Så nemt får du adgang til det danske forsyningsnet

Ved at bruge fem minutter på internettet kan du finde hjemmesider, der benyttes til at styre dansk vand, varme og elforsyning.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Hackerangreb på vandkraftværk var en and

Ny tendens: Hackerne har nye kæmpemål i sigte

På en kendt it-sårbarheds-søgemaskine, hvoraf navnet er redaktionen bekendt, kan du hurtigt finde danske SCADA-systemer, der står pivåbne for adgang udefra.

Det giver ondsindede personer frit slag til at give sig i kast med at bryde ind i systemer, der til daglig bruges til at styre vores vand, varme og elforsyning.

Det forbavser it-sikkerhedsekspert Jens Christensen fra CSIS, der påpeger, at åbne hjemmesider til administration af eksempelvis varmeforsyning er kritisk.

"Hvis udefrakommende kan få adgang til login-hjemmesiden ved et SCADA-system, er det meget kritisk," vurderer Jens Christensen.

CSIS rådgiver til daglig virksomheder om sikkerhed. Deriblandt virksomheder, der beskæftiger sig med styring af offentlige forsyning-systemer.

Sikkerhedsmæssigt uforsvarligt
Hvis du ønsker at skaffe dig adgang til hjemmesiderne, er det lige meget, om du befinder dig i Danmark, Rusland, Kina eller Ukraine. Hjemmesiden kan nemlig browses uanset, hvor i verden du befinder dig.

"Som udgangspunkt bør styring af anlæg ikke kunne tilgås fra internettet. Det er simpelthen no go. Det åbner op for, at systemet kan kompromitteres," siger Jens Christensen.

Adgangen til at pille ved systemet, der kan styre forsynings-anlæg, er dog kun muligt, hvis du kender det rigtige brugernavn og password. It-sikkerhedseksperten finder dog stadig adgangen problematisk.

"Der er massevis af eksempler på, at SCADA-systemer benytter standard brugeroplysninger. Altså tilfælde hvor man ikke har skiftet fra standard brugeroplysninger til unikke brugernavne og adgangskoder," siger Jens Christensen.

Kan få fatale konsekvenser
Dansk Industri påpegede i forrige uge, at it-sikkerheden i det danske produktionsmiljø trænger til en opstramning.

"Vi kan konstatere, at nogle af de hacking-forsøg, der er blevet gennemført, kan have store, ubehagelige og i værste fald fatale konsekvenser for borgerne," udtaler Henning Mortensen, der er chefkonsulent ved Dansk Industri.

"Der er større og større interesse i at føre cyberkrig og lave 'Digitalt Pearl Harbour' med ondsindet kode som Stuxnet, Duqu, Flame, miniFlame og Shamoon. Danske virksomheder kan blive ofre i denne type angreb, når de kommer ud af kontrol," advarer Henning Mortensen.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Hackerangreb på vandkraftværk var en and

Ny tendens: Hackerne har nye kæmpemål i sigte


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Edgemo A/S
Konsulentydelser, soft- og hardware inden for virtualisering, deployment, systems management, server/storage, køling, sikkerhed, backup, remote backup

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere







Computerworld
Dansk sikkerhedsfirma slår alarm: "Jeg har fundet et atomkraftværk, hvor man kunne hæve strålingsniveauet og et fængsel, hvor fængselsdørene kan åbnes fra en server"
Dansk sikkerhedsfirma finder hidtil ukendt fejl, der kan udløse en katastrofe, hvis data havner i de forkerte hænder. Men der findes en løsning.
CIO
It-sikkerhed skal tænkes helt om: Det forkromede overblik er en mangelvare
Klumme: It-sikkerhed og bekæmpelse af cybercrime er kommet øverst på to-do-listen på direktionsgangene. Men hvis virksomhederne for alvor skal forstærke det digitale forsvarsværk, skal sikkerhedsbranchen se anderledes på it-løsningerne.
Comon
25.000 danskere gået i kuponsvindel-fælde på Facebook på blot seks timer: "Det spredte sig som en steppebrand"
Fakta, Netto, Aldi, Lidl, Lego og flere andre varemærker bliver lige nu udnyttet i forbindelse med kuponsvindel på Facebook, og danskerne klikker i hobetal. Læs hvad der sker, hvis du klikker.
Channelworld
Dansk hosting-direktør: På disse tre områder banker danske hosting-firmaer Microsoft og Amazon af banen
Den danske hostingbranche er godt polstret til at modstå konkurrencen fra globale cloud-spillere som Amazon og Microsoft. Her er tre grunde til, at danske hostingudbydere ikke blæser omkuld i konkurrencen.
White paper
Intelligente forretningsprocesser
Læs her om de centrale egenskaber ved intelligente forretningsprocesser, deres fordele og hvordan du hæver dine egne forretningsprocessers IQ.