Artikel top billede

Virusjægere udvikler bombesikkert operativsystem

Russiske Kaspersky Lab vil nu skabe sit eget supersikre operativsystem til industrianlæg.

I et blogindlæg fortæller stifteren af Kaspersky Lab, Eugene Kaspersky, at man arbejder på et nyt operativsystem til industrianlæg, som skal være mere modstandsdygtigt over for angreb. Der har været meget fokus på sikkerhedstrusler mod industrielle kontrolsystemer - ikke mindst siden Stuxnet-virussen, der blev smuglet ind i iranske atomanlæg.

Det kan få katastrofale konsekvenser hvis atomkraftværker, kontrolanlæg til tog eller finansielle systemer bliver ramt af virus. Eugene Kaspersky henviser selv til filmen "Die Hard 4", hvor et angreb mod USA's infrastruktur udløser kaos. Men bortset fra Stuxnet har der endnu ikke været store, systematiske angreb, der udnytter svagheder i industrisystemer.

Det er måske kun et spørgsmål om tid, og Kaspersky Lab har derfor startet udviklingen af et sikkert operativsystem til industrien. Det stiller helt andre krav end et typisk computer-miljø i en virksomhed. Det er eksempelvis ikke uden videre muligt at frakoble et inficeret system fra resten af netværk. Den første prioritet er den uafbrudte drift, og sikkerheden kommer først i anden række.

Det er også meget svært at opdatere systemerne - når de først kører, får de typisk lov til at stå urørt i mange år.

Heldigvis er de fleste industrianlæg slet ikke koblet direkte på nettet, og dermed er de ikke udsat for direkte angreb. Men som Stuxnet har vist, kan de stadig blive inficeret. En virus kan smugles ind på en usb-nøgle, eller en insider kan manipulere systemet. Så hjælper det heller ikke, at man forsøger at holde systemets design hemmeligt.

På nettet kan man finde informationer om sårbarheder i de mest udbredte kontrolsystemer til industrianlæg, og der er ligefrem søgemaskiner, hvor man kan finde sårbare systemer.

Nu kan man spørge, hvordan det russiske antivirus-firma har tænkt sig at løse opgaven med at udvikle et sikkert operativsystem, når hverken Microsoft, Apple eller open source-fællesskabet har været i stand til at skabe et fuldstændig sikkert software-produkt.

"Vores system er meget målrettet, det er udviklet til at løse en specifik snæver opgave, og det er ikke lavet til at spille Half-Life, redigere dine ferievideoer eller pludre løs på sociale medier," forklarer Kaspersky.

Desuden har man udviklet metoder til at skrive software, som ikke er i stand til at afvikle "usynlig" aktivitet. Det skulle altså være umuligt at køre en virus i baggrunden. Faktisk er der helt lukket for tredjeparts-kode.

Der er ikke sat nogen dato for, hvornår operativsystemet skal være færdigt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere