Eksperter savner konkrete tiltag i myndighedernes nye cyberplan

Mens ambitionerne i myndighedernes nye cyberstrategi for energisektoren lover godt, mangler der svar på afgørende spørgsmål om selve udmøntningen. Sådan lyder det fra eksperter, som efterspørger tidsplan, finansiering og flere konkrete initiativer.

Energisektoren udgør en ”livsnerve” i samfundet og skal beskyttes bedre mod cyberangreb, lyder det fra myndighederne. 
Energisektoren udgør en ”livsnerve” i samfundet og skal beskyttes bedre mod cyberangreb, lyder det fra myndighederne. Foto: Kacper Pempel/Reuters/Ritzau Scanpix
Karl Emil Frost

Ruslands angreb på Ukraine og geopolitisk usikkerhed skærper behovet for at opruste Danmarks cyberberedskab i energisektoren, som udgør en ”livsnerve” i samfundet.

Sådan opsummeres nødvendigheden af den nye cyberstrategi for energisektoren af myndighederne med klima-, energi- og forsyningsminister Dan Jørgensen (S) i spidsen.

De ti initiativer
  1. Strategisk udvikling af EnergiCERT og udbygning af sensornetværket til deling af data.
  2. Oprettelse af et sikkerhedsforum vedrørende såkaldt operationel teknologi. Sikkerhedsforummet skal bestå af eksperter på tværs af sektorer.
  3. Krav om risiko- og sårbarhedsvurderinger hos virksomheder i energisektoren. Energistyrelsen har udarbejdet risikoscenarier, som skal bidrage til analyserne.
  4. Virksomhederne skal udarbejde politikker for cyber- og informationssikkerhed. Det skal også forberede dem på kommende lovkrav fra EU.
  5. Styrkelse af beredskabsplaner og krisestyring, så virksomhederne har bedre mulighed for at fortsætte driften i forbindelse med cyberangreb. 
  6. Øvelser på virksomheder og på tværs af energisektoren skal kontrollere, at alle parter kender deres roller og ansvar i tilfælde af cyberangreb. 
  7. Der skal etableres nye sektorberedskabsforanstaltninger målrettet cybersikkerhed. Det skal sikre, at reaktionen på angreb bliver mere strømlinet på tværs af virksomhederne. 
  8. Cybersikkerheden hos underleverandører skal styrkes ved blandt andet at udvikle en ny branchestandard for energiselskabers samarbejde med leverandører om beredskabsplanlægning og øvelser.
  9. Det skal afklares, hvorvidt der kan tilbydes uddannelse i cybersikkerhed til ledelser og bestyrelser i energisektoren samt sikres bedre træning til de ansvarlige for it-beredskabet.
  10. Der skal gennemføres en kortlægning og opsamling og alt tilgængelig viden og data vedrørende cybersikkerhed i energisektoren.

Kilde: Energistyrelsen

0:000:00