Britisk atom-anlæg får millionbøde for elendig it-sikkerhed

Det omstridte britiske atom-anlæg Sellafield skal betale tre millioner kroner i bøde for pivringe it-sikkerhed.

Artikel top billede

(Foto: Unsplash)

Håndterer man dagligt store mængder farligt atom-affald er det en rigtig dårlig ide at have elendig it-sikkerhed.

Sådan lyder budskabet mere eller mindre fra britiske Office for Nuclear Regulation - i daglig tale ONR - som netop har tildelt det omstridte atom-anlæg Sellafield en bøde på 332.500 britiske pund - omkring tre millioner kroner.

Årsag: Sellafield har fra 2019 til 2023 haft elendig it-sikkerhed - og været fuldt ud klar over det.

Sellafield var fra 1956 til 2003 atomkraft-værk og har i de seneste år haft håndtering og bortskaffelse og opbevaring af atomaffald som sin hovedopgave.

På dette område er anlægget det største i verden, da intet andet anlæg håndterer så store mængder radioaktive materialer.

Anlægget blev verdenskendt i 1957, da der på grund af en brand skete et alvorligt udslip af radioaktive materialer, som forårsagede flere hundrede dødsfald i området.

Trods sin dagligdag med store mængder dødsensfarlige materialer, har cybersikkerheden været særdeles mangelfuld, lyder det fra ONR.

Atom-anlæggets it-systemer har således i høj frad været eksponerede og sårbare over for data-tyveri og indtrængende hackere, som ifølge ONR har haft ret nemt ved at trænge ind i systemerne.

Det har ingen dog gjort, lyder det fra ONR, som i hvert fald peger på, at der er ikke er nogen beviser for, at sårbarheder i Sellafield er blevet udnyttet som følge af de identificerede fejl,” lyder det fra ONR.

Myndigheden peger dog samtidig på, at Sellafield har kendt til fejlene og den mangelfulde it-sikkerhed i ‘et betydeligt tidsrum.’

“Men på trods af vores indsigelser og vejledning, har Sellafield forsømt at reagere på en effektiv måde, hvilket har efterladt [anlægget, red] sårbart overfor sikkerheds-brud og kompromittering af it-systemerne,” hedder det.

Der gik i 2023 historier om, at Sellafield var blevet hacket af russiske eller kinesiske hackere, som havde plantet malware.

Dengang benægtede både Sellafield, ONR og de britiske myndigheder, at det skulle have været tilfældet.

Ifølge Register blev der dog iværksat en undersøgelse, som viste, at det ville tage helt op til 18 måneder for Sellafield at komme på højkant, hvis nu anlægget skulle blive hacket.

En intern rapport viste samtidig, at Sellafields systemer var blevet ramt af et succesfuldt phishing-angreb, som i nogen grad havde forsinket selskabets processer.

Sellafield erkendte i juni åbent, at selskabet ikke havde ordentlig it-sikkerhed og ikke havde fulgt sine egne it-sikkerhedsprocedurer.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse