Danske el-selskaber stiller frivilligt op til it-angreb

Virksomhederne i det danske forsyningsnet tester deres egen it-sikkerhed ved at lade eksperter angribe netværket.

Annonce:
Annonce:
Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Forslag: Bøder til danske firmaer for dårlig it-sikkerhed

Så nemt får du adgang til det danske forsyningsnet

Forsvarets Efterretningstjeneste vurderer, at den største trussel mod Danmark er digitale angreb.

Et af målene er det danske el-net. Hovedåren i systemet kontrolleres af Energinet.dk, der sørger for, at strømmen konstant flyder i højspændingsledningerne, som på sit højeste transporterer 400.000 volt.

Det er det op til den enkelte forsyningsvirksomhed selv at føre tilsyn med it-sikkerheden.

Hos Energinet.dk kommer udmeldingen fra Forsvarets Efterretningstjeneste ikke som en overraskelse.

Virksomheden har indenfor de seneste år haft et skærpet fokus på netop it-sikkerheden.

"Internettet kender ingen grænser. Det er klart, at når vi ser angreb i vores nabolande, er det selvfølgeligt noget, der for os til at rykke frem i stolen," siger Frans Eschen, der er projektleder ved Energinet.dk

Sikkerheden i hænderne på virksomhederne selv
Hos Energinet.dk testes it-sikkerheden ved at lade venligt stillede personer teste virksomhedens netværk med planlagte angreb på den statsejede virksomheds driftsnetværk.

Ifølge Frans Eschen kan danskerne være ganske rolige. Under simulerede angreb lykkedes det kun it-sikkerhedseksperter at trænge ind i virksomhedens kontornetværk.

"Efter én uges forsøg er det kun lykkedes dem at trænge ind i det yderste lag af sikkerhed, det vil sige kontornetværket. Med erfaringer fra lignende forsøg i andre virksomheder havde vi sådan set også forventet det som en mulighed," siger Frans Eschen.

Sådan foregår angrebene
Konkret foregår testen via simulerede angreb. Her forsøger it-sikkerhedseksperter over længere tid at trænge helt ind til de SCADA-systemer, der i forsyningens virksomhed kommunikerer direkte med de komponenter, der håndtere hele nerven i det danske el-net.

"Vi foretager testen så naturtro som muligt. Sikkerhedsekspertener forsøger at bryde ind i systemet ud fra oplysninger, som de selv kan fremskaffe om eventuelle sårbarheder på internettet," siger Frans Eschen.

Det er SCADA-systemerne, som angriberne forsøger at få kontrol over. De styrer i dag de generatorer, der sørger for, at danskerne har strøm i stikkontakten.

It-sikkerhed er som et løg
Hos Energinet.dk er sikkerheden opbygget omkring flere lag i deres netværk. Netværkslagene adskiller medarbejderne, så det kun er visse personer i virksomheden, der har adgang til at administrere SCADA-systemerne.

"Vores miljø er bygget op om mange sikkerhedszoner. I den yderste zone ligger vores kontormiljø. Afhængigt af hvor kritisk vores systemer er i forhold til forsyningssikkerheden, ligger enhederne dybere og dybere i vores sikkerhedsstruktur," siger Frans Eschen.

Det er kun et fåtal af medarbejdere, der har adgang til at administrere og overvåge de vitale systemer.

"Medarbejderne i kontrolcentret har mange begrænsninger, de kan ikke sidde og surfe rundt på nettet efter for godt befindende. De har jo netop også adgang til at udføre kommandoer. De kan koble anlæg ind og ud," siger Frans Eschen.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Forslag: Bøder til danske firmaer for dårlig it-sikkerhed

Så nemt får du adgang til det danske forsyningsnet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Dibs Payment Services A/S
Betalingssystemer til e-handel og detailhandel.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2015 - digital innovation

Computerworld Summit giver dig internationale keynotes, diskussioner, oplæg, netværk og debat om innovation, kompleksitet og sikkerhed i it-afdelingen - sammen med 500 andre danske it-professionelle. Læs mere

SAS Radisson Blu Scandinavia - 2300 København S



Enterprise Content Management - få styr på data-junglen i din virksomhed

De fleste virksomheder genererer i stigende omfang store mængder data fra et stadig voksende antal kilder. Kom til dette How To og hør om gevinsterne ved at få styr på virksomhedens dataflow med de bedste enterprise content management-systemer. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Server/storage/virtualisering

Virksomhedernes forretningssystemer leverer data som aldrig før, og mængderne vokser i omfang. Det stiller krav til driftslaget om at kunne levere mere for samme budget, noget, det ikke er så nemt at opfylde med skyhøje priser på diske. Private og offentlige skyer giver nye muligheder og nye udfordringer. Og er der måske penge at spare ved at skifte virtualiseringsplatform? Hør om udfordringer og løsninger på Computerworlds How-To. Læs mere

Pfizers Konferencecenter - 2750 Ballerup







Computerworld
Hold øje med denne mail: Danmark rammes igen af udspekuleret phishing-kampagne
Danmark er ramt af udspekulerede angreb, som nu vil fjernbetjene udstyret i en helt bestemt branche.
CIO
Odense Kommune kunne ikke købe sig til it-løsning: Valgte i stedet at udvikle den selv
Der var ingen løsninger på markedet, og derfor valgte Odense Kommune at udvikle sin egen software-løsning. Her fortæller kommunen om erfaringerne med selv at udvikle software.
Comon
Googles Android-kode indtager din bil: Mød det nye Android Auto
Et nyt system fra Google, kaldet Android Auto, vil forsyne dig med data, musik eller beskeder, mens du blæser afsted på motorvejen. Se her, hvordan det virker i praksis.
Channelworld
Stor konkursramt it-forhandler forsøger at sælge fortrolige kundedata
Den konkursramte it-kæde Radioshack forsøger at sælge millionvis af fortrolige kundedata. Flere advokater mener, at salg af fortrolige kundeinformationer er pivulovligt.
White paper
Sådan påvirker IP-storage netværkets ydelse
Læs her om baggrunden for IP-storage og hvad du skal være opmærksom på, når du bygger et IP-storage-miljø. Dette white paper indeholder også tre case studies om Cloud Delivery, effektivitet gennem IP netværk isolation og hurtig skalering og problemløsning.