Artikel top billede

Danske energiselskaber har god it-sikkerhed. Men der mangler overordnet planlægning.
Foto: Ivan Prole.

Her halter it-sikkerheden hos danske forsyningsselskaber

Den danske energisektor får gode karakterer for it-sikkerhed. Men det er dygtige medarbejdere og ikke ordentlig planlægning, der redder dagen, og der er stadig plads til forbedring.

Danske el- og naturgasselskaber er blandt de dygtige elever i klassen, når det handler om it- og cybersikkerhed, men der er altid plads til forbedring.

Det er en af konklusionerne i en ny undersøgelse, som konsulentfirmaet PricewaterhouseCoopers har udarbejdet for Energistyrelsen.

Undersøgelsen er baseret på 57 selskaber i energisektorens anonyme besvarelser af et spørgeskema om sikkerhed på en række områder.

Undersøgelsen viser blandt andet, at virksomhederne klarer sig godt, når det handler om fysisk sikkerhed, driftssikkerhed og beredskab, selvom der er plads til forbedring, når det handler om cyber- og informationssikkerhed.

Læs også: Flere år efter: Her står 735 danske servere uden patch mod den frygtede heartbelled-sårbarhed

Mere intuition end planlægt sikkerhed

En overraskende observation i undersøgelsen er, at de mange gode tiltag på sikkerhedsområdet ofte ikke er forankret i en overordnet strategi.

Tværtimod konkluderer undersøgelsen, "at i størstedelen af de medvirkende virksomheder er de implementerede tiltag og det høje sikkerhedsniveau et udtryk for en intuitiv tilgang, der er resultat af dygtige medarbejderes erfaring samt traditionelt omfattende beredskabskrav til sektoren."  

Når sikkerhedsniveauet altså ikke er baseret på en aktiv stillingstagen til de trusler, der er fra "organiserede cyberkriminelle og fremmede statslige aktører, der målretter den kritiske infrastruktur," er der således mulighed for forbedring.

Nye tiltag på vej

Undersøgelsen viser dog, at de større selskaber generelt er mere formaliserede i deres procedurer for styring af informationssikkerhed.

Og det lader til, at der kommer endnu mere styr på sagerne i fremtiden. På energistyrelsens hjemmeside oplyses det, at der i forlængelse af undersøgelsen vil "blive stillet relevante krav til it-sikkerhed hos virksomhederne i el- og naturgassektorerne i overensstemmelse med Danmarks  nationale strategi for cyber- og informationssikkerhed."

Du kan læse rapporten om energisektorens it-sikkerhed her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere