Jernbanernes beredskabsplaner granskes, efter cyberangreb lammede togtrafik
Cyberangrebet mod DSB's underleverandør Supeo, der lørdag 29. oktober 2022 fik DSB's togtrafik til at stå stille i et par timer, får nu flere aktører i togbranchen til at gennemgå deres beredskabsplaner og nødprocedurer.
Det skriver MobilityWatch, der har været i kontakt med Arriva Tog, Movia og Nordjyske Jernbaner.
»Det er en anledning til at kigge vores nødprocedurer igennem og få analyseret, om den dækker alle de aspekter, vi ønsker. Hændelsen med Supeo og DSB giver også grund til at kigge på sikkerheden hos vores underleverandør og få en snak med dem« siger adm. direktør i Nordjyske Jernbaner Martin Sort Mikkelsen til MobilityWatch.
Læs også: Kommunerne har indberettet mere end 5000 databrud på to år
Cyberangrebet mod softwarevirksomheden Supeos testmiljø fik underleverandøren til at lukke sit produktionsmiljø, hvorfor brugen af DSB's sikkerhedskritiske 'Den Digitale Rygsæk 2' (DDR2) blev indstillet. DDR2 installeres på iPad eller iPhone og bruges af lokoførerne til at tilgå driftskritiske informationer – eksempelvis om hastighedsgrænser eller sporarbejder.
Samtidig var der en it-fejl hos DSB, der betød, at DDR2 ikke kunne køre offline, som ellers var et led i DSB's nødprocedure.
Læs også: It-professor med skarp kritik af nedbrud hos DSB: »Det er simpelthen ikke godt nok«
»Men vi skal også have lavet en mere grundig analyse for at finde kernen til problemet. Hvordan endte vi her, og hvordan kan vi undgå at stå her igen? Vi vil også kigge på, om vi skal have stærkere redundans,« sagde sikkerhedschef hos DSB Carsten Dam Sønderbo-Jacobsen til Version2 om hændelsen.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.