NRGi i vildrede efter kæmpe-hack: Ved ikke hvordan det kunne ske - men mener it-sikkerheden er god nok

Interview: Energiselskabet NRGi har haft besøg af hackere, der har lukket ned for centrale dele af selskabets it-systemer. Selskabet aner ikke, hvordan det kunne lade sig gøre. "Men vores sikkerhed er god nok," siger direktøren.

Artikel top billede

I slutningen af sidste uge blev energiselskabet NRGi udsat for angreb rettet mod energiselskabets it-systemer.

Konsekvensen var, at de udefrakommende personer sendte telefonsystemet, hjemmesiden og firmaets app til tælling, og der er stadig driftsproblemer hos NRGi.

På hjemmesiden kan man blandt andet læse: "På grund af driftsmæssige problemer er det desværre ikke muligt at logge på Mit NRGi-selvbetjening."

Og:

"Da en række interne systemer også er berørt, er det i øjeblikket ikke muligt at få svar på mail sendt til NRGi, mens det heller ikke er alle telefoniske henvendelser, vi kan hjælpe med."

Angrebet har dog ikke haft de store konsekvenser for firmaets kunder, siger direktøren.

"Vi har endnu ikke det fulde overblik, men jeg hæfter mig dog ved, at vores elkunder heldigvis ikke har mærket meget til angrebet," lyder det Søren Sørensen, administrerende direktør.

Angrebet blev opdaget af it-afdelingens overvågningssystemer, og der trådte en redningsplan i kraft, der betød, at it-systemerne blev lukket ned, og adgangen til internettet lukket.

Sådan kom hackerne ind

Søren Sørensen, hvordan kom hackerne ind i jeres systemer?

"Vi er i gang med at analysere angrebet, så det kan vi ikke sige endnu. Der er dog ingen tvivl om, at uvedkommende har formået at trænge igennem vores sikkerhedsnet og få adgang til vores systemer. Omvendt har vores systemer også formået at opfange signaler fra hackerne og afværge angrebet," forklarer direktøren i NRGi.

Så du kan ikke fortælle, om det er via phishing, en sårbarhed i software eller lignende, at der er skabt hul i Jeres it?

"Udefrakommende har forsøgt at gøre noget, man ikke skal gøre. Hvordan det er sket, det ved vi ikke endnu."

Hvis dette kan ske, så er jeres sikkerhed vel ikke god nok?

"Jeg mener, at sikkerheden har været god nok. Da vi opdagede angrebet, havde vi øjeblikkeligt fuld fokus på at begrænse skaden og lukke systemerne ned for at gå over til nødprocedurerne. Det er gået fornuftigt, og vores beredskabsplan har fungeret efter hensigten. Nu skal vi så se på, om der er noget, vi skal have justeret."

Har NRGi overholdt alle sikkerhedskrav og -regler for et forsyningsselskab?

"Ja, det har vi. Vi har en hel række systemer, der skal fange eller undgå disse angreb. Men nu skal vi, se om der er steder, der kan strammes op - både med hensyn til det tekniske og i vores handlingsplan," siger Søren Sørensen.

Hvor vil jeres sikkerhedsfokus ligge i fremtiden?

"Der er to elementer i den strategi. Vi skal gøre alt for at undgå, at der kan skabes adgang til vores systemer. Hvis skaden sker, skal vi have en solid beredskabsplan."

Læs også: Hackerne kommer - og du kan (næsten) intet gøre

Gælder hele sektoren

Energiforsyningen er et følsomt område.

"Hændelsen hos NRGi er et eksempel på den forandring, der også berører energisektoren. Vi går fra it-systemer, der har været bag fysisk lås og slå til systemer, der er cyberbaserede. Derfor arbejder vi som branche benhårdt på at øge viden og kompetencer til håndtering af it-sikkerhed," lyder det fra Jørgen Christensen, der er forsknings- og teknologidirektør i Dansk Energi

Han peger blandt andet på, at sikkerheden skal øges i de interne systemer, der kan opdage og inddæmme angreb, hvilket også skete i NRGi.

NRGi er et af Danmarks største energiselskaber med 1.200 medarbejdere og omkring 210.000 andelshavere.

Læs også:
Hackere angriber hundredetusindevis af jailbreakede iPhones: 225.000 Apple-konti hacket

Hackerne kommer - og du kan (næsten) intet gøre

Læses lige nu

    Annonceindlæg fra Thales

    AI gør de ondsindede bots både billigere og sværere at stoppe

    Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

    Navnenyt fra it-Danmark

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos