Energisektoren styrker sit cyberforsvar
Energisektoren er en livsnerve i det moderne samfund, så cybersikkerheden skal være i top.
De seneste år er der set et forøget antal cyberangreb på kritisk infrastruktur, og Center for Cybersikkerhed under Forsvarsministeriet vurderede i september 2018, at cybertruslerne mod de danske energisektorer er tiltagende.
Energi-, forsynings- og klimaminister Lars Chr. Lilleholt præsenterer i dag en cyber- og informationssikkerhedsstrategi, der skal styrke energisektorernes værn mod cyberangreb. Strategien er udarbejdet i tæt samarbejde med Dansk Energi, Energinet, Dansk Fjernvarme, Dinel, Radius og Hofor.
Strategien bygger ovenpå det store arbejde, der allerede er gjort for at sikre en høj cyber- og informationssikkerhed i sektorerne.
- I en stadig mere digital tid er det vigtigt, at vi er bevidste om truslerne mod os. Energisektorerne er en af hjørnestenene i vores moderne samfund, og det er vigtigt, at sektorerne har det bedst mulige værn mod cyberangreb siger Lars Chr. Lilleholt.
Den nye cyber- og informationssikkerhedsstrategi kommer som led i regeringens bredere initiativ for styrket cybersikkerhed i de samfundskritiske sektorer, som også omfatter sundheds-, finans-, tele-, transport-, og søfartsområderne.
Der gennemføres 10 konkrete initiativer, der har fokus på at styrke samarbejde, kompetencer og procedurer i sektorerne.
10 konkrete initiativer Initiativ 1: Systematisk og hyppig måling af modenhed og modstandsdygtighed Anbefaling: Branchen gennemfører systematiske og hyppige vurderinger af modenheden og modstandsdygtigheden. Myndigheder og branchen udarbejder en ensartet metode for måling af modenheden og modstandsdygtigheden Initiativ 2: Styrket vidensdeling Anbefaling : Der etableres klare procedurer for vidensdeling mellem myndighederne. Der etableres klare procedurer for vidensdeling mellem myndighederne og energisektorernes aktører. Der etableres klare procedurer for vidensdeling internt mellem energisektorernes aktører Initiativ 3: Krav til leverandørforhold Anbefaling: Energistyrelsen udarbejder en analyse af forretningsforhold mellem energivirksomheder og leverandører i relation til cybersikkerhed. Branchen udarbejder best practice for krav til cybersikkerhed til leverandører. Der arbejdes efter at anvende eller alternativt videreudvikle internationale standarder for krav til leverandører. Initiativ 4: SektorCERT Anbefaling: Der arbejdes for etablering af et sektorspecifikt kompetencecenter kaldet sektorCERT i samarbejde med sektorerne. Initiativ 5: Sikker informationsudveksling Anbefaling: Branchen vil udarbejde standarder for sikker informationsudveksling. Initiativ 6: Uddannelse Anbefaling: Den sektorspecifikke uddannelse og efteruddannelse skal styrkes. Initiativ 7: Sikring af digitale komponenter – Industrial IoT Anbefaling: Branchen skal udarbejde ’best practices’ for digitale komponenter (IIoT) Initiativ 8: Standarder og’ best practices’ Anbefaling: Branchen bidrager med branchestandarder og anbefalinger til at dele ’best practices’ Initiativ 9: Styrket grundlag for trusselvurderinger Anbefaling: Viden og kilder til brug for trusselvurderinger skal systematiseres. Initiativ 10: Den sikre medarbejder Anbefaling: Myndigheder og virksomheder skal have klare procedurer for sikkerhedsgodkendelse af medarbejdere. Myndigheder og virksomheder skal have klare retningslinjer for, hvem der har adgang til hvilke IT-systemer. Myndigheder og virksomheder skal løbende ’awareness-træne’ medarbejdere. Kilde: Cyber- og informationssikkerhedsstrategi for energisektorerne
|