Energinet.dk efter sikkerhedslussing: Sådan vil vi sikre danskernes el-forsyning

Sikkerheden hos Energinet.dk betegnes i en ny rapport som meget mangelfuld. Virksomheden er ikke overrasket over det resultat, og it-chefen sover trygt om natten. Se her, hvad Energinet vil gøre for at sikre strøm i din kontakt

Artikel top billede

Rapporten ser ikke på sikkerheden i vores it-systemer. Det er en væsentlig detalje, siger Morten Gade Christensen, it-chef i Energinet.dk.

Den er gal med sikkerheden i den virksomhed, der skal sørge for at alle danskere bliver forsynet med strøm og gas.

Det kan man læse i en ny rapport, der er udarbejdet af revisionsfirmaet PwC.

Rapporten er bestilt af Energinet selv, og en af hovedkonklusionerne er, at sikkerheden er utilstrækkelig i virksomheden.

Det skriver flere medier som eksempelvis DR.

Når man spørger virksomhedens it-direktør, så er resultatet af PwC-rapporten slet ikke tilfredsstillende, men heller ikke så overraskende endda.

Ligeledes peger han på, at sikkerheden i it-systemerne ikke er det primære i rapporten, der i stedet handler mest om den interne sikkerhed eksempelvis blandt medarbejderne.

"Vi bliver kritiseret i rapporten, men vi har selv bestilt den for at gøre vores sikkerhed bedre. Vi er opmærksomme på, at der vil komme kritiske resultater. Formålet med rapporten fra PwC er jo netop at få input til, hvor vi skal sætte ind først," siger Morten Gade Christensen, it-direktør i Energinet.dk, til Computerworld. 

Energinet.dk ejer, driver og bygger de danske el- og gastransmissionsnet, som også knytter Danmark sammen med el- og gassystemerne i vores nabolande.

Kerneydelsen er forsyningssikkerhed, hvilket indebærer, at virksomheden har ansvar for, at det overordnede el- og gassystem er velfungerende, så borgere og virksomheder har sikkerhed for, at de har el og gas nu og i fremtiden.

Hvad er der gået galt?

Hvordan opfatter I den kritik, der er opstået i forbindelse med rapporten. Rapporten fastslår, at I har sikkerhedsproblemer, hvad er din kommentar til det?

"Ja, det er korrekt. Min første reaktion er, at det ikke er godt nok. Vi anerkender, at der er plads til forbedring. Det kommer dog ikke som en overraskelse for mig. Vi har selv bestilt rapporterne, fordi vi gerne vil hæve sikkerheden i virksomheden. Vi har ønsket råd og vejledning til at blive bedre og til at vide, hvor vi skal sætte ind" siger han.

Så I er godt klar over, at sikkerheden ikke er helt i top i Energinet?

"Ja, ingen tvivl om det."

Hvad har I så lært af rapporten?

"At informationssikkerhed dækker bredt, og det skal vi arbejde med på alle fronter. Det er ikke kun et spørgsmål om at investere i teknologi, det handler også om uddannelse af medarbejdere og det at arbejde struktureret efter dokumenterede processer."

"Sidstnævnte adfærdsændring blandt medarbejderne er blandt essensen i rapportens konklusioner, der ikke har set specifikt på vores it-systemers sikkerhed. Rapporten handler ikke om sikkerheden på de enkelte it-systemer, hvilket jo er en ret væsentlig detalje for sikkerheden."

Pivåbne systemer

Så jeres it-systemer er ikke pivåbne for hackere?

"Nej, overhovedet ikke, men der er da bestemt rum for forbedringer. Vi bliver med rette kritiseret for vores niveau, derfor har vi en plan for at forbedre os på alle punkter, men man skal huske, at det ikke kun handler om sikkerhed i it-systemerne. Jeg sover helt trygt om natten, og det kan resten af Danmark også gøre. Vi kan ikke garantere noget - det er der ingen, der kan - men der er mange forhindringer i vores it-systemer," lyder vurderingen.

Men der skal vel også være sikkerhed i it-systemerne?

"Absolut. Derfor har vi for et år siden indkøbt et helt nyt SCADA-system til 110 millioner kroner. Det er et nyt system, der skal styre el-forsyningen i Danmark. Så teknologien er vi i fuld gang med at sikre. Rapporten peger på, at vi også skal arbejde med vores adfærd, hvilket vi naturligvis løbende gør."

Hvad vil I gøre for at ændre adfærden i firmaet?

"Der er mange tiltag som dokumentation, regulering af procedurer, uddannelse af medarbejdere. Det bliver en løbende proces fremover."

Har I været berørt af den Havex-malware, som er blevet sat i forbindelse med sikkerhedsproblemer i flere energiselskaber, og som vurderer til at være spionage/hacking af russisk oprindelse?

"Nej, det har vi ikke."

Læs også: Slå koldt vand i blodet: Russisk hackerstorm mod dansk energisektor kan være varm luft

Så vi er sikret el i fremtiden?

"Ja, det er vi. Jeg anser det for højest usandsynligt, at en hacker kan få adgang til at ændre på den situation."

Læs også:
Seks ting du kan lære af den seneste tids vilde hacker-sager

Slå koldt vand i blodet: Russisk hackerstorm mod dansk energisektor kan være varm luft

Magtfuld amerikansk sikkerheds-mand: Sådan får vi løst de største sikkerhedsproblemer

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Horsens

    Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

    Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS