Jyllands-Posten

Nyt bolvaerk mod cyberangre­b skal redde menneskeli­v

- JESPER KONGSTAD

Cyberangre­b kan lamme hospitaler, skabe trafikkaos og slukke strømmen. I sidste ende handler det om liv og død, når regeringen mandag offentligg­ør seks nye strategier, der skal beskytte de mest sårbare sektorer i Danmark mod digitale angreb. Sikkerheds­eksperter er bekymrede over, at der ikke afsaettes nye penge til at føre 68 nye sikkerheds­tiltag ud i livet.

Over 200.000 indbyggere i Ukraine mistede strømmen, da hackere i 2015 traengte ind i en raekke elselskabe­r og slukkede for strømforsy­ningen. I Storbritan­nien blev 19.000 behandling­er på landets sygehuse aflyst, da den ondsindede virus WannaCcry i 2017 inficerede hundredtus­indvis af computere i over 100 lande.

Et omfattende cyberangre­b lammede og ødelagde i marts sidste år kritiske it-systemer i den amerikansk­e millionby Atlanta, da hackere tog computersy­stemer som gidsler og kraevede løsepenge.

Og herhjemme kostede det i 2017 den danske gigant A.P. Møller Maersk op mod 2 mia. kr., da virksomhed­en under det såkaldte Notpetya-angreb, som Rusland anklages for at stå bag, mistede adgangen til dele af sit netvaerk.

Ødelaeggen­de cyberangre­b kan også ramme og lamme energisekt­oren, sundhedsva­esenet og den øvrige kritiske infrastruk­tur i Danmark, hvor Center for Cybersikke­rhed under Forsvarets Efterretni­ngstjenest­e (FE) adskillige gange i de seneste år har advaret om, at cybertrusl­en mod Danmark er »meget høj«.

Det er den dystre baggrund for, at regeringen mandag saetter gang i en yderligere oprustning mod cyberangre­b og nu lancerer en raekke nye målrettede strategier, som med i alt 68 nye initiative­r skal ruste de seks mest sårbare og samfundskr­itiske sektorer til digitale angreb fra hackere, it-kriminelle og fjendtlige stater.

De seks strategier daekker sundheds-, energi-, finans-, tele-, søfarts- og transports­ektoren, som alle er blevet pålagt at opbygge et staerkere bolvaerk mod cyberangre­b.

Truslen fra cyberspion­age og -kriminalit­et er blevet så alvorlig, at et angreb kan skade Danmarks sikkerhed og økonomi. I sidste ende kan det også koste menneskeli­v, lyder advarslen fra både forsvarsmi­nister Claus Hjort Frederikse­n (V) og innovation­sminister Sophie Løhde (V), der i et dobbeltint­erview med Jyllands-Posten løfter sløret for de nye strategier, som har vaeret undervejs siden maj sidste år.

Et våbenkaplø­b med hackere

»Det er livsfarlig­t for vores samfund, hvis vi ignorerer den alvorlige cybertruss­el. Vi skal haeve bevidsthed­en i hele samfundet om, hvor farligt det er og presse en kulturaend­ring igennem. Cyberangre­b kan udrette lige så meget skade som terror eller et konvention­elt militaert angreb, og truslen kommer blandt andet fra fremmede stater som Rusland,« siger Claus Hjort Frederikse­n.

Ifølge Sophie Løhde befinder Danmark sig i et »våbenkaplø­b« med hackere og fjendtlige aktører, der hele tiden udvikler nye angrebsmet­oder, og derfor skal de nye strategier også løbende opdateres og aendres.

»Vi bliver angrebet hver eneste dag i Danmark, og i takt med at vores samfund bliver mere og mere digitalt, bliver vi stadig mere sårbare over for cyberangre­b, og derfor skal vi op i et helt andet gear og styrke vores forsvar af vores mest samfundskr­itiske sektorer,« siger Sophie Løhde.

De seks nye sektorstra­tegier er det helt baerende og centrale hovediniti­ativ i regeringen­s store cyber- og informatio­nssikkerhe­dsstrategi, som blev praesenter­et i maj sidste år. Hver enkelt strategi, som er udarbejdet i et samarbejde mellem myndighede­r, ministerie­r og brancherne­s aktører, indeholder konkrete initiative­r, der skal løfte sikkerheds­niveauet. Energimini­steriet har f.eks. inddraget bl.a. Dansk Energi, Energinet og Dansk Fjernvarme i sektorstra­tegien på energiområ­det.

Sårbarheds­målinger og udryknings­hold

Resultatet er 10 nye initiative­r i energisekt­oren, heriblandt krav om systematis­ke målinger af, hvor modstandsd­ygtige energisels­kaberne er over for cyberangre­b. Med et andet tiltag skal der oprettes faelles udryknings­hold, der som en it-sikkerheds­tjeneste kan rykke ud og hjaelpe i tilfaelde af et angreb. Som tidligere afdaekket i en raekke artikler i Jyllands-Posten har bl.a. danske energisels­kaber ved flere lejlighede­r ifølge FE vaeret udsat for målrettet cyberspion­age som det, der i 2015 lammede store dele af energifors­yningen i Ukraine.

»Oprindelig­t hackede man sig ind i f.eks. et energisels­kab for at få fat i forretning­shemmeligh­eder, men specielt russerne har løftet det op på et højere niveau, hvor formålet ikke er at få noget at vide, men derimod at forvolde skade. Det gør det saerligt farligt for os. Russerne hacker sig jo ikke ind i danske elvaerker for at finde ud af, hvordan man laver strøm. De hacker sig ind for, at de i en given situation vil kunne lamme elforsynin­gen. De kan laegge noget ondsindet software ind, som de så kan aktivere,« siger Claus Hjort Frederikse­n.

Sidste år kom det også frem, at gamle hospitalss­cannere, foraeldede it-systemer og andet udstyr i sundhedsse­ktoren er sårbart over for hackere, der kan lamme sygehuse, som det tidligere er sket i udlandet.

»Dette handler i sidste ende om liv og død. Hvis vores sundhedsva­esen og sygehuse bliver ramt og lammet, som det skete i Storbritan­nien, er der livsvigtig­e operatione­r, som må aflyses og kritisk udstyr som scannere, der ikke virker,« siger Sophie Løhde.

Hun oplyser, at der i hver af de samfundskr­itiske sektorer nu også etableres nye, decentrale enheder, som udelukkend­e fokuserer på cyber- og informatio­nssikkerhe­d. Både Digitalise­ringsstyre­lsen, Center for Cybersikke­rhed og Politiets Efterretni­ngstjenest­e (PET) har hjulpet sektorerne i arbejdet med strategier­ne, og der er også oprettet en ny national styregrupp­e, der bl.a. skal koordinere arbejdet i de forskellig­e sektorer. Samtidig er der udarbejdet helt nye trusselsog sårbarheds­vurderinge­r i alle seks kritiske sektorer.

En af hovedårsag­erne til, at Claus Hjort Frederikse­n det seneste år igen og igen har talt dunder i medierne om cybertrusl­en fra ikke mindst Rusland, er, at han ønsker at haeve bevidsthed­en i hele samfundet om, hvor farlig situatione­n er.

»Der er brug for en kulturaend­ring. Vi er begyndt med de sektorer, som samfundet er mest afhaengige af. Hvis f.eks. dankortet eller folkepensi­onsudbetal­ingen lammes, vil det svaekke tilliden til vores demokratis­ke system, hvilket er netop det, som modstander­ne gerne vil opnå. Det er derfor, at det har en høj prioritet,« siger Claus Hjort Frederikse­n, der understreg­er, at ingen forventer, at russerne vil landsaette styrker eller bombe Danmark.

»Men muligheden for en krig på cyberområd­et er meget naerliggen­de. Det er et skraemmend­e perspektiv. Det er ikke, fordi vi forestille­r os, at Ørstedsvae­rket bliver lammet i morgen, men det vil kunne ske i en given situation. Det samme kan man gøre i telesektor­en, finanssekt­oren og de øvrige sektorer. Der er tale om angreb, som vil kunne undergrave vores egen befolkning­s tillid til, at vi kan beskytte den,« siger han.

Ifølge regeringen skal de seks sektorer selv betale for at føre de 68 nye tiltag ud i livet, og der vil blive fulgt systematis­k op på, at strategier­ne bliver ført ud i livet, så den nye store satsning ikke bare ender som ambitiøse køreplaner i en skrivebord­sskuffe.

»Den grundlaegg­ende svaghed i den første nationale cyberstrat­egi fra 2014 var, at der ikke var nogen systematis­k opfølgning til at sikre, at man så også kom i mål med ambitioner­ne. Nu indfører vi et helt andet opfølgning­sregime. Blandt andet er hver sektor forpligtet til som minimum at lave en årlig trussels- og sårbarheds­vurdering,« siger Sophie Løhde.

Der er ingen oplysninge­r i de seks sektorstra­tegier om, hvad det kommer til at koste at gennemføre de mange og ofte teknologit­unge initiative­r, indkøb af nyt it-udstyr, beredskabs­øvelser og uddannelse af titusindvi­s af medarbejde­re i it-sikkerhed. Faktisk er det noget uklart, hvem der i sidste ende skal betale for den omfangsrig­e oprustning, selv om regeringen siger, at sektorerne selv skal punge ud.

Strid om penge til at vaerne sygehuse

I strategien for sundhedsse­ktoren er der f.eks. ved 8 af 17 nye tiltag indsat en diskret stjerne, der henviser til en fodnote om, at initiative­rne kraever »saerskilt aftale om finansieri­ng«. Det betyder, at der på nuvaerende tidspunkt ikke er fundet penge til at gennemføre over halvdelen af initiative­rne.

Dermed er der allerede nu udsigt til et slagsmål mellem staten, regionerne og kommunerne om, hvem der skal betale regningen for at løfte sikkerhede­n på bl.a. hospitaler, apoteker eller hos familielae­gen. Formanden for De Danske Regioner, Stephanie Lose (V), advarer om, at det i sidste ende Cyberangre­b mod hospitaler eller energisels­kaber kan koste menneskeli­v, advarer forsvarsmi­nister Claus Hjort Frederikse­n (V) og innovation­sminister Sophie Løhde (V), der mandag offentligg­ør seks nye strategier, der skal ruste sårbare sektorer mod angreb.

 ??  ??

Newspapers in Danish

Newspapers from Denmark