Sådan skal vi sikre vores sårbare infrastruktur

Reportage: Den danske energi-sektor risikerer at blive hacket når som helst. Men der er ting, som er helt oplagte at gøre, lyder det fra førende ekspert på området.

Artikel top billede

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet

En ældre herre ligger sin peacoat på stolen.

Med brillerne helt ude på næsen fortæller han den danske forsyningsindustri, hvordan USA siden 11. september har gentænkt sikkerheden i landets kritiske infrastruktur.

I sin præsentation giver han gode råd med på vejen, og beskeden til den danske forsyningssektor er helt klar.

"I skal ikke bare vente på at blive ofre for cyberangreb. Kritisk infrastruktur vil blive angrebet i fremtiden, og det er op til jer at sørge for at lukke dørene."

Manden, der taler til forsamlingen, er Howard Schmidt.

Som tidligere cybersikkerheds-koordinator for Obama og Bush administrationen har Howard haft fingeren på pulsen, når det gælder sikkerhed eller mangel på samme i det amerikanske forsyningsnetværk af el, vand og varme.

Anledningen til Howard Schmidts besøg i Danmark er Dansk Industris konference, der fokuserede på sikkerheden i virksomhedernes produktionsmiljø.

Danmark kan hurtigt blive et mål

Mål og fokus for eksempelvis terrorister, industrispioner og hacktivister skifter lynhurtigt, og netop derfor er det vigtigt, at Danmark får et endnu større fokus på it-sikkerheden i kritisk infrastruktur, mener Howard.

"Alle elsker Danmark, men så kommer Muhammedtegningerne, og Danmark bliver pludseligt et mål. I USA har vi været skydeskive, fordi vi laver ny copyright lovgivning," siger Howard Schmidt.

Ifølge Howard Schmidt er de kriminelle, der forsøger at trænge ind i infrastrukturen, fuldstændig ligeglade med, hvilket land en eventuel sårbarhed befinder sig i.

"Derfor er det vigtigt, at vi ved, hvor vores svagheder er. Vi skal kende komponenterne, og vi skal vide, om vores komponenter kan hackes. Bottomline er, at et angreb på eksempelvis el-nettet kan påvirke alle dele af samfundet," mener Howard Schmidt.

Politikerne skal vågne op

I USA er der, i Howard Schmidts tid som cybersikkerheds-koordinator, sket et skifte i holdningen til it-sikkerheden. Howard understreger, at det kræver politisk handling, hvis der for alvor ske noget.

"Vi har fået et øget fokus på sikkerheden, men det har været svært at råbe politikerne op. Et godt råd er, at få gjort opmærksom på problemerne via TV, så lytter politikerne som regel," siger Howard Schmidt med et glimt i øjet.

Præsident Barack Obama har omskrevet reglerne, så der i USA ikke kan ikke laves kontrakter om forsyning, med mindre at virksomheden foreligger rapport omkring deres it-sikkerhed.

Men Howard ønsker sig et endnu større engagement fra myndighedernes side.

"Det interessante er, at regeringen ikke har noget ansvar indenfor distribuering i forsyningssektoren. Der er ingen offentlig instans, som har myndighed til at sige til elforsyningsselskaberne, at de skal skifte en bestemt komponent, hvis det viser sig, at komponenten ikke er sikker," siger Howard Schmidt.

Intet overblik over sikkerheden før 9/11

I 90'erne sammensatte daværende præsident, Bill Clinton, en kommission, der skulle undersøge USA's sikkerhed indenfor den kritiske infrastruktur.

Rapporten konkluderede to nævneværdige ting, siger Howard Schmidt.

Første åbenlyse konklusion var, at industri, myndigheder og borgerne i det amerikanske samfund var dybt afhængig af at have strøm i stikkontakterne.

"Den anden ting var, at de amerikanske myndigheder ikke anede, hvordan de skulle holde styr på it-sikkerheden i forsyningsindustrien," berettede Howard Schmidt.

Angreb ændrede alt

Efter Howard Schmidt vejledning blev der umiddelbart efter angrebene oprettet et udvalg, der specifikt skulle undersøge sikkerhedstilstanden i den amerikanske kritiske infrastruktur.

Howards udvalg undersøgte, om de såkaldte SCADA-systemer var forbundet i et netværk, og om de dernæst havde forbindelse til internettet.

"Her kom forsyningsselskaberne med interessante svar," fortalte Howard Schmidt.

I dag er førsteprioriteten inden for amerikansk cybersikkerhedspolitik at gøre op med it-usikkerheden i kritisk infrastruktur.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet

Annonce

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Navnenyt fra it-Danmark

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S