Artikel top billede

NRGi i vildrede efter kæmpe-hack: Ved ikke hvordan det kunne ske - men mener it-sikkerheden er god nok

Interview: Energiselskabet NRGi har haft besøg af hackere, der har lukket ned for centrale dele af selskabets it-systemer. Selskabet aner ikke, hvordan det kunne lade sig gøre. "Men vores sikkerhed er god nok," siger direktøren.

I slutningen af sidste uge blev energiselskabet NRGi udsat for angreb rettet mod energiselskabets it-systemer.

Konsekvensen var, at de udefrakommende personer sendte telefonsystemet, hjemmesiden og firmaets app til tælling, og der er stadig driftsproblemer hos NRGi.

På hjemmesiden kan man blandt andet læse: "På grund af driftsmæssige problemer er det desværre ikke muligt at logge på Mit NRGi-selvbetjening."

Og:

"Da en række interne systemer også er berørt, er det i øjeblikket ikke muligt at få svar på mail sendt til NRGi, mens det heller ikke er alle telefoniske henvendelser, vi kan hjælpe med."

Angrebet har dog ikke haft de store konsekvenser for firmaets kunder, siger direktøren.

"Vi har endnu ikke det fulde overblik, men jeg hæfter mig dog ved, at vores elkunder heldigvis ikke har mærket meget til angrebet," lyder det Søren Sørensen, administrerende direktør.

Angrebet blev opdaget af it-afdelingens overvågningssystemer, og der trådte en redningsplan i kraft, der betød, at it-systemerne blev lukket ned, og adgangen til internettet lukket.

Sådan kom hackerne ind

Søren Sørensen, hvordan kom hackerne ind i jeres systemer?

"Vi er i gang med at analysere angrebet, så det kan vi ikke sige endnu. Der er dog ingen tvivl om, at uvedkommende har formået at trænge igennem vores sikkerhedsnet og få adgang til vores systemer. Omvendt har vores systemer også formået at opfange signaler fra hackerne og afværge angrebet," forklarer direktøren i NRGi.

Så du kan ikke fortælle, om det er via phishing, en sårbarhed i software eller lignende, at der er skabt hul i Jeres it?

"Udefrakommende har forsøgt at gøre noget, man ikke skal gøre. Hvordan det er sket, det ved vi ikke endnu."

Hvis dette kan ske, så er jeres sikkerhed vel ikke god nok?

"Jeg mener, at sikkerheden har været god nok. Da vi opdagede angrebet, havde vi øjeblikkeligt fuld fokus på at begrænse skaden og lukke systemerne ned for at gå over til nødprocedurerne. Det er gået fornuftigt, og vores beredskabsplan har fungeret efter hensigten. Nu skal vi så se på, om der er noget, vi skal have justeret."

Har NRGi overholdt alle sikkerhedskrav og -regler for et forsyningsselskab?

"Ja, det har vi. Vi har en hel række systemer, der skal fange eller undgå disse angreb. Men nu skal vi, se om der er steder, der kan strammes op - både med hensyn til det tekniske og i vores handlingsplan," siger Søren Sørensen.

Hvor vil jeres sikkerhedsfokus ligge i fremtiden?

"Der er to elementer i den strategi. Vi skal gøre alt for at undgå, at der kan skabes adgang til vores systemer. Hvis skaden sker, skal vi have en solid beredskabsplan."

Læs også: Hackerne kommer - og du kan (næsten) intet gøre

Gælder hele sektoren

Energiforsyningen er et følsomt område.

"Hændelsen hos NRGi er et eksempel på den forandring, der også berører energisektoren. Vi går fra it-systemer, der har været bag fysisk lås og slå til systemer, der er cyberbaserede. Derfor arbejder vi som branche benhårdt på at øge viden og kompetencer til håndtering af it-sikkerhed," lyder det fra Jørgen Christensen, der er forsknings- og teknologidirektør i Dansk Energi

Han peger blandt andet på, at sikkerheden skal øges i de interne systemer, der kan opdage og inddæmme angreb, hvilket også skete i NRGi.

NRGi er et af Danmarks største energiselskaber med 1.200 medarbejdere og omkring 210.000 andelshavere.

Læs også:
Hackere angriber hundredetusindevis af jailbreakede iPhones: 225.000 Apple-konti hacket

Hackerne kommer - og du kan (næsten) intet gøre




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere