Artikel top billede

Rapporten ser ikke på sikkerheden i vores it-systemer. Det er en væsentlig detalje, siger Morten Gade Christensen, it-chef i Energinet.dk.

Energinet.dk efter sikkerhedslussing: Sådan vil vi sikre danskernes el-forsyning

Sikkerheden hos Energinet.dk betegnes i en ny rapport som meget mangelfuld. Virksomheden er ikke overrasket over det resultat, og it-chefen sover trygt om natten. Se her, hvad Energinet vil gøre for at sikre strøm i din kontakt

Den er gal med sikkerheden i den virksomhed, der skal sørge for at alle danskere bliver forsynet med strøm og gas.

Det kan man læse i en ny rapport, der er udarbejdet af revisionsfirmaet PwC.

Rapporten er bestilt af Energinet selv, og en af hovedkonklusionerne er, at sikkerheden er utilstrækkelig i virksomheden.

Det skriver flere medier som eksempelvis DR.

Når man spørger virksomhedens it-direktør, så er resultatet af PwC-rapporten slet ikke tilfredsstillende, men heller ikke så overraskende endda.

Ligeledes peger han på, at sikkerheden i it-systemerne ikke er det primære i rapporten, der i stedet handler mest om den interne sikkerhed eksempelvis blandt medarbejderne.

"Vi bliver kritiseret i rapporten, men vi har selv bestilt den for at gøre vores sikkerhed bedre. Vi er opmærksomme på, at der vil komme kritiske resultater. Formålet med rapporten fra PwC er jo netop at få input til, hvor vi skal sætte ind først," siger Morten Gade Christensen, it-direktør i Energinet.dk, til Computerworld. 

Energinet.dk ejer, driver og bygger de danske el- og gastransmissionsnet, som også knytter Danmark sammen med el- og gassystemerne i vores nabolande.

Kerneydelsen er forsyningssikkerhed, hvilket indebærer, at virksomheden har ansvar for, at det overordnede el- og gassystem er velfungerende, så borgere og virksomheder har sikkerhed for, at de har el og gas nu og i fremtiden.

Hvad er der gået galt?

Hvordan opfatter I den kritik, der er opstået i forbindelse med rapporten. Rapporten fastslår, at I har sikkerhedsproblemer, hvad er din kommentar til det?

"Ja, det er korrekt. Min første reaktion er, at det ikke er godt nok. Vi anerkender, at der er plads til forbedring. Det kommer dog ikke som en overraskelse for mig. Vi har selv bestilt rapporterne, fordi vi gerne vil hæve sikkerheden i virksomheden. Vi har ønsket råd og vejledning til at blive bedre og til at vide, hvor vi skal sætte ind" siger han.

Så I er godt klar over, at sikkerheden ikke er helt i top i Energinet?

"Ja, ingen tvivl om det."

Hvad har I så lært af rapporten?

"At informationssikkerhed dækker bredt, og det skal vi arbejde med på alle fronter. Det er ikke kun et spørgsmål om at investere i teknologi, det handler også om uddannelse af medarbejdere og det at arbejde struktureret efter dokumenterede processer."

"Sidstnævnte adfærdsændring blandt medarbejderne er blandt essensen i rapportens konklusioner, der ikke har set specifikt på vores it-systemers sikkerhed. Rapporten handler ikke om sikkerheden på de enkelte it-systemer, hvilket jo er en ret væsentlig detalje for sikkerheden."

Pivåbne systemer

Så jeres it-systemer er ikke pivåbne for hackere?

"Nej, overhovedet ikke, men der er da bestemt rum for forbedringer. Vi bliver med rette kritiseret for vores niveau, derfor har vi en plan for at forbedre os på alle punkter, men man skal huske, at det ikke kun handler om sikkerhed i it-systemerne. Jeg sover helt trygt om natten, og det kan resten af Danmark også gøre. Vi kan ikke garantere noget - det er der ingen, der kan - men der er mange forhindringer i vores it-systemer," lyder vurderingen.

Men der skal vel også være sikkerhed i it-systemerne?

"Absolut. Derfor har vi for et år siden indkøbt et helt nyt SCADA-system til 110 millioner kroner. Det er et nyt system, der skal styre el-forsyningen i Danmark. Så teknologien er vi i fuld gang med at sikre. Rapporten peger på, at vi også skal arbejde med vores adfærd, hvilket vi naturligvis løbende gør."

Hvad vil I gøre for at ændre adfærden i firmaet?

"Der er mange tiltag som dokumentation, regulering af procedurer, uddannelse af medarbejdere. Det bliver en løbende proces fremover."

Har I været berørt af den Havex-malware, som er blevet sat i forbindelse med sikkerhedsproblemer i flere energiselskaber, og som vurderer til at være spionage/hacking af russisk oprindelse?

"Nej, det har vi ikke."

Læs også: Slå koldt vand i blodet: Russisk hackerstorm mod dansk energisektor kan være varm luft

Så vi er sikret el i fremtiden?

"Ja, det er vi. Jeg anser det for højest usandsynligt, at en hacker kan få adgang til at ændre på den situation."

Læs også:
Seks ting du kan lære af den seneste tids vilde hacker-sager

Slå koldt vand i blodet: Russisk hackerstorm mod dansk energisektor kan være varm luft

Magtfuld amerikansk sikkerheds-mand: Sådan får vi løst de største sikkerhedsproblemer




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2021

En moderne digital vindervirksomhed bringer nye teknologier i spil, skaber digital innovation, udnytter data som styringsværktøj og ser verden som én stor markedsplads. Men succes kræver, at du ved, hvor den dyre teknologi kan gøre den største forskel i forretningen. Den kræver, at du ved i hvilken retning den øgede politiske regulering af teknologi og data bevæger sig hen. Og den succes kræver, at du kan udnytte teknologien til at automatisere og skalere til gavn for bundlinjen og budgettet.

26. oktober 2021 | Læs mere


Sats på DevOps og få mere kvalitet og hastighed i både udvikling og drift

Der er mange potentielle gevinster at hente ved at satse på DevOps. Rigtig mange danske virksomheder er allerede i gang. På denne konference får du et indblik i mulighederne med DevOps og gode råd, der kan sikre dig succesen.

02. november 2021 | Læs mere


CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere