Høj cybertrussel mod danske skibe

Skibes operationelle systemer har en høj risiko for at blive ramt af cyberangreb. Det vurderer Forsvarets Efterretningstjeneste i en netop offentliggjort trusselsvurdering, som er den første der specifikt omhandler skibes operationelle systemer.

”Det er et kærkommen tiltag med en specifik trusselsvurdering for cybertruslen mod skibes operationelle systemer. Den bekræfter, at skibe har høj risiko for at blive ramt af cyberangreb, og det er noget, rederierne er meget opmærksomme på”, siger Maria Skipper Schwenn, direktør for sikkerhed, miljø og maritim forskning i Danske Rederier.

Forsvarets Efterretningstjenestes Center for Cybersikkerhed vurderer, at den samlede trussel fra cyberangreb mod danske skibes operationelle systemer er høj. Det betyder konkret, at der er en erkendt trussel.

Det er især finansielt motiverede cyberkriminelle, som Center for Cybersikkerhed vurderer, udgør en trussel. Herudover findes en gruppe af enkeltpersoner, der af nysgerrighed eller teknisk interesse forsøger at få adgang til skibenes systemer.

Tidligere var skibe isolerede enheder, der primært kommunikerede via radio og en spinkel satellitforbindelse. Systemerne var isolerede fra internettet og var dermed mindre sårbare overfor cyberangreb.

Digitalisering samt billigere og bedre kommunikationsforbindelser til søs har betydet, at skibene ikke længere er isolerede og dermed også mere sårbare.

”Den nye trusselsvurdering flugter godt med de nye internationale krav om at vurdere, hvad man gør i tilfælde af et cyberangreb. Der kan være mange veje ind i et skibs operationelle systemer, og derfor er det en god anledning til at gennemgå, hvordan man sikrer sig mod et angreb, og hvad man gør, hvis et angreb indtræffer”, siger Maria Skipper Schwenn.

Fra 2021 skal alle skibe over 500 bruttoton vurdere, hvordan de kan håndtere et cyberangreb. Det skal de gøre i deres ISM, som er en gennemgang og guide af konkrete kritiske situationer ombord. Her kan være beskrevet alt fra grundstødning til brand og fra næste år også cyberangreb.

Eksempler på angreb:

• I 2017 spredte et ransomware-angreb sig fra en skibsførers computer til skibets operationelle systemer og slukkede for strømforsyningen. Besætningen kunne ikke selv få systemerne tilbage i drift, så de blev nødt til at få fløjet it-assistance ud til skibet. Først efter tre dage fik de strømforsyningen i funktion igen.

• BIMCO beskriver i deres retningslinjer fra december 2018 et eksempel, hvor strømstyringssystemet på et skib blev inficeret med malware overført i forbindelse med en systemopdatering udført af en leverandørs tekniker. Inficeringen skete utilsigtet via teknikerens brug af en USB-forbindelse til skibets systemer.

• Et klassifikationsselskab beskrev i 2017 et angreb, hvor navigationssystemet ECDIS på to bulkskibe lukkede ned i forbindelse med inficerede kortopdateringer fra en kortleverandør. Opdateringen skete med en tilsendt fil, der blev overført via et USB-flashdrive.

Kilde: Danske Rederier

Maritimedanmark.dk

Produktionsdanmark får nu eget fagmedie

Vexve Denmark | Frese A/S

Sponseret

Smartere køling kan spare brændstof og reducere CO₂

Relateret indhold

08.04.2026Maritimedanmark.dk

CMA CGM positionerer skibe ved Hormuz-strædet efter våbenhvile

08.04.2026Maritimedanmark.dk

Våbenhvile: Maersk anlægger “forsigtig tilgang”

Annonce

08.04.2026Maritimedanmark.dk

Våbenhvile: Maersk anlægger “forsigtig tilgang”

08.04.2026Maritimedanmark.dk

Våbenhvile indgået i sidste øjeblik

07.04.2026Maritimedanmark.dk

Eksplosiv vækst i olietransport gennem danske farvande

07.04.2026Maritimedanmark.dk

Tankskib tilbageholdt efter mistanke om olieudslip i Østersøen

07.04.2026Iron Pump A/S

Sponseret

Water pumps for anti-heeling systems

07.04.2026Maritimedanmark.dk

FN ventes at stemme om udvandet Hormuz-resolution

06.04.2026Maritimedanmark.dk

Formodes druknet efter fald over bord

04.04.2026Maritimedanmark.dk

DFDS øger kapaciteten på Østersørute

Jobmarked

Se alle

Bliv opdateret med maritimedanmark.dk

Tilmeld dig nyhedsbrevet fra den maritime branche. Vi leverer nyhedsoverblikket og fagligheden, gode jobtilbud og faglige events. Hver dag,

Se flere temaer

Events

Se alle
RelyOn
Kursus
Personal Safety and Social Responsibility (PSSR) - STCW Standards (E-learning course - afholdes løbende)

The aim of this course is to provide the required level of knowledge to meet the standards of competence for seafarers Personal Safety and Social Responsibilities (PSSR) as mandated by Table A-VI/1-4 in the STCW Code.

Dato

01.05.2026

Sted

Digital course

RelyOn
Kursus
Slips, Trips and Falls (Adaptive) (E-learning course - afholdes løbende)

The aim of this course is to help you learn about how to prevent slips, trips, and falls by understanding the associated hazards, relevant tools and equipment, and effective safety practices.

Dato

01.05.2026

Sted

Digital course

RelyOn
Kursus
Social Responsibility Awareness - OSHA Standards (E-learning course - afholdes løbende)

The aim of this course is to provide delegates with an awareness of safe work practice responsibilities and the importance of positive attitude, good communication and respect. The course will also provide information on how to identify different types of harassment and discrimination and practical steps for responding, how to explain hazard communication and the risks associated with substance abuse and how to identify examples of good sanitary practice.

Dato

01.05.2026

Sted

Digital course

RelyOn
Kursus
Stroke Awareness (E-learning course - afholdes løbende)

The course includes information on the prevention and awareness of strokes. Also covering the symptoms of a stroke and how you can help if you recognize that someone is having a stroke.

Dato

01.05.2026

Sted

Digital course

RelyOn
Kursus
Task Risk Assessment (TRA) (Adaptive) (E-learning course - afholdes løbende)

This task risk assessment course is suitable for all current or potential members of task risk assessment teams. The course includes information identification of all hazards associated with the work, what a TRA is, how and when it should be carried out and the responsibilities of each person within the process.

Dato

01.05.2026

Sted

Digital course

RelyOn
Kursus
Safety and Hygiene Commission (NOM-019-STPS-2011) (Adaptive) - (afholdes løbende)

Upon completion of the course the delegate will be able to: Summarize the formation of the Joint Safety and Hygiene Commission (CMSH), describe the roles and responsibilities of each member of the CMSH, explain the recommendations to improve the CMSH's operations.

Dato

01.05.2026

Sted

Digital course