Artikel top billede

Rapporten ser ikke på sikkerheden i vores it-systemer. Det er en væsentlig detalje, siger Morten Gade Christensen, it-chef i Energinet.dk.

Energinet.dk efter sikkerhedslussing: Sådan vil vi sikre danskernes el-forsyning

Sikkerheden hos Energinet.dk betegnes i en ny rapport som meget mangelfuld. Virksomheden er ikke overrasket over det resultat, og it-chefen sover trygt om natten. Se her, hvad Energinet vil gøre for at sikre strøm i din kontakt

Den er gal med sikkerheden i den virksomhed, der skal sørge for at alle danskere bliver forsynet med strøm og gas.

Det kan man læse i en ny rapport, der er udarbejdet af revisionsfirmaet PwC.

Rapporten er bestilt af Energinet selv, og en af hovedkonklusionerne er, at sikkerheden er utilstrækkelig i virksomheden.

Det skriver flere medier som eksempelvis DR.

Når man spørger virksomhedens it-direktør, så er resultatet af PwC-rapporten slet ikke tilfredsstillende, men heller ikke så overraskende endda.

Ligeledes peger han på, at sikkerheden i it-systemerne ikke er det primære i rapporten, der i stedet handler mest om den interne sikkerhed eksempelvis blandt medarbejderne.

"Vi bliver kritiseret i rapporten, men vi har selv bestilt den for at gøre vores sikkerhed bedre. Vi er opmærksomme på, at der vil komme kritiske resultater. Formålet med rapporten fra PwC er jo netop at få input til, hvor vi skal sætte ind først," siger Morten Gade Christensen, it-direktør i Energinet.dk, til Computerworld. 

Energinet.dk ejer, driver og bygger de danske el- og gastransmissionsnet, som også knytter Danmark sammen med el- og gassystemerne i vores nabolande.

Kerneydelsen er forsyningssikkerhed, hvilket indebærer, at virksomheden har ansvar for, at det overordnede el- og gassystem er velfungerende, så borgere og virksomheder har sikkerhed for, at de har el og gas nu og i fremtiden.

Hvad er der gået galt?

Hvordan opfatter I den kritik, der er opstået i forbindelse med rapporten. Rapporten fastslår, at I har sikkerhedsproblemer, hvad er din kommentar til det?

"Ja, det er korrekt. Min første reaktion er, at det ikke er godt nok. Vi anerkender, at der er plads til forbedring. Det kommer dog ikke som en overraskelse for mig. Vi har selv bestilt rapporterne, fordi vi gerne vil hæve sikkerheden i virksomheden. Vi har ønsket råd og vejledning til at blive bedre og til at vide, hvor vi skal sætte ind" siger han.

Så I er godt klar over, at sikkerheden ikke er helt i top i Energinet?

"Ja, ingen tvivl om det."

Hvad har I så lært af rapporten?

"At informationssikkerhed dækker bredt, og det skal vi arbejde med på alle fronter. Det er ikke kun et spørgsmål om at investere i teknologi, det handler også om uddannelse af medarbejdere og det at arbejde struktureret efter dokumenterede processer."

"Sidstnævnte adfærdsændring blandt medarbejderne er blandt essensen i rapportens konklusioner, der ikke har set specifikt på vores it-systemers sikkerhed. Rapporten handler ikke om sikkerheden på de enkelte it-systemer, hvilket jo er en ret væsentlig detalje for sikkerheden."

Pivåbne systemer

Så jeres it-systemer er ikke pivåbne for hackere?

"Nej, overhovedet ikke, men der er da bestemt rum for forbedringer. Vi bliver med rette kritiseret for vores niveau, derfor har vi en plan for at forbedre os på alle punkter, men man skal huske, at det ikke kun handler om sikkerhed i it-systemerne. Jeg sover helt trygt om natten, og det kan resten af Danmark også gøre. Vi kan ikke garantere noget - det er der ingen, der kan - men der er mange forhindringer i vores it-systemer," lyder vurderingen.

Men der skal vel også være sikkerhed i it-systemerne?

"Absolut. Derfor har vi for et år siden indkøbt et helt nyt SCADA-system til 110 millioner kroner. Det er et nyt system, der skal styre el-forsyningen i Danmark. Så teknologien er vi i fuld gang med at sikre. Rapporten peger på, at vi også skal arbejde med vores adfærd, hvilket vi naturligvis løbende gør."

Hvad vil I gøre for at ændre adfærden i firmaet?

"Der er mange tiltag som dokumentation, regulering af procedurer, uddannelse af medarbejdere. Det bliver en løbende proces fremover."

Har I været berørt af den Havex-malware, som er blevet sat i forbindelse med sikkerhedsproblemer i flere energiselskaber, og som vurderer til at være spionage/hacking af russisk oprindelse?

"Nej, det har vi ikke."

Læs også: Slå koldt vand i blodet: Russisk hackerstorm mod dansk energisektor kan være varm luft

Så vi er sikret el i fremtiden?

"Ja, det er vi. Jeg anser det for højest usandsynligt, at en hacker kan få adgang til at ændre på den situation."

Læs også:
Seks ting du kan lære af den seneste tids vilde hacker-sager

Slå koldt vand i blodet: Russisk hackerstorm mod dansk energisektor kan være varm luft

Magtfuld amerikansk sikkerheds-mand: Sådan får vi løst de største sikkerhedsproblemer




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere