Det behøver ikke være så svært at få styr på sikkerheden i Scada- og ICS-systemer
Det er usund myte, at mangelfuld eller helt fraværende sikkerhed i ældre it-systemer og netværk er noget, man må lære at leve med. Sådan lyder det fra sikkerhedseksperten Mikael Vingaard.
It-sikkerhedsmessen Infosecurity Denmark 2018 byder på mere end 110 seminarer og cases, 25 udvalgte keynotes og 80 udstillere. To dage med masser af faglig viden og netværk d. 2. og 3. maj i Øksnehallen i København. Konferenceprogrammet dækker både compliance, cybercrime, IoT, nye teknologier som AI og blockchain samt cloud security og giver et unikt indblik i de nyeste it-sikkerhedsmæssige udfordringer på et højt fagligt niveau. Du bliver opdateret om både de nyeste tekniske landvindinger fra spydspidsforskere og får indblik i aktuelle trusselsbilleder fra nogle af verdens bedste rådgivere. Vil du gå direkte til tilmelding, klik her.Version2 Infosecurity
Han arbejder til daglig med beredskab og it-sikkerhed i forsyningsvirksomheden Energinet.
Men i sin fritid driver han desuden et fagligt netværk, der indsamler viden og data om, hvordan hackere forsøger at kompromittere samfundets kritiske infrastruktur eller virksomheders produktionssystemer.
»Mange af de såkaldte Scada- og ICS-systemer og -netværk er født med en arkitektur og sikkerhedsfunktioner, som næppe ville blive accepteret i dag. En del systemer er tudsegamle og kan ikke længere eller opdateres. Og jeg møder mange kolleger, som har det som et dagligt bekymring og irritationsmoment, at de ikke kan tage fat på de her problematikker på samme måde som i traditionelle it-systemer,« siger Mikael Vingaard.
En usund myte
De ældre it-systemer findes blandt andet inden for vandværker og andre forsyningsvirksomheder, industrielle produktionssystemer og i transportsektoren.
»Mange systemer er baseret på ældre udstyr, som er konfigureret til kun at kunne håndtere en forespørgsel ad gangen. Begynder man at scanne trafikken på netværket for at finde fejl eller tegn på ubudne gæster, kan det få systemet til at gå i loop eller helt vælte,« fortæller Mikael Vingaard.
»Men det er en usund myte, at Scada- og ICS-systemer er dømt til for evigt at køre med ringere sikkerhed, medmindre man er klar til at afsætte store millionbeløb til at udvikle avancerede sikkerhedsløsninger,« siger han.
Faktisk er det ifølge Mikael Vingaard ofte relativt enkelt – og billigt – at overvåge trafikken i ældre kontrolsystemer og netværk.
Det grundlæggende trick går ud på at isolere de ældre systemer i selvstændige netværk. Med nogle linjers enkel kode og en selvstændig computer, der 'sniffer' trafikken på netværket, kan man ifølge Mikael Vingaard få et overblik over sit netværk og den trafik, der er på det.
»Der er tre spørgsmål, vi godt kan lide at få svar på: Hvilket udstyr og hvilke enheder er koblet på netværket? Hvilke IP-adresser er aktive? Og hvad snakker med hvad? Helt basalt handler det om at kende den normale hjerterytme i netværket. Er der så noget, som afviger, skal vi have en alarm. Man kan kalde det for kunstig intelligens for fattigfolk,« siger Mikael Vingaard.
Ud over markant forbedret sikkerhed har metoden ifølge Mikael Vingaard yderligere den fordel, at man får ret få hændelser. Og dem, man får, er som oftest noget, der skal reageres på. Det gør det også nemmere at regne på, hvor mange penge og mandskabstimer man skal bruge til at holde overvågningen kørende.
Mikael Vingaard er sammen med Ingeniørforeningen, IDA ved at planlægge et tredages kursusforløb, hvor sikkerhedsfolk kan lære de relativt enkle greb, som kan forbedre sikkerheden i Scada- og ICS-miljøer.
Mikael Vingaard er beredskabskoordinator i Energinet og driver desuden et fagligt netværk for Scada- og ICS-ansvarlige. Ved Version2's konference Infosecurity den 2.-3. maj 2018 fortæller Mikael Vingaard i en keynote om, hvordan man kan styrke sikkerheden i samfundets kritiske infrastruktur. Mikael Vingaard deltager også i en debat om industriel it-sikkerhed. Se mere her. Tilmeld dig her.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.