NRGi i vildrede efter kæmpe-hack: Ved ikke hvordan det kunne ske - men mener it-sikkerheden er god nok

Interview: Energiselskabet NRGi har haft besøg af hackere, der har lukket ned for centrale dele af selskabets it-systemer. Selskabet aner ikke, hvordan det kunne lade sig gøre. "Men vores sikkerhed er god nok," siger direktøren.

Artikel top billede

I slutningen af sidste uge blev energiselskabet NRGi udsat for angreb rettet mod energiselskabets it-systemer.

Konsekvensen var, at de udefrakommende personer sendte telefonsystemet, hjemmesiden og firmaets app til tælling, og der er stadig driftsproblemer hos NRGi.

På hjemmesiden kan man blandt andet læse: "På grund af driftsmæssige problemer er det desværre ikke muligt at logge på Mit NRGi-selvbetjening."

Og:

"Da en række interne systemer også er berørt, er det i øjeblikket ikke muligt at få svar på mail sendt til NRGi, mens det heller ikke er alle telefoniske henvendelser, vi kan hjælpe med."

Angrebet har dog ikke haft de store konsekvenser for firmaets kunder, siger direktøren.

"Vi har endnu ikke det fulde overblik, men jeg hæfter mig dog ved, at vores elkunder heldigvis ikke har mærket meget til angrebet," lyder det Søren Sørensen, administrerende direktør.

Angrebet blev opdaget af it-afdelingens overvågningssystemer, og der trådte en redningsplan i kraft, der betød, at it-systemerne blev lukket ned, og adgangen til internettet lukket.

Sådan kom hackerne ind

Søren Sørensen, hvordan kom hackerne ind i jeres systemer?

"Vi er i gang med at analysere angrebet, så det kan vi ikke sige endnu. Der er dog ingen tvivl om, at uvedkommende har formået at trænge igennem vores sikkerhedsnet og få adgang til vores systemer. Omvendt har vores systemer også formået at opfange signaler fra hackerne og afværge angrebet," forklarer direktøren i NRGi.

Så du kan ikke fortælle, om det er via phishing, en sårbarhed i software eller lignende, at der er skabt hul i Jeres it?

"Udefrakommende har forsøgt at gøre noget, man ikke skal gøre. Hvordan det er sket, det ved vi ikke endnu."

Hvis dette kan ske, så er jeres sikkerhed vel ikke god nok?

"Jeg mener, at sikkerheden har været god nok. Da vi opdagede angrebet, havde vi øjeblikkeligt fuld fokus på at begrænse skaden og lukke systemerne ned for at gå over til nødprocedurerne. Det er gået fornuftigt, og vores beredskabsplan har fungeret efter hensigten. Nu skal vi så se på, om der er noget, vi skal have justeret."

Har NRGi overholdt alle sikkerhedskrav og -regler for et forsyningsselskab?

"Ja, det har vi. Vi har en hel række systemer, der skal fange eller undgå disse angreb. Men nu skal vi, se om der er steder, der kan strammes op - både med hensyn til det tekniske og i vores handlingsplan," siger Søren Sørensen.

Hvor vil jeres sikkerhedsfokus ligge i fremtiden?

"Der er to elementer i den strategi. Vi skal gøre alt for at undgå, at der kan skabes adgang til vores systemer. Hvis skaden sker, skal vi have en solid beredskabsplan."

Læs også: Hackerne kommer - og du kan (næsten) intet gøre

Gælder hele sektoren

Energiforsyningen er et følsomt område.

"Hændelsen hos NRGi er et eksempel på den forandring, der også berører energisektoren. Vi går fra it-systemer, der har været bag fysisk lås og slå til systemer, der er cyberbaserede. Derfor arbejder vi som branche benhårdt på at øge viden og kompetencer til håndtering af it-sikkerhed," lyder det fra Jørgen Christensen, der er forsknings- og teknologidirektør i Dansk Energi

Han peger blandt andet på, at sikkerheden skal øges i de interne systemer, der kan opdage og inddæmme angreb, hvilket også skete i NRGi.

NRGi er et af Danmarks største energiselskaber med 1.200 medarbejdere og omkring 210.000 andelshavere.

Læs også:
Hackere angriber hundredetusindevis af jailbreakede iPhones: 225.000 Apple-konti hacket

Hackerne kommer - og du kan (næsten) intet gøre

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S