Artikel top billede

Sådan skal vi sikre vores sårbare infrastruktur

Reportage: Den danske energi-sektor risikerer at blive hacket når som helst. Men der er ting, som er helt oplagte at gøre, lyder det fra førende ekspert på området.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet

En ældre herre ligger sin peacoat på stolen.

Med brillerne helt ude på næsen fortæller han den danske forsyningsindustri, hvordan USA siden 11. september har gentænkt sikkerheden i landets kritiske infrastruktur.

I sin præsentation giver han gode råd med på vejen, og beskeden til den danske forsyningssektor er helt klar.

"I skal ikke bare vente på at blive ofre for cyberangreb. Kritisk infrastruktur vil blive angrebet i fremtiden, og det er op til jer at sørge for at lukke dørene."

Manden, der taler til forsamlingen, er Howard Schmidt.

Som tidligere cybersikkerheds-koordinator for Obama og Bush administrationen har Howard haft fingeren på pulsen, når det gælder sikkerhed eller mangel på samme i det amerikanske forsyningsnetværk af el, vand og varme.

Anledningen til Howard Schmidts besøg i Danmark er Dansk Industris konference, der fokuserede på sikkerheden i virksomhedernes produktionsmiljø.

Danmark kan hurtigt blive et mål

Mål og fokus for eksempelvis terrorister, industrispioner og hacktivister skifter lynhurtigt, og netop derfor er det vigtigt, at Danmark får et endnu større fokus på it-sikkerheden i kritisk infrastruktur, mener Howard.

"Alle elsker Danmark, men så kommer Muhammedtegningerne, og Danmark bliver pludseligt et mål. I USA har vi været skydeskive, fordi vi laver ny copyright lovgivning," siger Howard Schmidt.

Ifølge Howard Schmidt er de kriminelle, der forsøger at trænge ind i infrastrukturen, fuldstændig ligeglade med, hvilket land en eventuel sårbarhed befinder sig i.

"Derfor er det vigtigt, at vi ved, hvor vores svagheder er. Vi skal kende komponenterne, og vi skal vide, om vores komponenter kan hackes. Bottomline er, at et angreb på eksempelvis el-nettet kan påvirke alle dele af samfundet," mener Howard Schmidt.

Politikerne skal vågne op

I USA er der, i Howard Schmidts tid som cybersikkerheds-koordinator, sket et skifte i holdningen til it-sikkerheden. Howard understreger, at det kræver politisk handling, hvis der for alvor ske noget.

"Vi har fået et øget fokus på sikkerheden, men det har været svært at råbe politikerne op. Et godt råd er, at få gjort opmærksom på problemerne via TV, så lytter politikerne som regel," siger Howard Schmidt med et glimt i øjet.

Præsident Barack Obama har omskrevet reglerne, så der i USA ikke kan ikke laves kontrakter om forsyning, med mindre at virksomheden foreligger rapport omkring deres it-sikkerhed.

Men Howard ønsker sig et endnu større engagement fra myndighedernes side.

"Det interessante er, at regeringen ikke har noget ansvar indenfor distribuering i forsyningssektoren. Der er ingen offentlig instans, som har myndighed til at sige til elforsyningsselskaberne, at de skal skifte en bestemt komponent, hvis det viser sig, at komponenten ikke er sikker," siger Howard Schmidt.

Intet overblik over sikkerheden før 9/11

I 90'erne sammensatte daværende præsident, Bill Clinton, en kommission, der skulle undersøge USA's sikkerhed indenfor den kritiske infrastruktur.

Rapporten konkluderede to nævneværdige ting, siger Howard Schmidt.

Første åbenlyse konklusion var, at industri, myndigheder og borgerne i det amerikanske samfund var dybt afhængig af at have strøm i stikkontakterne.

"Den anden ting var, at de amerikanske myndigheder ikke anede, hvordan de skulle holde styr på it-sikkerheden i forsyningsindustrien," berettede Howard Schmidt.

Angreb ændrede alt

Efter Howard Schmidt vejledning blev der umiddelbart efter angrebene oprettet et udvalg, der specifikt skulle undersøge sikkerhedstilstanden i den amerikanske kritiske infrastruktur.

Howards udvalg undersøgte, om de såkaldte SCADA-systemer var forbundet i et netværk, og om de dernæst havde forbindelse til internettet.

"Her kom forsyningsselskaberne med interessante svar," fortalte Howard Schmidt.

I dag er førsteprioriteten inden for amerikansk cybersikkerhedspolitik at gøre op med it-usikkerheden i kritisk infrastruktur.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hjemmearbejdets påvirkning på trivsel, helbred og arbejdsmiljø

Fremtidens arbejdsplads er hybrid, det er der ingen tvivl om. Men hvad fører det egentlig med sig? Og hvordan omstiller du og din arbejdsplads sig til det? Det kan du blive klogere på, på denne digitale konference.

02. februar 2022 | Læs mere


GDPR - persondatabeskyttelse i praksis

Håndteringen af persondata og GDPR er for længst blevet hverdag hos de danske organisationer, men derfor er det til stadighed vigtigt og altafgørende, at den løbende overholdelse af GDPR er på plads. Vær med og hør, hvordan du ved hjælp af processuelle greb, værktøjer og systemer kan sikre dette.

08. februar 2022 | Læs mere


Analytics, BI og data science: Data-behandling i realtid

Datadrevne løsninger er godt på vej til at vinde indpas i næsten alle industrier - og med god grund. For der er store muligheder i at kunne forstå, fortolke og reagere lynhurtigt på de store datamængder, som alle organisationer genererer. På dette seminar kan du høre om nogle af de bedste eksempler inden for praktisk anvendelse af avanceret data-analyse, hvordan du kommer i gang, og hvordan du kan høste udbytte.

22. februar 2022 | Læs mere






CIO
Sådan tager top-CIO Pernille Geneser livtag med 40 år gamle it-systemer i Stark Group med 10.000 medarbejdere