Gå til hovedindhold
Cybersikkerhed & Beredskab

EnergiCERT får central rolle i ny cybersikkerhedsstrategi

Den nye cybersikkerhedsstrategi for energisektoren cementerer EnergiCERTs betydning for kampen mod cyberangreb. Direktør Søren Maigaard ser frem til at arbejde med den nye strategi og roser det øgede samarbejde på tværs af selskaber og sektorer, der lægges op til.

28. sep. 2022
Ældre end 24 mdr.
Tekst af Anders Balle Jørgensen, abj@danskfjernvarme.dk

Indhold

    Energistyrelsens nye cybersikkerhedsstrategi for energisektoren i årene 2022-2025 giver EnergiCERT en helt central rolle.

    Det første initiativ i strategien er nemlig at videreudvikle cybersikkerhedsenheden, der blev etableret af blandt andet Dansk Fjernvarme som en del af Energistyrelsens forrige strategi for årene 2019-2021.

    Siden da har den sikkerhedspolitiske situation i Europa øget truslen mod den danske energisektor markant. En udvikling, som EnergiCERT for nylig dokumenterede i en rapport om cyberangreb mod europæiske energi- og forsyningsselskaber siden 2015. Heri står det klart, at hele 20 ud af 48 succesfulde angreb har fundet sted i år alene.

    Der er altså i højere grad end nogensinde brug for konstant monitorering af truslerne mod den danske energisektor – og det er netop hele formålet med EnergiCERT. Derfor har enheden også været med i den styregruppe, som har udarbejdet den nye strategi, fortæller direktør Søren Maigaard, der af gode grunde ikke er overrasket over EnergiCERTs rolle i strategien.

    - Vi har et tæt samarbejde med Energistyrelsen, og etableringen af EnergiCERT er også deres fortjeneste. Vi arbejder ud fra samme interesser, og det er kun naturligt, at vi har en rolle i at ruste de danske energiselskaber til at modstå cybertrusler i fremtiden, siger han.

    I alt indeholder den nye strategi ti cybersikkerhedstiltag, hvoraf EnergiCERT nævnes i de seks. Men alle tiltag skal løftes i samarbejde på tværs af sektoren – heriblandt også i fjernvarmebranchen – understreger Søren Maigaard, der desuden kalder det for ”et fantastisk initiativ”, at den nye strategi omfatter de danske fjernvarmeselskaber direkte.

    - Der er ti rigtig gode tiltag i strategien, som vi nu skal i gang med at eksekvere. Der ligger et kæmpe stykke arbejde foran os – men det er et godt og positivt arbejde, lyder det fra direktøren.

    Fjernvarmens NATO

    Siden enheden blev stiftet i 2020, har EnergiCERT spillet en vigtig rolle i at sikre danske fjernvarmeselskaber mod den stigende cybertrussel. En rolle, som i høj grad cementeres med den nye cybersikkerhedsstrategi.

    - Vi er netop med til at sikre, at tiltagene i den nye strategi fungerer på tværs i hele sektoren. Vi har en central rolle, fordi vi ved, hvad der sker cybersikkerhedsmæssigt ude ved selskaberne – og den viden breder vi ud. Vi skal kort sagt sikre, at det samme angreb ikke virker på mere end ét forsyningsselskab, siger Søren Maigaard.

    Dermed er EnergiCERT et slags NATO for energisektoren, om man vil:

    - Grundtanken er, at hvis man angriber ét fjernvarmeselskab, er de andre selskaber forberedt på det. Det gælder om hurtigt at få spredt informationer om angreb til de andre – og det hjælper vi med at facilitere, forklarer Søren Maigaard.

    Roser strategien

    Som medlemsejet forening er det EnergiCERTs medlemmer – heriblandt Dansk Fjernvarme – der beslutter retningen. Udviklingen i EnergiCERT er derfor baseret på det aktuelle trusselsbillede i sektoren og ikke mindst medlemmernes behov.

    Den nye cybersikkerhedsstrategi dikterer dermed ikke udviklingen, men Søren Maigaard understreger, at der med ens interesser for EnergiCERT og Energistyrelsen ikke er tale om et konfliktfyldt forhold. Han roser samtidig en række tiltag i strategien:

    - Det er selvfølgelig svært ikke at fremhæve os selv, men noget af det, jeg godt kan lide, er tiltaget omkring øvelser. Det er fantastisk at se, at man sætter fokus på, at vi både som sektor og individuelle selskaber fremover skal øve os i, hvad det vil sige at blive angrebet, siger han og fortsætter:

    - Videreudviklingen af vores sensornetværk er også en del af strategien, og det kommer til at gøre en kæmpe forskel i vores evne til at reagere på cyberangreb.

    Søren Maigaard fremhæver desuden et øget fokus på samarbejde på tværs af sektorer som en vigtig del af den nye strategi. Her har EnergiCERT nemlig en kæmpe rolle at spille, fordi man er i tæt kontakt med CERT’er i andre lande og indenfor andre sektorer, der arbejder med kritisk infrastruktur.

    - Lige nu arbejder vi også på at udvide til spilde- og drikkevand, fordi mange forsyningsselskaber i landet også er en del af den sektor, fortæller han.

    Strategien står ikke alene

    Det kan være svært at udstikke en altomfavnende, treårig strategi på et område som cybersikkerhed, hvor udviklingen bevæger sig med lynets hast. Står man stille, kommer man nemlig automatisk bagud, siger Søren Maigaard. Og netop derfor kan den nye strategi ikke stå alene, forklarer direktøren.

    - Hvert enkelt selskab er forpligtet til at beskytte sig selv – og det hjælper vi selvfølgelig med. Vores modstandere udvikler sig selv hele tiden, og derfor skal vi også hele tiden flytte os. Man kunne sagtens have lavet en strategi, der var fem gange så lang, men det skal også være realistisk at komme i mål med den, siger han og fortsætter:

    - Tiltagene i strategien er selvfølgelig heller ikke det eneste, vi som sektor gør. EnergiCERT er et produkt af en branche, der er utroligt fokuseret på cybersikkerhed. Der er ingen tvivl om, at energisektoren har en stor interesse i at løfte cybersikkerhedsniveauet.

     

    FAKTA

    EnergiCERT bliver en del af medlemskontingentet

    Fra 2023 bliver medlemskab af EnergiCERT en del af kontingentet for Dansk Fjernvarmes medlemmer. Det bliver derfor uden ekstraomkostninger at melde sig ind – og dermed blive en del af et stærkt netværk i kampen mod cyberangreb.

    - Alle Dansk Fjernvarmes medlemmer får nytte af foreningen ved at gå ind på www.energicert.dk og trykke på knappen ”Bliv medlem”. Her skal der blot udfyldes en række oplysninger – alt sammen således, at fjernvarmeselskabet kan blive varslet og orienteret direkte fra EnergiCERT, forklarer Dansk Fjernvarmes udviklingschef, Kim Behnke.

     

    Skriv kommentar

    Andre klikkede på...