Så nemt får du adgang til det danske forsyningsnet

Ved at bruge fem minutter på internettet kan du finde hjemmesider, der benyttes til at styre dansk vand, varme og elforsyning.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Hackerangreb på vandkraftværk var en and

Ny tendens: Hackerne har nye kæmpemål i sigte

På en kendt it-sårbarheds-søgemaskine, hvoraf navnet er redaktionen bekendt, kan du hurtigt finde danske SCADA-systemer, der står pivåbne for adgang udefra.

Det giver ondsindede personer frit slag til at give sig i kast med at bryde ind i systemer, der til daglig bruges til at styre vores vand, varme og elforsyning.

Det forbavser it-sikkerhedsekspert Jens Christensen fra CSIS, der påpeger, at åbne hjemmesider til administration af eksempelvis varmeforsyning er kritisk.

"Hvis udefrakommende kan få adgang til login-hjemmesiden ved et SCADA-system, er det meget kritisk," vurderer Jens Christensen.

CSIS rådgiver til daglig virksomheder om sikkerhed. Deriblandt virksomheder, der beskæftiger sig med styring af offentlige forsyning-systemer.

Sikkerhedsmæssigt uforsvarligt
Hvis du ønsker at skaffe dig adgang til hjemmesiderne, er det lige meget, om du befinder dig i Danmark, Rusland, Kina eller Ukraine. Hjemmesiden kan nemlig browses uanset, hvor i verden du befinder dig.

"Som udgangspunkt bør styring af anlæg ikke kunne tilgås fra internettet. Det er simpelthen no go. Det åbner op for, at systemet kan kompromitteres," siger Jens Christensen.

Adgangen til at pille ved systemet, der kan styre forsynings-anlæg, er dog kun muligt, hvis du kender det rigtige brugernavn og password. It-sikkerhedseksperten finder dog stadig adgangen problematisk.

"Der er massevis af eksempler på, at SCADA-systemer benytter standard brugeroplysninger. Altså tilfælde hvor man ikke har skiftet fra standard brugeroplysninger til unikke brugernavne og adgangskoder," siger Jens Christensen.

Kan få fatale konsekvenser
Dansk Industri påpegede i forrige uge, at it-sikkerheden i det danske produktionsmiljø trænger til en opstramning.

"Vi kan konstatere, at nogle af de hacking-forsøg, der er blevet gennemført, kan have store, ubehagelige og i værste fald fatale konsekvenser for borgerne," udtaler Henning Mortensen, der er chefkonsulent ved Dansk Industri.

"Der er større og større interesse i at føre cyberkrig og lave 'Digitalt Pearl Harbour' med ondsindet kode som Stuxnet, Duqu, Flame, miniFlame og Shamoon. Danske virksomheder kan blive ofre i denne type angreb, når de kommer ud af kontrol," advarer Henning Mortensen.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Hackerangreb på vandkraftværk var en and

Ny tendens: Hackerne har nye kæmpemål i sigte


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Beyond Data

Der ligger en enorm værdi i big data for din virksomhed, hvor de mange rådata, der ofte flyder ustrukturerede rundt, kan fortælle dig, hvordan du kan forbedre forretningen, processerne, salget og meget andet. Ved at strukturere de mange data kan du øge virksomhedens indtjeningen og reducere omkostningerne.

24. maj 2017 | Læs mere


Få mere fart på og kvalitet i udviklingsafdelingen med DevOps

Få indsigt i den populære DevOps-tankegang, der kendetegner den moderne it-organisation, hvor samarbejde og integration er nogle af nøgleordene. Kom og hør konkrete cases fra virksomheder, der arbejder efter DevOps og mød de førende leverandører, der fortæller, hvordan du kommer derhen, hvor udviklingsafdelingen kan understøtte den digitale innovation med de ideer og i det tempo, som der forventes.

30. maj 2017 | Læs mere


Dropbox partnerdag 2017

Det er en fornøjelse at præsentere en ny stor forretningsmulighed med Dropbox Business. På partnerdag får I indsigt i både kommercielle og tekniske aspekter ved at sælge Dropbox Business. Arrangementet henvender sig til både eksisterende Dropbox-forhandlere i Danmark og til jer, der leder efter nye forretningsmuligheder, og som overvejer at blive Dropbox-forhandler.

31. maj 2017 | Læs mere






Computerworld
IBM til medarbejdere: Drop hjemmearbejds-pladsen eller find et nyt job
IBM gør op med en årtier lang tradition, der har givet medarbejderne mulighed for at arbejde hjemmefra.
Comon
Ups - kontroversiel funktion kan afsløre utro Tinder-brugere
En funktion i den populære dating-app Tinder kan betyde, at du uforvarende kommer til at afsløre din dating-profil.
Job & Karriere
Dansk it-firma masseansætter: Skal bruge 90 nye medarbejdere med disse it-profiler
It-virksomheden BEC skal bruge 90 nye it-medarbejdere. Her kan du se de konkrete it-profiler, BEC er på udkig efter.
White paper
Guide til hyperconverged infrastructure - Alt om forenklet it-infrastruktur
I dette white paper får du en guide til at komme i gang med Hyperconverged Infrastructure (forenklet it-infrastruktur)