Høj cybertrussel mod danske skibe

Skibes operationelle systemer har en høj risiko for at blive ramt af cyberangreb. Det vurderer Forsvarets Efterretningstjeneste i en netop offentliggjort trusselsvurdering, som er den første der specifikt omhandler skibes operationelle systemer.

”Det er et kærkommen tiltag med en specifik trusselsvurdering for cybertruslen mod skibes operationelle systemer. Den bekræfter, at skibe har høj risiko for at blive ramt af cyberangreb, og det er noget, rederierne er meget opmærksomme på”, siger Maria Skipper Schwenn, direktør for sikkerhed, miljø og maritim forskning i Danske Rederier.

Forsvarets Efterretningstjenestes Center for Cybersikkerhed vurderer, at den samlede trussel fra cyberangreb mod danske skibes operationelle systemer er høj. Det betyder konkret, at der er en erkendt trussel.

Det er især finansielt motiverede cyberkriminelle, som Center for Cybersikkerhed vurderer, udgør en trussel. Herudover findes en gruppe af enkeltpersoner, der af nysgerrighed eller teknisk interesse forsøger at få adgang til skibenes systemer.

Tidligere var skibe isolerede enheder, der primært kommunikerede via radio og en spinkel satellitforbindelse. Systemerne var isolerede fra internettet og var dermed mindre sårbare overfor cyberangreb.

Digitalisering samt billigere og bedre kommunikationsforbindelser til søs har betydet, at skibene ikke længere er isolerede og dermed også mere sårbare.

”Den nye trusselsvurdering flugter godt med de nye internationale krav om at vurdere, hvad man gør i tilfælde af et cyberangreb. Der kan være mange veje ind i et skibs operationelle systemer, og derfor er det en god anledning til at gennemgå, hvordan man sikrer sig mod et angreb, og hvad man gør, hvis et angreb indtræffer”, siger Maria Skipper Schwenn.

Fra 2021 skal alle skibe over 500 bruttoton vurdere, hvordan de kan håndtere et cyberangreb. Det skal de gøre i deres ISM, som er en gennemgang og guide af konkrete kritiske situationer ombord. Her kan være beskrevet alt fra grundstødning til brand og fra næste år også cyberangreb.

Eksempler på angreb:

• I 2017 spredte et ransomware-angreb sig fra en skibsførers computer til skibets operationelle systemer og slukkede for strømforsyningen. Besætningen kunne ikke selv få systemerne tilbage i drift, så de blev nødt til at få fløjet it-assistance ud til skibet. Først efter tre dage fik de strømforsyningen i funktion igen.

• BIMCO beskriver i deres retningslinjer fra december 2018 et eksempel, hvor strømstyringssystemet på et skib blev inficeret med malware overført i forbindelse med en systemopdatering udført af en leverandørs tekniker. Inficeringen skete utilsigtet via teknikerens brug af en USB-forbindelse til skibets systemer.

• Et klassifikationsselskab beskrev i 2017 et angreb, hvor navigationssystemet ECDIS på to bulkskibe lukkede ned i forbindelse med inficerede kortopdateringer fra en kortleverandør. Opdateringen skete med en tilsendt fil, der blev overført via et USB-flashdrive.

Kilde: Danske Rederier

Lotek A/S

Sponseret

Sikrer tryghed på havet

Vexve Denmark | Frese A/S

Sponseret

Smartere køling kan spare brændstof og reducere CO₂

Relateret indhold

27.12.2025Maritimedanmark.dk

Maersk kæmper om at købe Zim

25.12.2025Maritimedanmark.dk

Maersk topper liste over rettidighed

23.12.2025Maritimedanmark.dk

Hamlet tilbage på Øresund

22.12.2025Maritimedanmark.dk

Kæmpekran afventer videre sejlads efter passage af Storebæltsbroen

21.12.2025Maritimedanmark.dk

Svendborg Søfartsskole fejrede dimittender

20.12.2025Maritimedanmark.dk

Vandet er tilbage i Panamakanalen, der leverer solidt resultat

19.12.2025Maritimedanmark.dk

Unifeeder får nyt navn

19.12.2025Maritimedanmark.dk

Maersk sender første skib gennem Det Røde Hav

Jobmarked

Se alle

Bliv opdateret med maritimedanmark.dk

Tilmeld dig nyhedsbrevet fra den maritime branche. Vi leverer nyhedsoverblikket og fagligheden, gode jobtilbud og faglige events. Hver dag,

Se flere temaer

Events

Se alle
RelyOn
Kursus
Security Awareness - STCW Standards (E-learning course - afholdes løbende)

This security awareness course is designed to provide seafarers without designated security duties, as per ship security plan, with the necessary knowledge to effectively assist with ship security.

Dato

01.01.2026

Sted

Digital course

RelyOn
Kursus
Security Awareness: Designated Security Duties - STCW Standards (E-learning course-afholdes løbende)

This security awareness course is designed to provide seafarers who have designated security duties, as per ship security plan, with the necessary knowledge to effectively implement ship security.

Dato

01.01.2026

Sted

Digital course

RelyOn
Kursus
Stress Management (Adaptive) (E-learning course - afholdes løbende)

The aim of this course is to equip you with the knowledge and tools to manage work-related stress effectively. You will learn how to recognize the signs of stress and mental health challenges, and gain an understanding of both your responsibilities and your employer's responsibilities in addressing stress at work. You will explore a structured approach to managing work- related stress that focuses on six key factors: demands, control, support, relationships, role, and change.

Dato

01.01.2026

Sted

Digital course

RelyOn
Kursus
Safety Officer on Board - STCW Standards (E-learning course - afholdes løbende)

The aim of this course is to provide seafarers with the required level of knowledge to undertake the role of a Safety Officer on board a seagoing vessel. Providing marine investigators with the required knowledge on the philosophy, processes, and procedures to perform a marine casualty investigation in accordance with the Casualty Investigation Code.

Dato

01.01.2026

Sted

Digital course

RelyOn
Kursus
Display Screen Equipment (E-learning course - afholdes løbende)

This course contains information for the safe use of display screen equipment in the workplace and at home. It is suitable for everyone who uses this type of equipment and contains an assessment of the workstation. The assessment will give the user a full understanding of the potential hazards involved and how to assess whether or not they are at risk.

Dato

01.01.2026

Sted

Digital course

RelyOn
Kursus
Disciplinary and Grievance (E-learning course - afholdes løbende)

This course will help you understand the typical process followed within the workplace when it comes to disciplinary and grievance. It will also provide you with some good practice that you, as a manager, can adopt in order to mitigate the need to invoke either of these procedures.

Dato

01.01.2026

Sted

Digital course