Forslag: Bøder til danske firmaer for dårlig it-sikkerhed

I USA er forsyningsvirksomhederne underlagt tilsyn og kan straffes med bøder, hvis ikke reglerne for it-sikkerhed overholdes. Det samme bør kunne ske i Danmark.

Artikel top billede

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet

Sådan skal vi sikre vores sårbare infrastruktur

I Danmark er det op til det enkelte forsyningsselskab at vurdere deres egen it-sikkerhed. På den anden side af Atlanten arbejdes der med en helt anden model.

Den amerikanske NERC (North American Electric Reliability Corporation) har myndighed til at føre opsyn med de forsyningsselskaber, der sørger for, at virksomheder og borgere har adgang til el-nettet.

Hos Dansk Industri erkender man, at det er nødvendig med en lignende model i Danmark. Første skridt er dog, at virksomhederne får større fokus på it-sikkerheden i den kritiske infrastruktur.

"Hvis vi skal kunne se problemerne i øjnene, skal der være et tilsyn," mener direktøren for Dansk Industri, Tom Togsverd.

Sløset it-sikkerhed medfører kæmpebøder

I fælleskab udarbejder NERC og de private forsyningsvirksomheder standarder og regler, der skal sikre it-sikkerheden i den kritiske infrastruktur.

Virksomhederne underskriver kontrakter, der forpligtiger dem til at overholde de udstedte regler. NERC kan til en hver tid besøge virksomheden for at føre tilsyn med, om reglerne overholdes.

"NERC udfører regulært tilsyn, har en whistleblower ordning, og vi kan uanmeldt troppe op hos de private forsyningsselskaber på alle tider af døgnet," siger Brian M. Harrell, der er associate director ved NERC.

Virksomhederne har samtidig en økonomisk interesse i at overholde reglerne.

"I tilfælde af at forsyningsvirksomhederne ikke overholder standarderne, har NERC mulighed for at udstede dagbøder af én million dollars," siger Brian M. Harrell.

Enormt forsyningsnet sikres gennem dialog

Det nordamerikanske forsyningsnet, som NERC fører tilsyn med, består af flere end 5.000 virksomheder, der tilsammen har aktiver for omkring 5,75 billioner danske kroner.

Ifølge NERC er et tæt samarbejde helt afgørende for, at målet omkring større it-sikkerhed opnås.

"Kommunikationen mellem NERC og de private forsyningsvirksomheder er helt afgørende. I fællesskab har vi udarbejdet standarder, der er hjørnestenen i vores it-sikkerhed," siger Brian M. Harrell.

Båret af 340,000 kilometer højspændingsledning leverer forsyningsnettet elektricitet til 334 millioner mennesker.

Vi skal have fælles standarder

Tom Togsverd efterlyser oprettelse af fælles europæiske standarder på området.

"I første omgang skal vi skabe mere opmærksomhed omkring emnet, derefter skal vi definere fælleseuropæiske standarder," siger Tom Togsverd.

I Europa arbejder organisationen ENISA (European Network and Information Security Agency) i øjeblikket på at udvikle udkast til fælleseuropisk standarder.

"Første udkast fokuserer på, at der skal etableres et minimum af sikkerhedskrav i Europa. Vi forventer, at det kan hjælpe den basale sikkerhed," siger Dr. Konstantinos Moulinos fra ENISA.

Læs også:
Rapport: Sådan kan dansk kritisk infrastruktur hackes

Så nemt får du adgang til det danske forsyningsnet

Sådan skal vi sikre vores sårbare infrastruktur

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird