Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Energi-it, It-sikkerhed

10 bud: Sådan sikres elnettet mod hackere

En europæisk sikkerhedsorganisation oplister i ny rapport mulighederne for at tackle cyberangreb mod fremtidens intelligente elnet.

Af Erik Holm, Jakob Møllerhøj Fredag, 1. februar 2013 - 12:22

Den europæiske sikkerhedsorganisation Enisa (European Network and Information Security Agency), der blandt andet har til opgave at stille sikkerhedsekspertise til rådighed for EU's medlemslande, har lavet en rapport, der fokuserer på at øge sikkerheden i intelligente elnet mod blandt andet cyberangreb. Enisa har identificeret 10 fokusområder vedrørende sikkerhed og smart grids:

1. Kontrol og styring:

Operatøren skal have et program med risikoplaner og procedurer på højeste niveau, der fuldt ud tager højde for alle cybersikkerhedsaspekter. Det gælder ikke kun internt, men også eksterne komponenter 2. Håndtering af tredjepart: Operatøren skal have et program til håndtering af alle aftaler med tredjepartsaktører i værdikæden vedrørende sikkerhed og information.

3. Sikker livscyklus for komponenter og systemer:

Der skal etableres dokumenterede livscyklusprocesser, der følger alle smart grid-produkter fra udvikling over produktion, mærkning, opdateringer og konfigurationer til demontering. Det samme gælder detaljeret lagerstyring.

4. Sikkerhed omkring personale og uddannelse:

Der skal udføres baggrundstjek af alle involverede ansatte og eksterne parter. Bevidstheden om sikkerheden hos ansatte skal konstant øges og trænes.

5. Reaktionsevne:

Operatører skal etablere en proces, som sikrer deling af viden og information, så cyberbegivenheder kan imødegås og forhindres. Eksempelvis så en operatør under angreb deler informationer om angrebet med andre relevante parter, så de kan imødegå et lignende angreb.

  1. Auditering og logning: Leverandøren skal indføre en proces, som sikrer tilstrækkeligt med logning af data fra smart grid-systemer og komponenter, der kan bruges til efterfølgende analyse.

  2. Fortsat drift: Leverandøren skal sikre sig, at fundamentale funktioner som kommunikation er sikret og kan opretholdes eller genoptages i tilfælde af forstyrrelse af den normale drift. Eksempelvis i forlængelse af et cyberangreb.

  3. Fysisk sikring: Leverandøren skal sikre sig, at alle smart grid-komponenter og informationssystemer er fysisk beskyttede, og at det kun er autoriseret personale, som har adgang.

  4. Datasikkerhed: Leverandøren skal implementere logiske (modsat fysiske) sikkerhedsforanstaltninger ved informationssystemerne, så der kun er adgang med den fornødne autorisation. Systemer skal løbende overvåges, krypteres og have streng adgangskontrol for at beskytte mod malware, virusser og andre almindelige trusler. Alle lagringmedier skal håndteres under sikre procedurer.

  5. Netværkssikkerhed: Leverandørerne skal sørge for at, sikkerheden i netværket ikke kan omgås. Smart grid, kontrol- og informationssystemer skal adskilles i flere zoner, hvor det er teknisk muligt og sikres efter alle forskrifter.

Kilde: Enisa - Appropriate security measures for smart grids.

Send Tweet
Udskriv

Mere om It-sikkerhed

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Google-udvikler raser over Microsoft og afslører Windows-sikkerhedshul

Udgivet 24. maj 9.58Opdateret 24. maj 11.24

Twitters nye tofaktor-sikkerhed kan være ubrugelig

Udgivet 24. maj 7.21Opdateret 24. maj 11.40

Danske cyberspioner vil hjælpe med ny NemID-løsning - men afviser bagdør

Udgivet 24. maj 6.29Opdateret 24. maj 13.08

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
MainFrame-udvikler
Udgivet 14. maj 13.02
Dygtig udvikler med forretningsforståelse - IT Udvikling, København
Udgivet 22. feb 17.19
Passionate and Agile Software Developer for Danske Commodities
Udgivet 14. maj 13.40
World class front-end developer
Udgivet 1. maj 10.48

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Brian Moos Lindberg 1. feb. 2013 - 15.46
 
Formattering

Listen har en lidt sær nummerering...

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Kyllesbeck 1. feb. 2013 - 16.18
 
Re: Formattering

Så skriv det forfatterne, deres email står skjult i navnene. ;-)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Interxion bygger nyt datacenter i Valby

Interxion Danmark

It-nørd krydser sit spor

GlobalConnect

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

It-virksomheder

Dubex
|
Liga Distribution
|
CodeSealer Aps
|
Lakeside
|
Secu
|
MN Security
|
KJAER DATA
|
Better-Web
|
Relation House
|
Climber Danmark
|
BEC
|
Clockwork Consulting ApS
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300