Center for Cybersikkerhed udgiver trusselsvurdering for energisektoren.

Energisektoren er udsat for massive cybertrusler, der kan have betydning for forsyningssikkerheden. Det kan man læse i en ny trusselsvurdering.

Center for Cybersikkerhed (CFCS) tager med jævne mellemrum sikkerheds-temperaturen på den kritiske infrastruktur i Danmark.

Og der er netop udkommet en trusselsvurdering for energisektoren i landet.

Her kan man blandt andet læse, at Danmarks rolle som foregangsland for omstilling til grøn energi gør, at nogle lande forsøger at indhente informationer, der kan bruges til udvikling af deres energisektor og virksomhed.

Danmark spiller samtidigt en væsentlig rolle i udveksling af el og gas i Europa. Denne fremtrædende position betyder, at fremmede stater kan have en interesse i sektoren.

Vurderingen er opdelt i fire områder og hovedvurderingerne ser således ud:

  • Truslen fra cyberspionage mod energisektoren er meget høj. Vurderingen er, at fremmede stater blandt andet har interesse i at stjæle informationer til styrkelse og udvikling af deres egen energisektor eller til brug i en politisk eller militær konflikt. Der har i det seneste år været forsøg på kompromittering af den danske energisektor.
  • Truslen fra cyberkriminalitet mod energisektoren er meget høj. Kriminelle angreb, der har til formål at låse it-netværk og it-infrastruktur, kan i værste fald true forsyningssikkerheden.
  • Truslen fra cyberaktivisme mod energisektoren er lav.  
  • Truslen fra cyberterror mod energisektoren er ligeledes lav, da militante ekstremister har begrænsede evner og ressourcer til at udføre alvorlige cyberangreb.

I Norge er man for kort tid siden kommet frem til lignende konklusioner.

Tidligere i denne måned udsendte CFCS en vurdering for finanssektoren.

Anbefaling:

Angreb mod kritisk infrastruktur håndteres af myndighederne, men det er stadig vigtigt, at du benytter sikkerhedssoftware og sørger for at opdatere dine programmer med de nyeste rettelser fra producenterne. Inficerede maskiner kan eksempelvis anvendes i overbelastnings/DDoS-angreb eller sprede ondsindet kode.

Links: