Artikel top billede

Sådan skal vi sikre vores sårbare infrastruktur

Reportage: Den danske energi-sektor risikerer at blive hacket når som helst. Men der er ting, som er helt oplagte at gøre, lyder det fra førende ekspert på området.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet

En ældre herre ligger sin peacoat på stolen.

Med brillerne helt ude på næsen fortæller han den danske forsyningsindustri, hvordan USA siden 11. september har gentænkt sikkerheden i landets kritiske infrastruktur.

I sin præsentation giver han gode råd med på vejen, og beskeden til den danske forsyningssektor er helt klar.

"I skal ikke bare vente på at blive ofre for cyberangreb. Kritisk infrastruktur vil blive angrebet i fremtiden, og det er op til jer at sørge for at lukke dørene."

Manden, der taler til forsamlingen, er Howard Schmidt.

Som tidligere cybersikkerheds-koordinator for Obama og Bush administrationen har Howard haft fingeren på pulsen, når det gælder sikkerhed eller mangel på samme i det amerikanske forsyningsnetværk af el, vand og varme.

Anledningen til Howard Schmidts besøg i Danmark er Dansk Industris konference, der fokuserede på sikkerheden i virksomhedernes produktionsmiljø.

Danmark kan hurtigt blive et mål

Mål og fokus for eksempelvis terrorister, industrispioner og hacktivister skifter lynhurtigt, og netop derfor er det vigtigt, at Danmark får et endnu større fokus på it-sikkerheden i kritisk infrastruktur, mener Howard.

"Alle elsker Danmark, men så kommer Muhammedtegningerne, og Danmark bliver pludseligt et mål. I USA har vi været skydeskive, fordi vi laver ny copyright lovgivning," siger Howard Schmidt.

Ifølge Howard Schmidt er de kriminelle, der forsøger at trænge ind i infrastrukturen, fuldstændig ligeglade med, hvilket land en eventuel sårbarhed befinder sig i.

"Derfor er det vigtigt, at vi ved, hvor vores svagheder er. Vi skal kende komponenterne, og vi skal vide, om vores komponenter kan hackes. Bottomline er, at et angreb på eksempelvis el-nettet kan påvirke alle dele af samfundet," mener Howard Schmidt.

Politikerne skal vågne op

I USA er der, i Howard Schmidts tid som cybersikkerheds-koordinator, sket et skifte i holdningen til it-sikkerheden. Howard understreger, at det kræver politisk handling, hvis der for alvor ske noget.

"Vi har fået et øget fokus på sikkerheden, men det har været svært at råbe politikerne op. Et godt råd er, at få gjort opmærksom på problemerne via TV, så lytter politikerne som regel," siger Howard Schmidt med et glimt i øjet.

Præsident Barack Obama har omskrevet reglerne, så der i USA ikke kan ikke laves kontrakter om forsyning, med mindre at virksomheden foreligger rapport omkring deres it-sikkerhed.

Men Howard ønsker sig et endnu større engagement fra myndighedernes side.

"Det interessante er, at regeringen ikke har noget ansvar indenfor distribuering i forsyningssektoren. Der er ingen offentlig instans, som har myndighed til at sige til elforsyningsselskaberne, at de skal skifte en bestemt komponent, hvis det viser sig, at komponenten ikke er sikker," siger Howard Schmidt.

Intet overblik over sikkerheden før 9/11

I 90'erne sammensatte daværende præsident, Bill Clinton, en kommission, der skulle undersøge USA's sikkerhed indenfor den kritiske infrastruktur.

Rapporten konkluderede to nævneværdige ting, siger Howard Schmidt.

Første åbenlyse konklusion var, at industri, myndigheder og borgerne i det amerikanske samfund var dybt afhængig af at have strøm i stikkontakterne.

"Den anden ting var, at de amerikanske myndigheder ikke anede, hvordan de skulle holde styr på it-sikkerheden i forsyningsindustrien," berettede Howard Schmidt.

Angreb ændrede alt

Efter Howard Schmidt vejledning blev der umiddelbart efter angrebene oprettet et udvalg, der specifikt skulle undersøge sikkerhedstilstanden i den amerikanske kritiske infrastruktur.

Howards udvalg undersøgte, om de såkaldte SCADA-systemer var forbundet i et netværk, og om de dernæst havde forbindelse til internettet.

"Her kom forsyningsselskaberne med interessante svar," fortalte Howard Schmidt.

I dag er førsteprioriteten inden for amerikansk cybersikkerhedspolitik at gøre op med it-usikkerheden i kritisk infrastruktur.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere