Aarhus Havn ruster sig mod cybertruslen: “Vi bliver ramt hele tiden”

Hver eneste dag bliver danske virksomheder mødt af hackerangreb og fupmails. Truslen mod den digitale infrastruktur vokser – og særligt virksomheder med samfundskritiske funktioner mærker presset.
Et af de steder, hvor alarmklokkerne for længst er begyndt at ringe, er Aarhus Havn. Det er Danmarks største erhvervshavn, som hver år håndterer omkring ti millioner ton gods; men midt i det fysiske godsflow foregår en digital kamp i kulissen.
– Vi er kritisk infrastruktur og har en vigtig funktion i samfundet, siger Laura Thomsen, it-sikkerhedsansvarlig på Aarhus Havn til DR Nyheder.
– Vi bliver ramt hele tiden – og vi er ikke unikke. Alle bliver ramt. Det er virkeligheden nu.
Nyt regelsæt presser virksomheder
Fra den 1. juli 2025 træder nye og skærpede krav til cybersikkerhed i kraft, som en del af EU’s NIS2-direktiv. Det betyder, at en lang række virksomheder og myndigheder – herunder havne, lufthavne, hospitaler og forsyningsselskaber – skal kunne dokumentere, hvordan de beskytter sig mod cyberangreb.
På Aarhus Havn betyder det handling her og nu: Beredskabsplaner opdateres, medarbejdere trænes i it-sikkerhed, og digitale backupsystemer bliver etableret. Det hele for at sikre, at havnen kan holde driften i gang – også under et angreb.
– I værste fald kan der ske det, at vi ikke kan få godset ind på havnen. Og det vil borgerne i Danmark kunne mærke, siger Laura Thomsen til DR.
Professor: Danmark er sårbar
Selvom truslen er alvorlig, halter mange virksomheder stadig efter, når det gælder cybersikkerheden. Ifølge Jens Myrup, professor i cybersikkerhed ved Aalborg Universitet, står Danmark i en sårbar position.
– Danmark er et af verdens mest digitaliserede lande, men samtidig har både myndigheder og virksomheder ikke været gode nok til at beskytte sig, siger han til DR.
– Et vellykket cyberangreb kan få enorme konsekvenser: nedbrud, lækkede data, økonomiske tab – eller i værste fald konkurser.
Han peger på, at der er behov for et bredt, nationalt løft af it-sikkerheden – ikke kun i det offentlige, men også i det private erhvervsliv.
Sådan styrker virksomheder cybersikkerheden
Styrelsen for Samfundssikkerhed fremhæver fem centrale områder, hvor virksomheder skal være rustet:
- Udarbejde en beredskabsplan for cyberangreb.
- Uddanne personale i at spotte fup og phishing.
- Sikre digitale backupsystemer og nødkommunikation.
- Gennemføre øvelser og krisescenarier.
- Stille krav til underleverandørers sikkerhed.
Alt dette er Aarhus Havn i fuld gang med – og det er ikke en dag for tidligt.
– Det her er ikke længere science fiction. Det er hverdag, slutter Laura Thomsen.
Se indslaget i DR her: