Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Energi-it, It-sikkerhed

10 bud: Sådan sikres elnettet mod hackere

En europæisk sikkerhedsorganisation oplister i ny rapport mulighederne for at tackle cyberangreb mod fremtidens intelligente elnet.

Af Erik Holm, Jakob Møllerhøj Fredag, 1. februar 2013 - 12:22

Den europæiske sikkerhedsorganisation Enisa (European Network and Information Security Agency), der blandt andet har til opgave at stille sikkerhedsekspertise til rådighed for EU's medlemslande, har lavet en rapport, der fokuserer på at øge sikkerheden i intelligente elnet mod blandt andet cyberangreb. Enisa har identificeret 10 fokusområder vedrørende sikkerhed og smart grids:

1. Kontrol og styring:

Operatøren skal have et program med risikoplaner og procedurer på højeste niveau, der fuldt ud tager højde for alle cybersikkerhedsaspekter. Det gælder ikke kun internt, men også eksterne komponenter 2. Håndtering af tredjepart: Operatøren skal have et program til håndtering af alle aftaler med tredjepartsaktører i værdikæden vedrørende sikkerhed og information.

3. Sikker livscyklus for komponenter og systemer:

Der skal etableres dokumenterede livscyklusprocesser, der følger alle smart grid-produkter fra udvikling over produktion, mærkning, opdateringer og konfigurationer til demontering. Det samme gælder detaljeret lagerstyring.

4. Sikkerhed omkring personale og uddannelse:

Der skal udføres baggrundstjek af alle involverede ansatte og eksterne parter. Bevidstheden om sikkerheden hos ansatte skal konstant øges og trænes.

5. Reaktionsevne:

Operatører skal etablere en proces, som sikrer deling af viden og information, så cyberbegivenheder kan imødegås og forhindres. Eksempelvis så en operatør under angreb deler informationer om angrebet med andre relevante parter, så de kan imødegå et lignende angreb.

  1. Auditering og logning: Leverandøren skal indføre en proces, som sikrer tilstrækkeligt med logning af data fra smart grid-systemer og komponenter, der kan bruges til efterfølgende analyse.

  2. Fortsat drift: Leverandøren skal sikre sig, at fundamentale funktioner som kommunikation er sikret og kan opretholdes eller genoptages i tilfælde af forstyrrelse af den normale drift. Eksempelvis i forlængelse af et cyberangreb.

  3. Fysisk sikring: Leverandøren skal sikre sig, at alle smart grid-komponenter og informationssystemer er fysisk beskyttede, og at det kun er autoriseret personale, som har adgang.

  4. Datasikkerhed: Leverandøren skal implementere logiske (modsat fysiske) sikkerhedsforanstaltninger ved informationssystemerne, så der kun er adgang med den fornødne autorisation. Systemer skal løbende overvåges, krypteres og have streng adgangskontrol for at beskytte mod malware, virusser og andre almindelige trusler. Alle lagringmedier skal håndteres under sikre procedurer.

  5. Netværkssikkerhed: Leverandørerne skal sørge for at, sikkerheden i netværket ikke kan omgås. Smart grid, kontrol- og informationssystemer skal adskilles i flere zoner, hvor det er teknisk muligt og sikres efter alle forskrifter.

Kilde: Enisa - Appropriate security measures for smart grids.

Send Tweet
Udskriv

Mere om It-sikkerhed

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Microsoft oplyser om sårbarheder til CIA og NSA, før de bliver udbedret

Udgivet 17. jun 11.32Opdateret 17. jun 12.46

USA bruger 26 milliarder kroner på cyberkrig

Udgivet 14. jun 15.07Opdateret 17. jun 9.50

NSA-whistleblower smuglede data ud med USB-nøgle

Udgivet 14. jun 10.27Opdateret 14. jun 10.27

Selvransagelse hos NSA: Hvordan kunne Snowden få så bred adgang?

Udgivet 12. jun 16.14Opdateret 12. jun 16.14

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT Business Analyst
Udgivet 4. jun 8.45
IT Task Manager for high performance IT Operations Team at Danske Commodities
Udgivet 31. maj 9.52
Nyuddannede udviklere til Netcompanys kundeteam
Udgivet 28. jan 9.08
Effektiv it-udvikler
Udgivet 7. jun 14.45

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Brian Moos Lindberg 1. feb. 2013 - 15.46
 
Formattering

Listen har en lidt sær nummerering...

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Kyllesbeck 1. feb. 2013 - 16.18
 
Re: Formattering

Så skriv det forfatterne, deres email står skjult i navnene. ;-)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Webbutikker fanget i tekst-tyveri: Må hoste op med 30.000 kroner

Udgivet 19. jun 7.42Opdateret 19. jun 7.42

»Det er simpelthen dårlig forretning at udelukke handicappede fra dit site«

Udgivet 19. jun 6.29Opdateret 19. jun 6.29

Kommune udvider mobil selvbetjening uden om NemID

Udgivet 18. jun 15.44Opdateret 18. jun 15.44

Whistleblower: Ja, NSA overvåger dig uden dommerkendelse. Obama: Nej - i hvert fald ikke amerikanere

Udgivet 18. jun 14.19Opdateret 18. jun 14.19

Mogens Nørgaards Miracle-mareridt: »Velkommen til IBM«

Udgivet 18. jun 13.23Opdateret 18. jun 15.11

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Interxions årsrapport 2012

Interxion Danmark

Interxion bygger nyt datacenter i Valby

Interxion Danmark

It-nørd krydser sit spor

GlobalConnect

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

It-virksomheder

KJAER DATA
|
Level 8
|
CodeSealer Aps
|
Lakeside
|
MN Security
|
Dubex
|
Secu
|
Liga Distribution
|
Dansave Backup
|
Rehfeld
|
Uniwise
|
C2IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300