Artikel top billede

Sådan skal vi sikre vores sårbare infrastruktur

Reportage: Den danske energi-sektor risikerer at blive hacket når som helst. Men der er ting, som er helt oplagte at gøre, lyder det fra førende ekspert på området.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet

En ældre herre ligger sin peacoat på stolen.

Med brillerne helt ude på næsen fortæller han den danske forsyningsindustri, hvordan USA siden 11. september har gentænkt sikkerheden i landets kritiske infrastruktur.

I sin præsentation giver han gode råd med på vejen, og beskeden til den danske forsyningssektor er helt klar.

"I skal ikke bare vente på at blive ofre for cyberangreb. Kritisk infrastruktur vil blive angrebet i fremtiden, og det er op til jer at sørge for at lukke dørene."

Manden, der taler til forsamlingen, er Howard Schmidt.

Som tidligere cybersikkerheds-koordinator for Obama og Bush administrationen har Howard haft fingeren på pulsen, når det gælder sikkerhed eller mangel på samme i det amerikanske forsyningsnetværk af el, vand og varme.

Anledningen til Howard Schmidts besøg i Danmark er Dansk Industris konference, der fokuserede på sikkerheden i virksomhedernes produktionsmiljø.

Danmark kan hurtigt blive et mål

Mål og fokus for eksempelvis terrorister, industrispioner og hacktivister skifter lynhurtigt, og netop derfor er det vigtigt, at Danmark får et endnu større fokus på it-sikkerheden i kritisk infrastruktur, mener Howard.

"Alle elsker Danmark, men så kommer Muhammedtegningerne, og Danmark bliver pludseligt et mål. I USA har vi været skydeskive, fordi vi laver ny copyright lovgivning," siger Howard Schmidt.

Ifølge Howard Schmidt er de kriminelle, der forsøger at trænge ind i infrastrukturen, fuldstændig ligeglade med, hvilket land en eventuel sårbarhed befinder sig i.

"Derfor er det vigtigt, at vi ved, hvor vores svagheder er. Vi skal kende komponenterne, og vi skal vide, om vores komponenter kan hackes. Bottomline er, at et angreb på eksempelvis el-nettet kan påvirke alle dele af samfundet," mener Howard Schmidt.

Politikerne skal vågne op

I USA er der, i Howard Schmidts tid som cybersikkerheds-koordinator, sket et skifte i holdningen til it-sikkerheden. Howard understreger, at det kræver politisk handling, hvis der for alvor ske noget.

"Vi har fået et øget fokus på sikkerheden, men det har været svært at råbe politikerne op. Et godt råd er, at få gjort opmærksom på problemerne via TV, så lytter politikerne som regel," siger Howard Schmidt med et glimt i øjet.

Præsident Barack Obama har omskrevet reglerne, så der i USA ikke kan ikke laves kontrakter om forsyning, med mindre at virksomheden foreligger rapport omkring deres it-sikkerhed.

Men Howard ønsker sig et endnu større engagement fra myndighedernes side.

"Det interessante er, at regeringen ikke har noget ansvar indenfor distribuering i forsyningssektoren. Der er ingen offentlig instans, som har myndighed til at sige til elforsyningsselskaberne, at de skal skifte en bestemt komponent, hvis det viser sig, at komponenten ikke er sikker," siger Howard Schmidt.

Intet overblik over sikkerheden før 9/11

I 90'erne sammensatte daværende præsident, Bill Clinton, en kommission, der skulle undersøge USA's sikkerhed indenfor den kritiske infrastruktur.

Rapporten konkluderede to nævneværdige ting, siger Howard Schmidt.

Første åbenlyse konklusion var, at industri, myndigheder og borgerne i det amerikanske samfund var dybt afhængig af at have strøm i stikkontakterne.

"Den anden ting var, at de amerikanske myndigheder ikke anede, hvordan de skulle holde styr på it-sikkerheden i forsyningsindustrien," berettede Howard Schmidt.

Angreb ændrede alt

Efter Howard Schmidt vejledning blev der umiddelbart efter angrebene oprettet et udvalg, der specifikt skulle undersøge sikkerhedstilstanden i den amerikanske kritiske infrastruktur.

Howards udvalg undersøgte, om de såkaldte SCADA-systemer var forbundet i et netværk, og om de dernæst havde forbindelse til internettet.

"Her kom forsyningsselskaberne med interessante svar," fortalte Howard Schmidt.

I dag er førsteprioriteten inden for amerikansk cybersikkerhedspolitik at gøre op med it-usikkerheden i kritisk infrastruktur.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere