drivhus robot

Robusthed og resiliens – et praktisk eksempel (2:2)

Af Rami Ezzedine, sikkerhedsrådgiver i Dansk Brand- og Sikringsteknisk Institut. Rami indgår i Modstandsdygtig.dk, som rådgiver inden for forretningskontinuitet, krisestyring og resiliens i forsyningskæderne. Dette er den anden af to artikler om robusthed og resiliens.

I arbejdet med robusthed og resiliens i praksis er forudsætningerne en grundig analyse af virksomhedens drift, organisation, kerneydelser og værdikæder. Robusthed og resiliens kommer ikke i en færdig pakkeform der kan udrulles på tværs af virksomheder og industrier, men består at principper og værktøjer der integreres i processer, planer og den daglige drift i virksomheden.

Nedenstående fiktive case viser et eksempel på, hvordan kriser kan påvirke og få store konsekvenser for en virksomhed. Casen viser også hvordan arbejdet omkring styrkelse af robusthed og resiliens kan forebygge eller nedbringe konsekvenserne ved fremtidige hændelser, styrke virksomhedens evne til at navigere i og under fremtidige kriser, og hvordan robusthed og resiliens kan skabe konkurrencemæssig fordel.

Case: CO-BLOX

Robotvirksomheden CO-BLOX producerer robotter til drivhuse og er i gang med en større vækstrejse, hvor der gennem det seneste år er sket en markant udvidelse af markedsandele i Nordeuropa og USA. Virksomhedens succes bygger i høj grad på virksomhedens succes med at skabe en robot der er ca. 25% mere effektiv end øvrige konkurrenter på markedet, og at virksomheden har været dygtig til at sikre en effektiv forsyningskæde upstream og downstream. Virksomheden får lavet de fleste mekaniske komponenter i Danmark og Tyskland, mens de computerchips, der er i robotterne alle kommer fra Kina.

I 2021 blev CO-BLOX påvirket af to kritiske omstændigheder, henholdsvis Covid-19 og et ondsindet cyberangreb. Under pandemien oplevede virksomheden, at en leverandør fra Kina, der står for fremstillingen af ca. 80% af de computerchips CO-BLOX bruger i deres robotter, oplevede et omfattende smitteudbrud, der lukkede ned for produktionen i 8 uger. Nedlukningen i Kina kom til at betyde, at CO-BLOX på nogle ordrer blev forsinket i op til 3 måneder. Dette fik konsekvenser for to større ordrer fra USA, der medførte at virksomheden helt mistede den ene ordre og i et andet tilfælde måtte yde en væsentlig kompensation grundet leveringsforsinkelserne.

Da virksomheden i efteråret 2021 blev ramt af et ransomware angreb var virksomheden i 14 dage kraftigt påvirket af angrebet, mens virksomhedens egne samt eksterne specialister arbejdede på at genskabe systemer, mails og væsentlige filer. Den fulde reetablering efter angrebet varede 1½ måned.

På produktions- og kundesiden fik hændelsen konsekvenser for en del af CO-BLOXs kunder, der oplevede forsinkelser på op til en måned på serviceaftaler og softwareopdateringer, de ellers var garanteret. Her blev CO-BLOX ikke mødt af krav om kompensation, men virksomhedens omdømme som stabil leverandør og serviceprovider led skader, som fortsat påvirker virksomheden 1 år efter hændelsen. Ransomware-angrebet blev muliggjort af en manglende opdatering af virksomhedens operativsystem. En udfordring som virksomheden var bevidst om, men som var blevet nedprioriteret til fordel for udviklingsarbejde af virksomhedens regnskabssystem. Grundet angrebets omfang og langstrakte konsekvenser måtte CO-BLOX underrette både investorer og kunder om forholdet, og tilliden til virksomheden led et alvorligt knæk. Forsinkelser og nedetid blev estimeret til at have kostet virksomheden tæt på 1.500K dkk.

Nye vaner og rutiner øger virksomhedens modstandsdygtighed
For styrke modstandsdygtigheden i virksomheden valgte CO-BLOX efterfølgende at rådføre sig med en rådgiver inden for forretningskontinuitet og resiliens og iværksatte en række tiltag og initiativer for at styrke modstandsdygtigheden i virksomheden.

Virksomheden har nu valgt at udbygge det lokale lager (DK) af driftskritiske komponenter fra Kina, som vil sikre at virksomheden til enhver tid har en lagerkapacitet, det vil kunne opretholde produktionen på trods af en 6 ugers forsinkelse i leverancen fra Kina. Grundet virksomhedens store vækst har CO-BLOX yderligere iværksat en proces hvor virksomheden hvert kvartal gennemgår forbrugsoversigter og tilpasser volumen på lageret, så denne til enhver tid er afstemt med virksomhedens produktion og salg. Samtidigt har virksomheden iværksæt en afsøgning af alternative og supplerende leverandører uden for Kina, nærmere i Vietnam og Thailand. CO-BLOX har også oprettet en særlig kriseorganisation i virksomheden.
Her har man identificeret ledere, driftskritiske nøglepersoner og specialister, der skal træde sammen, hvis en pludselig uforudset hændelse eller kritisk omstændighed opstår, som kræver særlig håndtering og tilgang af ekstra opmærksomhed og ressourcer.

På IT-området er IT-sikkerhed blevet et fast punkt på det ugentlige direktørmøde i virksomheden. Direktionen har nu påtaget sig ansvaret for at sikre et vedvarende fokus på at et højt IT-sikkerhedsniveau i virksomheden omfattende både virksomhedens IT-arkitektur, medarbejdernes færdigheder og forståelse, samt krav og compliance ift. samarbejdspartnere og leverandører. Virksomheden har blandt andet lavet et årshjul med audits af driftskritisk IT (internt og eksternt) og IT-sikkerhed er blevet en fast del af onboarding af nye medarbejdere.

Vil du høre mere om hvordan Modstandsdygtig.dk kan skabe større robusthed og resiliens i din virksomhed, er du velkommen til at kontakte:

– Forretningsleder ved Teknologisk Institut, Troels B. Andersen på tbea@teknologisk.dk eller

– Sikkerhedsrådgiver i Dansk Brand- og sikringsteknisk Institut, Rami Ezzeddine på rae@brandogsikring.dk

Brown rope on green background.

Robusthed og resiliens – fra en sikkerhedsrådgivers perspektiv (1:2)

Af Rami Ezzedine, sikkerhedsrådgiver i Dansk Brand- og Sikringsteknisk Institut. Rami indgår i Modstandsdygtig.dk, som rådgiver inden for forretningskontinuitet, krisestyring og resiliens i forsyningskæderne. Dette er den første af to artikler om robusthed og resiliens.

I Modstandsdygtig.DK hjælpes danske SMV’er med internationale aktiviteter til at opbygge modstandskraft over for kriser og sikre en større robusthed med henblik på at fremtidssikre virksomheden.

Som del af projektet indgår Dansk Brand- og Sikringsteknisk Institut (DBI), som bistår med rådgivning og træning i at modstå og håndtere kritiske hændelser og omstændigheder, der kan sætte virksomheder under pres og i værste fald bringe virksomheder til ophør! Det gør vi ved at udarbejde og teste virksomheders beredskabsplaner, ved at hjælpe med at udvikle krisestyringsprocesser og forberede virksomheder på at kunne modstå og håndtere negative påvirkninger fra uventede hændelser. Vi træner også medarbejdere i opmærksomhed overfor cybertruslen, og i hvordan virksomheder forbereder driften på konsekvenserne af et cyberangreb.

Vi hjælper også vores kunder med beredskab og forretningskontinuitet i forsyningskæderne – et område der de seneste år med kriser og kritiske hændelser i de globale forsyningskæder, optager mange virksomheder.

Når man som sikkerhedsrådgiver i DBI vurderer modstandsdygtigheden i en virksomhed, gør man det ud fra to begreber – robusthed og resiliens. Disse begreber er gennemgående for alle projektpartnere i Modstandsdygtig.DK-projektet, men da vi i rådgiverteamet kommer fra forskellige institutter og med baggrund fra forskellige brancher og industrier, er nuancerne og anvendelsen af begreberne ofte bestemt at dette. Denne artikel skal derfor give en forståelse af robusthed og resiliens fra en sikkerhedsrådgivers perspektiv.

