NRGi i vildrede efter kæmpe-hack: Ved ikke hvordan det kunne ske - men mener it-sikkerheden er god nok

Interview: Energiselskabet NRGi har haft besøg af hackere, der har lukket ned for centrale dele af selskabets it-systemer. Selskabet aner ikke, hvordan det kunne lade sig gøre. "Men vores sikkerhed er god nok," siger direktøren.

Artikel top billede

I slutningen af sidste uge blev energiselskabet NRGi udsat for angreb rettet mod energiselskabets it-systemer.

Konsekvensen var, at de udefrakommende personer sendte telefonsystemet, hjemmesiden og firmaets app til tælling, og der er stadig driftsproblemer hos NRGi.

På hjemmesiden kan man blandt andet læse: "På grund af driftsmæssige problemer er det desværre ikke muligt at logge på Mit NRGi-selvbetjening."

Og:

"Da en række interne systemer også er berørt, er det i øjeblikket ikke muligt at få svar på mail sendt til NRGi, mens det heller ikke er alle telefoniske henvendelser, vi kan hjælpe med."

Angrebet har dog ikke haft de store konsekvenser for firmaets kunder, siger direktøren.

"Vi har endnu ikke det fulde overblik, men jeg hæfter mig dog ved, at vores elkunder heldigvis ikke har mærket meget til angrebet," lyder det Søren Sørensen, administrerende direktør.

Angrebet blev opdaget af it-afdelingens overvågningssystemer, og der trådte en redningsplan i kraft, der betød, at it-systemerne blev lukket ned, og adgangen til internettet lukket.

Sådan kom hackerne ind

Søren Sørensen, hvordan kom hackerne ind i jeres systemer?

"Vi er i gang med at analysere angrebet, så det kan vi ikke sige endnu. Der er dog ingen tvivl om, at uvedkommende har formået at trænge igennem vores sikkerhedsnet og få adgang til vores systemer. Omvendt har vores systemer også formået at opfange signaler fra hackerne og afværge angrebet," forklarer direktøren i NRGi.

Så du kan ikke fortælle, om det er via phishing, en sårbarhed i software eller lignende, at der er skabt hul i Jeres it?

"Udefrakommende har forsøgt at gøre noget, man ikke skal gøre. Hvordan det er sket, det ved vi ikke endnu."

Hvis dette kan ske, så er jeres sikkerhed vel ikke god nok?

"Jeg mener, at sikkerheden har været god nok. Da vi opdagede angrebet, havde vi øjeblikkeligt fuld fokus på at begrænse skaden og lukke systemerne ned for at gå over til nødprocedurerne. Det er gået fornuftigt, og vores beredskabsplan har fungeret efter hensigten. Nu skal vi så se på, om der er noget, vi skal have justeret."

Har NRGi overholdt alle sikkerhedskrav og -regler for et forsyningsselskab?

"Ja, det har vi. Vi har en hel række systemer, der skal fange eller undgå disse angreb. Men nu skal vi, se om der er steder, der kan strammes op - både med hensyn til det tekniske og i vores handlingsplan," siger Søren Sørensen.

Hvor vil jeres sikkerhedsfokus ligge i fremtiden?

"Der er to elementer i den strategi. Vi skal gøre alt for at undgå, at der kan skabes adgang til vores systemer. Hvis skaden sker, skal vi have en solid beredskabsplan."

Læs også: Hackerne kommer - og du kan (næsten) intet gøre

Gælder hele sektoren

Energiforsyningen er et følsomt område.

"Hændelsen hos NRGi er et eksempel på den forandring, der også berører energisektoren. Vi går fra it-systemer, der har været bag fysisk lås og slå til systemer, der er cyberbaserede. Derfor arbejder vi som branche benhårdt på at øge viden og kompetencer til håndtering af it-sikkerhed," lyder det fra Jørgen Christensen, der er forsknings- og teknologidirektør i Dansk Energi

Han peger blandt andet på, at sikkerheden skal øges i de interne systemer, der kan opdage og inddæmme angreb, hvilket også skete i NRGi.

NRGi er et af Danmarks største energiselskaber med 1.200 medarbejdere og omkring 210.000 andelshavere.

Læs også:
Hackere angriber hundredetusindevis af jailbreakede iPhones: 225.000 Apple-konti hacket

Hackerne kommer - og du kan (næsten) intet gøre

Læses lige nu

    PensionDanmark

    Senior Data Specialist til Data Hub

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til Forsvarets nye Digital Backbone - Et samfundkritisk IT-miljø

    Midtjylland

    Erhvervsakademi Aarhus

    Undervisere til it-uddannelser

    Midtjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS