TRAFIKSELSKAB:

El-busser overholder lovregulering af cybersikkerhed

Mandag 21. september 2026 kl: 12:06
Af: Redaktionen

Trafikselskabet Movia, der står for den kollektive transport med busser og lokaltog på Sjælland og Lolland-Falster, har fået undersøgt risikoen ved moderne, opkoblede el-busser. Konklusionen er, at nye busser følger de relevante standarder, og at der er ikke dokumenteret en særlig risiko ved kinesiske producenter. Movia understreger, at selskabet øger styringen af cybersikkerheden i forbindelse med drift og vedligehold af busserne

På baggrund af en anbefaling fra Styrelsen for Samfundssikkerhed (SAMSIK) har Movia fået revisionsfirmaet EY til at gennemføre en samlet risikovurdering af cybersikkerheden i de el-busser, som betjener Movia's busruter.


Vurderingen omfatter el-busser fra syv busproducenter, herunder de kinesiske busproducenter, som leverer el-busser til Movia's operatører. Vurderingen viser, at den eksisterende lovregulering af cybersikkerhed i el-busser er relevant og tilstrækkelig. Movia peger på, at der er forskel på, hvor modent busproducenterne arbejder med cybersikkerhed.


- Risikovurderingen viser, at der ikke er grundlag for at betragte kinesiske busser som mindre cybersikre end busser fra andre producenter. Vi har fået anbefalinger til, hvordan Movia kan styrke cybersikkerheden yderligere, når busserne er sat i drift. Dem vil vi nu følge op på, siger Jeppe Gaard, der er trafikdirektør i Movia.


Busserne bliver stadig mere avancerede og får flere chaufførstøttesystemer. Samtidig er kontrakterne lange, og derfor kræver det løbende opmærksomhed på at fastholde den gode cybersikkerhed gennem hele bussens levetid. Det er det, Movia sætter ind for at sikre.


Movia øger styring af cybersikkerhed
Risikovurderingen giver Movia et konkret grundlag for at styrke styringen af cybersikkerheden, og trafikselskabet vil omsætte anbefalingerne til konkrete krav i både eksisterende kontrakter og kommende og udbud.


Det handler blandt andet om:

  • at Movia fremover vil stille krav om, at operatørens leverandører skal overholde best-practice i arbejdet med cybersikkerhed samt bedre dokumentation af cybersikkerhedsarbejdet
  • større gennemsigtighed om fjernadgang og softwareopdateringer
  • hurtig underretning om sikkerhedshændelser og myndighedsvarsler
  • klare procedurer for eskalation, hvis risikoniveauet ændrer sig
  • mulighed for at begrænse eller de-aktivere opkoblede funktioner, hvor det er teknisk muligt, lovligt og proportionalt - eksempelvis at fjerne bussens sim-kort


Trafikselskabet fremhæver, at det ikke ejer busserne eller producenternes systemer, men kan som trafikselskab og kontraktmyndighed stille klare krav til operatører og leverandører og sikre sig den nødvendige information og dokumentation.

 

Movia sætter efter undersøgelsen gang i en dialog med operatører og leverandører for at drøfte udformningen af de nye krav i forbindelse med kommende udbud.


Fakta om risikovurderingen:

  • Movia har bedt rådgivnings- og revisionshuset EY om at gennemføre en samlet risikovurdering af cybersikkerheden i el-busser og elbiler
  • Analysen omfatter el-busser fra syv producenter, og ser blandt andet på fjernadgang, softwareopdateringer, systemarkitektur og håndtering af sikkerhedshændelser
  • Arbejdet følger en anbefaling fra Styrelsen for Samfundssikkerhed (SAMSIK), som i 2025 opfordrede Movia til at afdække risiciene ved anvendelsen af el-busser

Interesserede kan se et faktaark om risikovurderingen her:

Interesserede kan se EY's risikovurdering her:





Klik venligst

© Copyright 2026 transportnyhederne.dk. Denne artikel er beskyttet af lov om ophavsret og må ikke kopieres eller på anden måde videreudnyttes uden særlig aftale.