Robusthed og resiliens er to forhold der er tæt forbundne, men som repræsenter to særskilte koncepter for hvordan en organisation modstår og retablerer efter negative påvirkninger, der truer eller har påvirket virksomhedens værdier, drift og stabilitet.

Robusthed omhandler virksomhedens evne til at modstå, absorbere eller afværge kritiske omstændigheder eller anslag. En robust organisation er i stand til at opretholde drift og serviceydelser, når den bliver truet af uforudsete og kritiske hændelser der udfordrer hverdagens ressourcer og kapaciteter. Robusthed kan opnås ved at skabe redundans i systemer og processer, ved at have systemer på plads der rettidigt identificerer trusler og sårbarheder og ved at sikre fleksibilitet og tilpasningsevne i organisationen, og de processer der skal modstå en given situation eller hændelse.

Hvor robusthed i høj grad fokuserer på at forbygge og være proaktiv, så handler resiliens om virksomhedens evne til at håndtere kritiske hændelser eller omstændigheder når og efter disse opstår. Resiliens handler om at sikre kritisk drift, værdier og forpligtigelser frem mod at situationen normaliseres. Virksomheder kan styrke deres resiliens ved at opbygge en høj parathed der sikrer rettidig og nødvendig indsats, når virksomheden kommer under pres. Dette kan opnås ved at skabe en smidig organisation, der kender og forstår virksomhedens sårbarheder og kritiske afhængigheder og som har adgang til de rette ressourcer.

Sammenfattet kan man sige at robusthed dækker over evnen til at modstå negative påvirkninger og omstændigheder, mens resiliens er evnen til at overkomme og reetablere.

Robusthed og resiliens - kort fortalt:

skærmklip af det nye online dialogværktøj lavet af Modstandsdygtig.DK

Få gang i samtalen om modstandsdygtighed

Modstandsdygtig.DK er nu klar med en betaversion af et digitalt værktøj, der kan hjælpe virksomheder i gang med at arbejde strategisk med modstandsdygtighed.

Partnerne i Modstandsdygtig.DK har på baggrund af erfaringerne fra det første år med virksomhedsforløb udarbejdet et online dialogværktøj, der skal starte en samtale og facilitere en dialog internt i virksomheden om, hvor modstandsdygtige de er. 

I værktøjet er det muligt at teste sin virksomhed ved at besvare nogle spørgsmål, hvorefter værktøjet vil give nogle anbefalinger til, hvordan man kan blive mere modstandsdygtig.

Det er også muligt at afprøve sin parathed ift. konkrete, vilkårligt genererede fremtidsscenarier og på den måde få gang i en dialog i ledelsesgruppen og træne jer i at håndtere forskellige situationer.

Du kan selv prøve kræfter med beta-versionen af værktøjet ved at klikke på knappen herunder:

Vi håber du får god nytte af værktøjet – god fornøjelse.

treGodeRaad

Tre ting du IKKE skal gøre, når krisen rammer

“En vej ud af krisen? Jamen hvilken af dem?” tænker du nok. Vi skal nemlig ikke kigge langt efter kriserne nu om dage. Vi er spændt hårdt for, noget hårdere end vi har været vant til i mange år. Kriser, inflation, recession, krig i Europa og forsyningsproblemer.

“Hvad gør vi?”
“Hvordan løser vi” problemerne?
“Hvordan ser fremtiden ud?”
“Hvordan forbereder jeg mig?”

I tider som disse har vi ofte flere spørgsmål end svar. Med Industriens Fond-projektet Modstandsdygtig.DK forsøger vi at hjælpe danske virksomheder med at svare på de fleste af ovenstående spørgsmål.

Én af vores konsulenter, Emil, kommer her med tre bud på, hvad du ikke skal gøre, når krisen rammer din virksomhed:

1. Prøve at finde de rigtige svar alene. Du skal i stedet involvere dine medarbejdere ved at kommunikere åbent og hyppigt om problemstillinger, så de kan hjælpe med forslag til løsninger og ikke udfylder manglen på kommunikation med deres egen fantasi. Du kan måske endda involvere partnere, rådgivere, bestyrelse, leverandører og kunder for at få flere perspektiver og flere hoveder til at finde løsninger. Make the problem ours, not yours.

