Pas på med vindmøllerne - bæredygtig energi er en af de mest udsatte sektorer, når det handler om it-sikkerhed

Klumme: Produktionen af bæredygtig energi er en af de mest udsatte sektorer, når det handler om it-sikkerhed. Enhederne er i udgangspunktet ofte designet til at fungere i et lukket system og benytter ofte helt andre protokoller, end vi kender fra vores typiske enterprise-systemer. Det kan blive farligt.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for skribenternes synspunkter

Hvad nu? Er jeg blevet klimafornægter? Eller en moderne Don Quixote, der tager kampen op med vindmøllerne i den tro, at de er farlige kæmper…? Nej, selvfølgelig ikke. Men der er faktisk en pointe med overskriften på denne klumme.

Den næste store bølge inden for informationssikkerhed ligger i grænselandet mellem IT og OT. Når Operationelle Teknologimiljøer (OT) som for eksempel et produktionslæg, der traditionelt har være afgrænsede, i stigende grad bliver forbundet med hinanden med vores it-systemer og med internettet, kommer de til at udgøre en betydelig sikkerhedsrisiko.

Og en af de mest udsatte sektorer er den bæredygtige energi, der i den grad er kritisk infrastruktur.

Der er flere grunde til, at bæredygtig energi er særligt sårbar:

Uanset om der er tale om vindmøller eller solceller, så er der i stigende grad tale om enheder, der bliver forbundne og taler med både hinanden og andre systemer.

Udviklingen i 5G vil kun accelerere dette.

Men enhederne er i udgangspunktet designet til at fungere i et lukket system og benytter ofte helt andre protokoller, end vi kender fra vores typiske enterprise-systemer.

Det gør sikkerhedsarbejdet til en kompliceret affære, fordi det ikke er muligt at anvende standardværktøjer til at monitorere og kontrollere sikkerhedsrelevante hændelser på dem. Resultatet er, at mange af denne type af enheder er sårbare for cyberangreb.

Svage kommunikationsstandarder

Inden for solenergi anvender man smarte vekselrettere, som nok gør solcellerne kloge, men de er baseret på svage kommunikationsstandarder, og dermed er de meget sårbare over for angreb.

På vindmøller kan det handle om svag sikkerhed i forbundne sensorer eller vindturbiner.

Problemet bliver ikke mindre af, at enhederne inden for bæredygtig energi ofte er spredt over store geografiske afstande og dermed ofte er ubemandede.

Og når de bliver vedligeholdt, så sker det oftest af tredjeparts serviceleverandører, som har ubegrænset adgang til enhedernes systemer og netværk. Endnu en sårbarhed.

Dette vil kun blive et større problem i takt med at bæredygtig energi bliver endnu mere udbredt – hvilket vil øge antallet af enheder, der er forbundet med internettet og skabe et endnu større behov for, at enhederne både kan tænke selv og styres fra afstand.

Jeg har tidligere på denne plads råbt vagt i gevær i forhold til sårbarheden i energisektoren. Det kan du læse om i denne klumme: Elforsyningen bliver ramt af hackere før eller siden, for du vil gerne have smarte løsninger - men er elselselskaberne ordentligt forberedt?

Og jeg vil tillade mig at gøre det igen: Hvis vi ikke får løst udfordringen i de sårbare OT-netværk, så står vi med en sikkerhed, der er hullet som en si.

Energisektoren har gjort meget på sikkerhedsfronten, og på globalt niveau har man da også formået at nedbringe antallet af succesrige angreb.

Men min bekymring for sikkerhedshullerne hos for eksempel vindmøller illustrerer den underliggende udfordring, at der er svagheder i forsyningskæderne til energisektoren, som kan føre til sikkerhedsbrud.

Vi kigger ind i en verden, hvor den kritiske infrastruktur er det oplagte mål for fjendtlige stater eller andre ondsindede aktører.

Vi ser Rusland bruge en provins i Ukraine som ufrivillig ”skydebane” for at skærpe deres cybervåben til angreb mod for eksempel nationale energisystemer.

Samtidig har vi en klimakrise, der gør det nødvendigt at accelerere udbredelsen af bæredygtig energi.

Det gør efter min mening OT-sikkerhed på dette felt til en af de absolut vigtigste udfordringer at løse.

Modenheden for OT-sikkerhed skal op på samme niveau som it-sikkerhed. Og så vil mit råd til sektoren være at tænke i netværkssegmentering, så man ikke kan lægge hele baduljen ned, hvis man først får adgang ét sted.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    SOS International

    Cloud Native Architect

    Midtjylland

    Politiets Efterretningstjeneste

    Teknisk IT-projektleder til PET

    Københavnsområdet

    Capgemini Danmark A/S

    SAP Engagement Manager

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Horsens

    Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

    Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura