Danske el-selskaber stiller frivilligt op til it-angreb

Virksomhederne i det danske forsyningsnet tester deres egen it-sikkerhed ved at lade eksperter angribe netværket.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Forslag: Bøder til danske firmaer for dårlig it-sikkerhed

Så nemt får du adgang til det danske forsyningsnet

Forsvarets Efterretningstjeneste vurderer, at den største trussel mod Danmark er digitale angreb.

Et af målene er det danske el-net. Hovedåren i systemet kontrolleres af Energinet.dk, der sørger for, at strømmen konstant flyder i højspændingsledningerne, som på sit højeste transporterer 400.000 volt.

Det er det op til den enkelte forsyningsvirksomhed selv at føre tilsyn med it-sikkerheden.

Hos Energinet.dk kommer udmeldingen fra Forsvarets Efterretningstjeneste ikke som en overraskelse.

Virksomheden har indenfor de seneste år haft et skærpet fokus på netop it-sikkerheden.

"Internettet kender ingen grænser. Det er klart, at når vi ser angreb i vores nabolande, er det selvfølgeligt noget, der for os til at rykke frem i stolen," siger Frans Eschen, der er projektleder ved Energinet.dk

Sikkerheden i hænderne på virksomhederne selv
Hos Energinet.dk testes it-sikkerheden ved at lade venligt stillede personer teste virksomhedens netværk med planlagte angreb på den statsejede virksomheds driftsnetværk.

Ifølge Frans Eschen kan danskerne være ganske rolige. Under simulerede angreb lykkedes det kun it-sikkerhedseksperter at trænge ind i virksomhedens kontornetværk.

"Efter én uges forsøg er det kun lykkedes dem at trænge ind i det yderste lag af sikkerhed, det vil sige kontornetværket. Med erfaringer fra lignende forsøg i andre virksomheder havde vi sådan set også forventet det som en mulighed," siger Frans Eschen.

Sådan foregår angrebene
Konkret foregår testen via simulerede angreb. Her forsøger it-sikkerhedseksperter over længere tid at trænge helt ind til de SCADA-systemer, der i forsyningens virksomhed kommunikerer direkte med de komponenter, der håndtere hele nerven i det danske el-net.

"Vi foretager testen så naturtro som muligt. Sikkerhedsekspertener forsøger at bryde ind i systemet ud fra oplysninger, som de selv kan fremskaffe om eventuelle sårbarheder på internettet," siger Frans Eschen.

Det er SCADA-systemerne, som angriberne forsøger at få kontrol over. De styrer i dag de generatorer, der sørger for, at danskerne har strøm i stikkontakten.

It-sikkerhed er som et løg
Hos Energinet.dk er sikkerheden opbygget omkring flere lag i deres netværk. Netværkslagene adskiller medarbejderne, så det kun er visse personer i virksomheden, der har adgang til at administrere SCADA-systemerne.

"Vores miljø er bygget op om mange sikkerhedszoner. I den yderste zone ligger vores kontormiljø. Afhængigt af hvor kritisk vores systemer er i forhold til forsyningssikkerheden, ligger enhederne dybere og dybere i vores sikkerhedsstruktur," siger Frans Eschen.

Det er kun et fåtal af medarbejdere, der har adgang til at administrere og overvåge de vitale systemer.

"Medarbejderne i kontrolcentret har mange begrænsninger, de kan ikke sidde og surfe rundt på nettet efter for godt befindende. De har jo netop også adgang til at udføre kommandoer. De kan koble anlæg ind og ud," siger Frans Eschen.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Forslag: Bøder til danske firmaer for dårlig it-sikkerhed

Så nemt får du adgang til det danske forsyningsnet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere






Computerworld
Jens Højgaard skrev negativ anmeldelse på Trustpilot - nu er han blevet sagsøgt for 11.419 kroner
En negativ anmeldelse på Trustpilot om et inkassofirma har indtil videre kostet den selvstændige hvidevare-reparatør Jens Høgni Højgaard flere tusinde kroner og en tur i retten. Forklaringen er, at inkassofirmaet har forbudt kunder at udtale sig negativt i offentlighed om selskabet.
CIO
Lille it-virksomhed med 18 ansatte: "Sådan vinder vi de offentlige udbudsopgaver"
Hvis man er lille og vågen, kan man sagtens hugge de udbudsopgaver, der tidligere gik til de store firmaer. På et enkelt år er der næsten sket en fordobling i antallet af virksomheder under 20 personer, som vinder udbudsopgaver. Her kan du møde en af dem.
Comon
Test af Jabra Elite Sport: Det er fedt - men kan du leve med kompromisserne?
Ægte trådløse headsets uden nogen former for kabler er så småt begyndt at dukke op. Vi tester Elite Sport med indbygget pulsmåler fra danske Jabra.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Invester i nye it-systemer og øg din konkurrencefordel
Sådan øger du antallet af kunder uden at øge bemandingen, få mindre stress i hverdagen og et langt bedre forhold til kunderne end tidligere.