2. Undlade at træffe beslutninger, med mindre du med vilje vil afvente. Status quo kan være et fornuftigt valg, men bør ikke skyldes frygten for at træffe forkerte beslutninger. Kriser er skift i præmisserne for at drive forretning, og man skal ofte lære de nye præmisser at kende ved at eksperimentere, lytte til markedet, observere andre aktører i markedet og have hyppige samtaler med kollegaer. Status quo er farligt, hvis præmisserne har ændret sig, så du bliver nødt til at forstå de nye præmisser.

2. Udelukkende agere defensivt. Ofte er man nødt til at handle for at sikre kontinuitet i forretningen, men kriser er også muligheder for offensive strategiske tiltag, hvis man kan skabe rum for kreativitet, inddrage de rigtige kompetencer og især hvis man har et beredskab for krisehåndtering. Lad ikke en god krise gå til spilde.

Har du spørgsmål til op over begge ører, men måske knap så mange svar? Så kan vi sandsynligvis hjælpe. Book et strategisk sparringsmøde med os her, så vi sammen kan finde ud af, hvad du rent faktisk SKAL gøre, for at håndtere eventuelle nuværende og kommende kriser bedst muligt.

gr-stocks-Iq9SaJezkOE-unsplash

Skal din virksomhed stadig have succes om et par år?

Dansk Standard har udgivet en guide, der skal hjælpe din virksomhed med at bruge standarder til at blive mere omstillingsparate, så I ikke står på hælene, når uforudsete hændelser såsom inflation, energikrise, cyberangreb m.m. pludselig opstår. Modstandsdygtige virksomheder har et konstant fokus på forandringer, der kan ændre virksomhedens vilkår og er klar at omfavne nye tendenser og tilpasse sig ændringer i markedet. Det gælder lige så vel mindre virksomheder som de store.

I en modstandsdygtig virksomhed har ledelsen fokus på, at virksomheden kan håndtere både aktuelle krisesituationer og langsigtede forandringer, uden at blive overhalet af konkurrenterne. Det kræver, at man kender sin egen forretning og har nogle gode interne processer.

En virksomhed kan styrke sin modstandsdygtighed med hjælp fra standarder. Særligt ledelsesstandarder, som har fokus på at hjælpe virksomheder med at implementere og løbende evaluere gode arbejdsgange, der kan understøtte virksomhedens forretning.

5 grunde til, at standarder kan styrke din virksomheds modstandsdygtighed

En nordisk undersøgelse fra 2018 viser, at når virksomheder arbejder med standarder, er det med til at styrke virksomhedens modstandsdygtighed. Standarder styrker bl.a. modstandsdygtigheden, fordi:

  • – standarder kan hjælpe med at forankre en ledelseskultur, der har fokus på modstandsdygtighed.
  • – virksomheder, der bruger standarder, klarer sig bedre på markedet, da virksomhedens produkter eller services bliver af højere kvalitet
  • – virksomheden får forbedret deres markedsadgang og oplever færre ulykker og fejlproduktion.
  • – virksomheder kan bruge standarder til at dokumentere deres indsats på en række forskellige områder over for kunder, samarbejdspartnere og leverandører
  • – standarder er baseret på best practice og er et internationalt anerkendt fælles sprog, der gør det lettere for virksomheder at samarbejde i en globaliseret verden.

Lad standarder hjælpe dig til succes

Standarder er udviklet af eksperter, fagpersoner, virksomheder og organisationer og anses som best practice nationalt og internationalt. Virksomheder, der følger standarden for robusthedsledelse ISO 22301, har f.eks. klaret sig bedre igennem uforudsete hændelser, da den bl.a. anviser, hvordan man bør opbygge en beredskabsplan.

For at hjælpe virksomheder i gang med at blive mere modstandsdygtige, har Dansk Standard med støtte fra Erhvervsstyrelsen udgivet en guide. Guiden gennemgår trin for trin de vigtigste overvejelser og tiltag, virksomheder kan implementere, samt giver et indblik i de vigtigste standarder for modstandsdygtighed indenfor følgende områder:

  • – fortsat drift under kriser
  • – forsyningskæder
  • – cyber- og informationssikkerhed.

