Høj cybertrussel mod danske skibe

Skibes operationelle systemer har en høj risiko for at blive ramt af cyberangreb. Det vurderer Forsvarets Efterretningstjeneste i en netop offentliggjort trusselsvurdering, som er den første der specifikt omhandler skibes operationelle systemer.

”Det er et kærkommen tiltag med en specifik trusselsvurdering for cybertruslen mod skibes operationelle systemer. Den bekræfter, at skibe har høj risiko for at blive ramt af cyberangreb, og det er noget, rederierne er meget opmærksomme på”, siger Maria Skipper Schwenn, direktør for sikkerhed, miljø og maritim forskning i Danske Rederier.

Forsvarets Efterretningstjenestes Center for Cybersikkerhed vurderer, at den samlede trussel fra cyberangreb mod danske skibes operationelle systemer er høj. Det betyder konkret, at der er en erkendt trussel.

Det er især finansielt motiverede cyberkriminelle, som Center for Cybersikkerhed vurderer, udgør en trussel. Herudover findes en gruppe af enkeltpersoner, der af nysgerrighed eller teknisk interesse forsøger at få adgang til skibenes systemer.

Tidligere var skibe isolerede enheder, der primært kommunikerede via radio og en spinkel satellitforbindelse. Systemerne var isolerede fra internettet og var dermed mindre sårbare overfor cyberangreb.

Digitalisering samt billigere og bedre kommunikationsforbindelser til søs har betydet, at skibene ikke længere er isolerede og dermed også mere sårbare.

”Den nye trusselsvurdering flugter godt med de nye internationale krav om at vurdere, hvad man gør i tilfælde af et cyberangreb. Der kan være mange veje ind i et skibs operationelle systemer, og derfor er det en god anledning til at gennemgå, hvordan man sikrer sig mod et angreb, og hvad man gør, hvis et angreb indtræffer”, siger Maria Skipper Schwenn.

Fra 2021 skal alle skibe over 500 bruttoton vurdere, hvordan de kan håndtere et cyberangreb. Det skal de gøre i deres ISM, som er en gennemgang og guide af konkrete kritiske situationer ombord. Her kan være beskrevet alt fra grundstødning til brand og fra næste år også cyberangreb.

Eksempler på angreb:

• I 2017 spredte et ransomware-angreb sig fra en skibsførers computer til skibets operationelle systemer og slukkede for strømforsyningen. Besætningen kunne ikke selv få systemerne tilbage i drift, så de blev nødt til at få fløjet it-assistance ud til skibet. Først efter tre dage fik de strømforsyningen i funktion igen.

• BIMCO beskriver i deres retningslinjer fra december 2018 et eksempel, hvor strømstyringssystemet på et skib blev inficeret med malware overført i forbindelse med en systemopdatering udført af en leverandørs tekniker. Inficeringen skete utilsigtet via teknikerens brug af en USB-forbindelse til skibets systemer.

• Et klassifikationsselskab beskrev i 2017 et angreb, hvor navigationssystemet ECDIS på to bulkskibe lukkede ned i forbindelse med inficerede kortopdateringer fra en kortleverandør. Opdateringen skete med en tilsendt fil, der blev overført via et USB-flashdrive.

Kilde: Danske Rederier

Maritimedanmark.dk

Produktionsdanmark får nu eget fagmedie

Vexve Denmark | Frese A/S

Sponseret

Smartere køling kan spare brændstof og reducere CO₂

Relateret indhold

25.03.2026Maritimedanmark.dk

Droneangreb rammer russisk isbryder på værft

25.03.2026Maritimedanmark.dk

DFDS udpeger midlertidig CEO

Annonce

25.03.2026Maritimedanmark.dk

Containerrederier får nej til hurtigt krigstillæg

24.03.2026Maritimedanmark.dk

Ny aftale sikrer ekstra bemanding på lodsbåde

24.03.2026Maritimedanmark.dk

Ny aftale sikrer ekstra bemanding på lodsbåde

24.03.2026Maritimedanmark.dk

Nødråb fra russisk besætning på bulker ud for Trelleborg

23.03.2026Maritimedanmark.dk

Trump udsætter angreb med fem dage

23.03.2026Maritimedanmark.dk

Iran truer med ubegrænset lukning af Hormuz-strædet

22.03.2026Maritimedanmark.dk

Smyril Line sejlede stærkt resultat hjem i 2025

21.03.2026Maritimedanmark.dk

Danmark vil bidrage til fri passage af Hormuzstrædet

Jobmarked

Se alle

Bliv opdateret med maritimedanmark.dk

Tilmeld dig nyhedsbrevet fra den maritime branche. Vi leverer nyhedsoverblikket og fagligheden, gode jobtilbud og faglige events. Hver dag,

Se flere temaer

Events

Se alle
RelyOn
Kursus
First Aid & Bloodborne Pathogens Awareness (Adaptive) - OSHA Standards (E-learning course - afholdes løbende)

The aim of this course is to teach you about first aid and bloodborne pathogens, including how they can be controlled, and you will learn to identify who is at risk, and how exposure and transmission occur.

Dato

01.04.2026

Sted

Digital course

RelyOn
Kursus
Medical Pandemic Awareness (E-learning course - afholdes løbende)

The aim of this course is to give you an awareness of medical pandemics, how they work and groups can respond to them.

Dato

01.04.2026

Sted

Digital course

RelyOn
Kursus
Maritime Security Awareness - OSHA Standards (E-learning course - afholdes løbende)

In this course you will learn about common threats to maritime security and how they are mitigated through the use of a Security Plan and by adhering to MARSEC levels. You will be able to describe the different roles of personnel and explain standard security procedures. You will also be able to identify how to respond to suspicious behaviour and objects.

Dato

01.04.2026

Sted

Digital course

RelyOn
Kursus
Marine Trash and Debris Awareness - OSHA Standards (E-learning course - afholdes løbende)

The aim of this course is to inform about the different types of marine trash and debris and the impact that it has on the environment. The course will also allow you to identify common sources and destinations of marine trash and debris and explain the laws, regulations and preventative measures that prevent trash and debris from polluting the waterways.

Dato

01.04.2026

Sted

Digital course

RelyOn
Kursus
Cyber Security Awareness (E-learning course - afholdes løbende)

This course provides an overview of cyber security and how to minimise potential threats in the workplace. You will learn about many of the potential threats, good practice to minimise exposure and attacks, and what precautions you should take whilst travelling and using video conferencing technology.

Dato

01.04.2026

Sted

Digital course

RelyOn
Kursus
Company Security Officer - STCW Standards (E-learning course - afholdes løbende)

The aim of this course is to provide the stipulated level of knowledge required for candidates training as a Company Security Officer (CSO) in accordance with the stated minimum requirements for the Issue of Certificates of Proficiency for Company Security Officers as specified in MSC/Crirc.1154. This course is developed in accordance with the International Maritime Organisation (IMO) Model Course 3.20.

Dato

01.04.2026

Sted

Digital course