Krigen i Ukraine øger cybertruslen mod danske energiselskaber: »Vi bør forberede os ekstra godt«
På en skala fra grøn – der er den mindst kritiske kategori – over blå, gul og orange til rød – der er den mest kritiske kategori – er trusselsbilledet mod den danske energisektor 'blå'.
Det skriver IT-Watch.
Årsagen til den blå kategorisering er, at krigen i Ukraine har medført en øget risiko for cyberangreb.
»Den danske, kritiske infrastruktur er under konstant cyberangreb, men vi vurderer generelt, at de danske energi- og forsyningsselskaber har et godt forsvar mod de nuværende angrebstyper. Jeg tror dog, alle er klar over, at den nuværende geopolitiske situation betyder, at vi bør forberede os ekstra godt, og få pudset alle vores planer af,« siger direktør i Energicert Søren Maigaard ifølge ITWatch.
- Amerikanske lufthavnshjemmesider lagt ned af DDoS-angreb fra pro-russiske KillNet
- Denne artikel
- Danske datacentre forbereder sig på strømafbrydelser: »Vi kan køre så længe, der er diesel på tanken«
- Forsyningssektoren forudser cyberangreb: Prisen for data er en øget it-trussel
- Datacenter-chef frygter sabotage: »Vi arbejder målrettet på sikkerheden«
- emailE-mail
- linkKopier link

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.
Fortsæt din læsning
- Sortér efter chevron_right
- Trådet debat
Er der mon nogen i Version2 redaktion, der følger med i disse kommentarer? Jeg forsøgte for et stykke tid siden at få Version2 interessere i den problematik, jeg beskriver i mit første indlæg. Jeg fik hele tiden noget med en "rygende pistol", som jeg oversatte til, at man ville først se et alvorligt nedbrud i elnettet, før man ville tage problemet op.
Til sidst opgav jeg.
Jeg har last hele artiklen i IT Watch. Det er lidt naive betragtninger som gøres i IT-Watch. Man prøver at spå om fremtiden ved at se i bagspejlet. Det er ikke Ransomwareangreb og det er ikke DDoS, der er den helt fatale trussel mod den dansk energiforsyning. Det er et destruktivt angreb, som virkelig kan skade os.
Destruktive angreb kommer klar himmel. Man kan ikke ud fra nogle småangreb forudsige faren for et destruktivt angreb og dele det op forskellige farver. Uanset hvad sandsynligheden er, så vil et destruktivt angreb få uoverskuelige konsekvenser. Hvad vil der ske, hvis samtlige transformatorer bliver brændt af? Hvad vil der ske, hvis en fremmed magt overtager kontrollen af det dansk elnet?
Hvad er sandsynligheden for, at en fremmed magt overvåger det danske elnet for at finde alle svaghederne for senere ved lejlighed at kunne udføre et fatalt angreb? Sandsynligheden er ikke nul.
Man forsøger at bilde os ind, at vi har et stærkt cyberforsvar. Det har vi ikke. Vi har en hel masse regler for hvad mennesker og organisationer skal gøre og ikke gøre, men hvordan sikrer man sig, at den software og hardware, som er vore IT systemer har indbygget den maksimale robuste beskyttelse. Er der anvendelse af digitale signaturer, er man sikret mod ændringer i dataoverførsler (integritet), hvordan håndteres krypteringsnøgler, er der den nødvendige software for adgangskontrol og tusind andre lignende spørgsmål. Endeligt, hvordan sikre vi os mod fremtidens kvantecomputere?
Center for cybersikkerhed svigter her fuldstændigt og stikke myndigheder og politiker blår i øjnene. Det svarer til, at en middelalderby kun bygger en bymur uden at tænke på, at så kommer det store angreb nok hvor bymuren mangler. IEC TC 57 beskæftiger sig med standarder software til kraftindustrien. WG 15 under denne komite og har ansvaret for udvikler standarder cybersikkerhed i produkter. En halvsenil herre på 86 år er i Danmark ene om cyberforsvar af det dansk elnet. Det er vildt uforsvarligt.
Forbered jer på en meget kold vinter.
Det svarer til, at en middelalderby kun bygger en bymur uden at tænke på, at så kommer det store angreb nok hvor bymuren mangler.
Lige der giver det mening, for så ved man, hvor angrebet kommer, og man kan forberede en varm velkomst. Det princip duer ikke på cyber-sikkerhed.
Hvis man kan koble elværker af nettet, så tager det nogen tid at koble dem på igen. Kan man fysisk ødelægge noget dyrt og vigtigt, så kan det tage meget lang tid, hvis det sker flere steder. Harald Nyborg sælger ikke store transformatorer.
Nu er en transformator nok svær at svide af pr. fjernbetjening, men andre dele kan antagelig ødelægges fysisk af hackere. En tv-udsendelser for nogle år siden demonstrerede det ret voldsomt.
Nu er en transformator nok svær at svide af pr. fjernbetjening,
Her er jeg lidt usikker, men jeg har ladet mig fortælle, at hvis man tænder og slukker mange hurtigt gange efter hinanden, så kan man brænde en transformator af.
Man kan brænde en pc af på den måde. Eller i hvert fald smadre en disk. Mht. transformatorer i stor størrelse, så aner jeg det ikke. Måske vil al mulig elektronik så risikere at blive smadret?
Burde kritisk infrastruktur ikke, som minimum, være i kronisk orange beredskab, og være topsikret mod alle tænkelige former for nedbrud?
Jeg kender ikke baggrunden for farverne, men jo - selv når man ikke "forventer" statslige angreb, så er der altid risikoen for, at man hjemsøges af almindelige afpressere.