Formålet med guiden er at give SMV’er et overblik over de brugbare værktøjer, der allerede findes i eksisterende standarder, og som kan hjælpe virksomhederne med at øge deres modstandsdygtighed på forskellige områder samt deres viden, kompetenceniveau og beredskab.

Guiden giver vejledning til, hvad man skal overveje for at vurdere og identificere sin egen virksomheds modenhed og risici. Desuden giver guiden en række forskellige værktøjer og redskaber fra relevante standarder samt konkrete eksempler på, hvordan virksomheden kan arbejde med eller finde inspiration i standarderne.

Guiden er udviklet i samarbejde med Dansk Brand- og Sikringsteknisk Institut, Alexandra Instituttet samt Modstandsdygtig.DK.

hænder der taster på et tastatur

VIDEO: Webinar med Dansk Standard

Den 30. august 2022 afholdt Dansk Standard, der er partner i Modstandsdygtig.DK, et webinar om, hvordan din virksomhed kan blive mere resilient over for kriser, bl.a. ved at arbejde med standarder.

Du kan se webinaret herunder, hvis du gerne vil have inspiration til, hvordan du kan arbejde med modstandsdygtighed i din virksomhed og ikke mindst med cybersikkerhed for at ruste virksomheden mod uforudsete hændelser.

Du får bl.a. et indblik i, hvilke foranstaltninger der skal til for at minimere virksomhedens sårbarheder samt et bestyrelses- og virksomhedsperspektiv på, hvor vigtigt det er, at modstandsdygtighed er tænkt ind i forretningen.

Alle præsentationer fra webinaret kan downloades fra Dansk Standards hjemmeside.

Webinaret blev afholdt i samarbejde med Bestyrelsesforeningen. 

Forside på modstandsdygtig.dk

Nu får virksomhederne opskriften på at tackle den næste krise

Nyt projekt, Modstandsdygtig.DK, som Industriens Fond står bag, skal give SMV’er en konkurrencefordel i krisetider ved at træne deres evne til at tænke i nye måder at drive virksomhed på og dermed gøre dem langt mere robuste, når den næste krise rammer.

Formålet er at ruste danske virksomheder til kommende kriser og gøre dem bedre til at foregribe og handle på kendte og uventede udefrakommende begivenheder. Målet er dermed øge virksomhedernes modstandsdygtighed, deres resiliens – robusthed – og identificere nye forretningsmuligheder. Ambitionen er at kunne sætte mindst 1.000 virksomheder til at implementere nye procedurer og rutiner, der gør dem klar til at håndtere den næste krise – blandt andet med en ny virksomhedsguide, digitale værktøjer og med 30 konkrete virksomhedseksempler til efterfølgelse.

– I dag sker forandringer ofte hurtigere og mere uforudsigeligt end tidligere som følge af en stadig mere sammenhængende global og digital økonomi. Virksomheder skal tilpasse sig en ny verden, hvor eksisterende forretningsmodeller måske kommer til kort, og hvor nytænkning er påkrævet for at bevare konkurrenceevnen. Dette stiller nye krav til virksomhederne om, at de hurtigt skal kunne identificere, kvalificere og implementere nye idéer. Dertil kommer mindre produktionsvirksomheder allerede nu oplever krav om modstandsdygtighed med henblik på fx at forblive underleverandør til større virksomheder i fremstillingsindustrien, siger adm. direktør i Industriens Fond, Thomas Hofman-Bang.

I Modstandsdygtig.DK får de deltagende virksomheder vejledning af konsulenter fra de fire Godkendte Teknologiske Servicevirksomheder (GTS-institutter); Teknologisk Institut, Alexandra Instituttet, FORCE Technology og Dansk Brand- og sikringsteknisk Institut i forhold til, hvordan de skaber en modstandsdygtig og mindre sårbar forretning. I løbet af træningsforløbet klædes ledelsen på til at handle proaktivt og gribe nye muligheder samt sikre den nuværende forretning mod fremtidige kriser. Fx ved at tænke i alternativer til deres nuværende operationsform og i at udvikle nye processer og rutiner for at kunne foregribe og handle på såvel kendte som uventede risici samt identificere nye forretningsmuligheder.

