Program Sikkerhetsfestivalen 2026

Supplier Security

Når leverandøren blir angrepet – hvem tar regningen?

Onsdag 4 · Kommunestyresalen, Lillehammer rådhus

NorwegianHigh-level 40 min

Henrik Brandt

Henrik Brandt

Advokat | Cyber Legal - KPMG Law Norway

Henrik Brandt er advokat og Senior Manager i KPMG Law med spesialisering innen personvern, cybersikkerhet og cyberforsikring. Han har over 17 års erfaring fra forsikringsbransjen og arbeider i skjæringspunktet mellom kontrakt, regulatoriske krav og håndtering av cyberhendelser.

Henrik ledet i flere år et nordisk cyberteam som håndterte cyberhendelser på vegne av nasjonale og internasjonale forsikringsselskaper. Han har også bistått forsikringsselskaper med utvikling og revisjon av cyberforsikringsvilkår og vurdering av dekning opp mot gjeldende regelverk.

I dag rådgir han virksomheter om GDPR, DORA, leverandøravtaler og operasjonell motstandsdyktighet, og gjennomfører GAP-analyser og risikovurderinger innen personvern og informasjonssikkerhet. Henrik kombinerer praktisk erfaring fra reelle cyberangrep med inngående kunnskap om kontraktsrett og forsikringsrett, og har særlig fokus på hvordan virksomheter kan redusere gapet mellom faktisk risiko, kontraktsregulering og forsikringsdekning

Angrep i leverandørkjeden – eller «supply chain» – er i dag en av de mest alvorlige risikoene i digitale økosystemer. Når en kritisk leverandør rammes av ransomware eller systemsvikt, stopper ofte virksomheten. Inntekter uteblir, leveranser forsinkes, regulatoriske plikter aktiveres – og spørsmålet om økonomisk ansvar blir raskt komplekst.

En slik hendelse rammer ikke bare IT. Den påvirker drift, økonomi, kontraktsforhold, regulatorisk eksponering (NIS2 og GDPR) og ledelsens beslutningsrom samtidig.

Mange virksomheter antar at kontrakten beskytter dem. Andre legger til grunn at cyberforsikringen dekker tapet. I praksis viser det seg ofte at ansvarsbegrensninger, indirekte tap-unntak og vilkårsdefinisjoner reduserer den reelle beskyttelsen betydelig.

Dette foredraget viser hvordan leverandørangrep må analyseres helhetlig – på tvers av kontrakt, forsikring og kontinuitetsplanlegging. Gjennom konkrete scenarier og praktiske vurderinger belyses hvor de økonomiske gapene oppstår, og hvordan virksomheter kan redusere eksponeringen ved å samordne leverandørstyring, kontraktsutforming, forsikringsstruktur og beredskapsplaner.

Foredraget retter seg mot CISO-er, GRC- og risikostyringsmiljøer, jurister, innkjøpsansvarlige, beredskapsledere og CFO/økonomiledelse med ansvar for virksomhetens samlede risikobæring.

  1. Building TPT: From alert chaos to clear priorities 1 · Frimurerlosjen, rom 1
  2. Delegating your attack surface through OAuth consents 1 · Frimurerlosjen, rom 2
  3. Cryptanalysis with Claude Code 10 · HeartBox ,Teatersalen
  4. Your Source Code Is Under Attack. Who’s Defending It? 10 · HeartBox, Byscenen
  5. Risiko med to briller: FRIA og DPIA i KI-prosjekter 11- Breiseth, Storlon
  6. GenAI in the War Room: Crafting, Facilitating, and Analyzing OT Tabletops 2 · Home hotel Hammer, moen nede
  7. Lykketiøringen som forsvant: En leksjon i strategisk blindhet og grå nesehorn. 2 · Home hotel Hammer, moen oppe
  8. Bry deg! Hvorfor arbeidsmiljø er et av våre viktigste tiltak 3 · Hvelvet, Gullsalen
  9. Virksomhetslommebok – hva er det? 5 · Kulturhuset Banken, Expedisjon
  10. When freedom is at stake - from Ukraine's frontline to Norwegian preparedness 5 · Kulturhuset Banken, Festsalen
  11. Minimum Viable Company - Når alt står på spill: Hva er det viktigste? 5 · Kulturhuset Banken, Holbøsalen
  12. Reducing business risk through proactive digital forensics 5 · Kulturhuset Banken, Kafeen
  13. Steering the AI Revolution: Building Trust and Accountability with AI Governance 6 · Lillehammer kino, sal 2
  14. Cybersikkerhet er også kultur: Empiriske funn om nasjonale forskjeller 6 · Lillehammer kino, sal 4
  15. Hunting international cyber criminals 9 · Victoria Scandic, sal 1+2
  16. AI i SOC-en: hva vi lærte av å bygge en agentisk triage-assistent 9 · Victoria Scandic, sal 3