Danske el-selskaber stiller frivilligt op til it-angreb

Virksomhederne i det danske forsyningsnet tester deres egen it-sikkerhed ved at lade eksperter angribe netværket.

Annonce:
Annonce:
Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Forslag: Bøder til danske firmaer for dårlig it-sikkerhed

Så nemt får du adgang til det danske forsyningsnet

Forsvarets Efterretningstjeneste vurderer, at den største trussel mod Danmark er digitale angreb.

Et af målene er det danske el-net. Hovedåren i systemet kontrolleres af Energinet.dk, der sørger for, at strømmen konstant flyder i højspændingsledningerne, som på sit højeste transporterer 400.000 volt.

Det er det op til den enkelte forsyningsvirksomhed selv at føre tilsyn med it-sikkerheden.

Hos Energinet.dk kommer udmeldingen fra Forsvarets Efterretningstjeneste ikke som en overraskelse.

Virksomheden har indenfor de seneste år haft et skærpet fokus på netop it-sikkerheden.

"Internettet kender ingen grænser. Det er klart, at når vi ser angreb i vores nabolande, er det selvfølgeligt noget, der for os til at rykke frem i stolen," siger Frans Eschen, der er projektleder ved Energinet.dk

Sikkerheden i hænderne på virksomhederne selv
Hos Energinet.dk testes it-sikkerheden ved at lade venligt stillede personer teste virksomhedens netværk med planlagte angreb på den statsejede virksomheds driftsnetværk.

Ifølge Frans Eschen kan danskerne være ganske rolige. Under simulerede angreb lykkedes det kun it-sikkerhedseksperter at trænge ind i virksomhedens kontornetværk.

"Efter én uges forsøg er det kun lykkedes dem at trænge ind i det yderste lag af sikkerhed, det vil sige kontornetværket. Med erfaringer fra lignende forsøg i andre virksomheder havde vi sådan set også forventet det som en mulighed," siger Frans Eschen.

Sådan foregår angrebene
Konkret foregår testen via simulerede angreb. Her forsøger it-sikkerhedseksperter over længere tid at trænge helt ind til de SCADA-systemer, der i forsyningens virksomhed kommunikerer direkte med de komponenter, der håndtere hele nerven i det danske el-net.

"Vi foretager testen så naturtro som muligt. Sikkerhedsekspertener forsøger at bryde ind i systemet ud fra oplysninger, som de selv kan fremskaffe om eventuelle sårbarheder på internettet," siger Frans Eschen.

Det er SCADA-systemerne, som angriberne forsøger at få kontrol over. De styrer i dag de generatorer, der sørger for, at danskerne har strøm i stikkontakten.

It-sikkerhed er som et løg
Hos Energinet.dk er sikkerheden opbygget omkring flere lag i deres netværk. Netværkslagene adskiller medarbejderne, så det kun er visse personer i virksomheden, der har adgang til at administrere SCADA-systemerne.

"Vores miljø er bygget op om mange sikkerhedszoner. I den yderste zone ligger vores kontormiljø. Afhængigt af hvor kritisk vores systemer er i forhold til forsyningssikkerheden, ligger enhederne dybere og dybere i vores sikkerhedsstruktur," siger Frans Eschen.

Det er kun et fåtal af medarbejdere, der har adgang til at administrere og overvåge de vitale systemer.

"Medarbejderne i kontrolcentret har mange begrænsninger, de kan ikke sidde og surfe rundt på nettet efter for godt befindende. De har jo netop også adgang til at udføre kommandoer. De kan koble anlæg ind og ud," siger Frans Eschen.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Forslag: Bøder til danske firmaer for dårlig it-sikkerhed

Så nemt får du adgang til det danske forsyningsnet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Infinigate (Danmark) A/S
Distribution af sikkerhedssoftware samt salg af konsulentydelser om it-sikkerhed.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

White papers
I dette white paper kan du læse om, hvad medarbejderne i dag forventer af dine...

I dette white paper kan du læse om Software AG's unikke tilgang til Intelligent Business...

I dette white paper kan du læse om de centrale egenskaber ved intelligente forretningsprocesser,...

 
Kommende events
Har du styr på IT sikkerheden?

Hvad gør din virksomhed for at lukke døren for hackere? Og ved du hvad dine IT konsulenter foretager sig på dit netværk? Flere "devices" på netværket og flere konsulenter til at servicere dem eksponerer dit netværk for cyber trusler. Hør mere om Vendor Risk Management og sikker remote access på dette How To? Læs mere

Pfizers Konferencecenter - 2750 Ballerup



100% Flash storage i datacentret

Er du interesseret i at høre, hvordan Rambøll har sikret at selskabets 10.000 medarbejdere har fået 10 gange hurtigere tilgang til information, øget effektiviteten og sparet penge? Så skal du deltage på dette formiddagsseminar. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Microsoft SharePoint

Samarbejds-, intranet- og hjemmesideværktøjet SharePoint er populært i mange virksomheder. Brug en formiddag i samarbejde med Computerworld og hør fra specialister og konkrete cases hvorfor SharePoint er interessant for dig - og hvordan du kan bruge SharePoint i din virksomhed. Læs mere

Pfizers Konferencecenter - 2750 Ballerup







Computerworld
Atea i kæmpe omstrukturering: Ny topchef indsætter ny ledelse
Interview: Efter fire måneder på posten rykker Ateas nye direktør, Morten Felding, helt rundt på det store selskab. Omstruktureringen koster kendt direktør jobbet. Se hvad Morten Feldings plan er.
CIO
It-projekterne fejler igen og igen: Forklaringen er ganske pinlig
It skal skabe mere effektive virksomheder og offentlige institutioner, men ender alt for ofte med at skabe problemer. Forklaringen bør give røde ører.
Comon
Chrome-browseren kommer nu i 64-bit version: Derfor skal du opdatere
En af verdens mest populære browsere har altid haft et problem: Det fandtes kun i en 32-bit version. Men nu er Chrome 64-bit endelig kommet ud af beta og er uden tvivl en opdatering værd.
Channelworld
Installers' konkurs sender 25 it-folk hjem uden løn
Et halvt år med underskud på driften og millionslagsmål med en kunde tømte kassen hos it-firmaet Installers, som nu har kastet håndklædet i ringen.
White paper
IP-telefoni: Fra buzz-ord til business
Firmaets telefonsystem er i dag en opgave for it-chefen. Denne Computerworld Guide om IP-telefoni giver også råd om unified communications.


Log ind
x
E-mail
Kodeord