Agilitet og robusthed på agendaen

En ny undersøgelse fra McKinsey viser, at virksomhederne i projektets målgruppe særligt er blevet ramt på deres evne til at modstå trusler og pludselige forandringer i markedet – forretningsforstyrrelser – og at innovation af deres forretningsmodel står højt på dagsordenen. Det vil sige præcis de områder, som Modstandsdygtig.DK adresserer. 

– COVID-19-pandemien har åbnet et vindue til at sætte agilitet og robusthed på dagsordenen i de mange danske SMV’er. Hvor der tidligere har været fokus på omkostningsreducering, har bestyrelser og ledelser nu fokus på at gøre virksomhederne parate til at imødegå nye kriser ved at øge deres modstandsdygtighed og gøre dette til en konkurrencefordel. Dette er et flagskibsprojekt, hvor vi skal hjælpe særligt de små og mellemstore danske virksomheder i og omkring fremstillingsindustrien til at blive mere modstandsdygtige overfor kommende kriser eller hurtige og uforudsete ændringer. Virksomhederne kan med Modstandsdygtig.DK trække på den brede viden og de erfaringer, som bl.a. GTS-partnerne bringer med til bordet, siger Juan Farré, CEO på Teknologisk Institut og formand for GTS-nettet.

Et eksempel er at gøre sårbarheden overfor globale kriser mindre ved at gøre globale forsyningskæder mere lokale – som samtidig øger bæredygtigheden, fordi fx råstoffer og komponenter skal transporteres over kortere afstande. 

Nyt fokus i SMV’er

En virksomhed, som kan nikke genkendende til problemstillingen er Baron-Mixer A/S, som producerer mobilt blande- og håndteringsudstyr til byggebranchen. Virksomheden stillede allerede inden COVID-19 spørgsmålet: Hvor er de svageste led i jeres værdikæde? 

– Det medførte, at vi besluttede os for at udbygge vores forsyningskæde med alternative leverandører for de mest kritiske komponenter, og dermed var vi velforberedte, da COVID-19 lukkede for den ene af vore leverandører Tilsvarende havde vi også forberedt os grundigt i UK, da Brexit blev en realitet, siger direktør Carsten Filsø, Baron-Mixer A/S.

Udover Industriens Fond er partnerne i Modstandsdygtig.DK. GTS-Institutterne Teknologisk Institut, FORCE Technology, Dansk Brand- og Sikringsteknisk Institut og Alexandra Instituttet samt Dansk Standard, Aarhus Universitet – Institut for Forretningsudvikling og Teknologi og EDHEC Business School, France. GTS står for Godkendt Teknologisk Service.

Fakta om projektet

Modstandsdygtig.DK skal via en virksomhedsguide, et fleksibelt træningsforløb, identificerbare cases og en målrettet kommunikationsindsats hjælpe virksomhedsledere og erhvervspartnere med, hvordan man skaber en modstandsdygtig og mindre sårbar forretning. Projektet tager udgangspunkt i internationalt anerkendte standarder, der giver virksomhederne konkrete værktøjer til at sikre en ledelseskultur med fokus på modstandsdygtighed og en struktureret tilgang til arbejdet.

Med et individuelt tilpasset virksomhedsforløb skal en partnerkreds bestående af GTS-institutterne Teknologisk Institut, FORCE Technology, Alexandra Instituttet og Dansk Brand- og sikringsteknisk Institut samt Dansk Standard, Aarhus Universitet og EDHEC Business i første omgang hjælpe 50 virksomheder med at blive mere modstandsdygtige og give inspiration til det øvrige danske erhvervsliv via erhvervs- og formidlingspartnerne Dansk Erhvervsfremme – DEF, Erhvervshusene, Dansk Erhverv, Dansk Industri, Forening af statsautoriserede revisorer (FSR), Forsikring og Pension samt bestyrelsesnetværket for små og mellemstore virksomheder, Asnet.

Der afvikles 15 pilotforløb over 6 måneder og i alt 50 forløb over 2,5 år. Da ikke to virksomheder er ens, gennemføres der, med en eksplorativ tilgang, et individuelt træningsforløb tilpasset den enkelte virksomheds udfordringer og muligheder over 10 uger. Projektet løber over sammenlagt 3,5 år.