Danske el-selskaber stiller frivilligt op til it-angreb

Virksomhederne i det danske forsyningsnet tester deres egen it-sikkerhed ved at lade eksperter angribe netværket.

Annonce:
Annonce:
Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Forslag: Bøder til danske firmaer for dårlig it-sikkerhed

Så nemt får du adgang til det danske forsyningsnet

Forsvarets Efterretningstjeneste vurderer, at den største trussel mod Danmark er digitale angreb.

Et af målene er det danske el-net. Hovedåren i systemet kontrolleres af Energinet.dk, der sørger for, at strømmen konstant flyder i højspændingsledningerne, som på sit højeste transporterer 400.000 volt.

Det er det op til den enkelte forsyningsvirksomhed selv at føre tilsyn med it-sikkerheden.

Hos Energinet.dk kommer udmeldingen fra Forsvarets Efterretningstjeneste ikke som en overraskelse.

Virksomheden har indenfor de seneste år haft et skærpet fokus på netop it-sikkerheden.

"Internettet kender ingen grænser. Det er klart, at når vi ser angreb i vores nabolande, er det selvfølgeligt noget, der for os til at rykke frem i stolen," siger Frans Eschen, der er projektleder ved Energinet.dk

Sikkerheden i hænderne på virksomhederne selv
Hos Energinet.dk testes it-sikkerheden ved at lade venligt stillede personer teste virksomhedens netværk med planlagte angreb på den statsejede virksomheds driftsnetværk.

Ifølge Frans Eschen kan danskerne være ganske rolige. Under simulerede angreb lykkedes det kun it-sikkerhedseksperter at trænge ind i virksomhedens kontornetværk.

"Efter én uges forsøg er det kun lykkedes dem at trænge ind i det yderste lag af sikkerhed, det vil sige kontornetværket. Med erfaringer fra lignende forsøg i andre virksomheder havde vi sådan set også forventet det som en mulighed," siger Frans Eschen.

Sådan foregår angrebene
Konkret foregår testen via simulerede angreb. Her forsøger it-sikkerhedseksperter over længere tid at trænge helt ind til de SCADA-systemer, der i forsyningens virksomhed kommunikerer direkte med de komponenter, der håndtere hele nerven i det danske el-net.

"Vi foretager testen så naturtro som muligt. Sikkerhedsekspertener forsøger at bryde ind i systemet ud fra oplysninger, som de selv kan fremskaffe om eventuelle sårbarheder på internettet," siger Frans Eschen.

Det er SCADA-systemerne, som angriberne forsøger at få kontrol over. De styrer i dag de generatorer, der sørger for, at danskerne har strøm i stikkontakten.

It-sikkerhed er som et løg
Hos Energinet.dk er sikkerheden opbygget omkring flere lag i deres netværk. Netværkslagene adskiller medarbejderne, så det kun er visse personer i virksomheden, der har adgang til at administrere SCADA-systemerne.

"Vores miljø er bygget op om mange sikkerhedszoner. I den yderste zone ligger vores kontormiljø. Afhængigt af hvor kritisk vores systemer er i forhold til forsyningssikkerheden, ligger enhederne dybere og dybere i vores sikkerhedsstruktur," siger Frans Eschen.

Det er kun et fåtal af medarbejdere, der har adgang til at administrere og overvåge de vitale systemer.

"Medarbejderne i kontrolcentret har mange begrænsninger, de kan ikke sidde og surfe rundt på nettet efter for godt befindende. De har jo netop også adgang til at udføre kommandoer. De kan koble anlæg ind og ud," siger Frans Eschen.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Forslag: Bøder til danske firmaer for dårlig it-sikkerhed

Så nemt får du adgang til det danske forsyningsnet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer & Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Softwaretest

Kvalitetssikring af software kræver test. Som disciplin er softwaretest i rivende udvikling. Hvad der for få år siden kun var forbeholdt få store it-afdelinger er i dag godt på vej til at blive standard. For når informationsteknologien bliver afgørende for forretningen og driften af virksomheden, så er det nødvendigt at teste alle nye softwarekomponenter og nyudviklinger. Modenhed, testprocesser og lignende kommer i fokus. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup







Computerworld
Sommeren bliver varm for danske film-pirater: Nu ruller retssagerne
Knap et år efter de første opkrævningsbreve for ulovlig fildeling blev sendt ud er antipirat advokaterne Opus Law på vej i retten.
CIO
"Over halvdelen af mine ledere i it-afdelingen er folk uden en it-baggrund"
Morten Gade landede et af Danmarks største it-projekter til tiden og uden skandaler. Hør ham fortælle om ledelse, tillid, kontraktstrukturer, og hvorfor hans it-ledere ofte ikke har en it-baggrund.
Comon
Om en måned er det slut med gratis Windows 10: Så meget kommer styresystemet til at koste
I et år har det været gratis at opgradere til Windows 10 fra Windows 7 og 8, men om en lille måneds tid er det slut. Derefter må du til pengepungen for at få den nyeste version af Windows.
Channelworld
27 offentligt ansatte sigtet i stor razzia: Mistænkes for at have modtaget it-bestikkelse
Bagmandspolitiet har i stor aktion anholdt 26 it-folk for bestikkelse i forbindelse med den store bestikkelsessag i Region Sjælland. Udenrigsministeriet, DSB og Rigsadvokaten er blandt de ramte.
White paper
De 4 servicefaser
Læs i dette white paper om de fire servicefaser: Før-køb, Køb, Efter-køb - Marketing, Efter-køb - Service