Jyllands-Posten

Forsvarsmi­nisteren åbner for stramninge­r efter cyberangre­b mod energisels­kaber

Forsvarsmi­nister Trine Bramsen vil indkalde partier til møde for at drøfte, hvordan sikkerhede­n kan skaerpes efter hackerangr­eb mod energisels­kaber.

- MATIAS SEIDELIN JESPER KONGSTAD matias.seidelin@jp.dk jesper.kongstad@jp.dk

Dansk Energi har efter et alvorligt cyberangre­b foreslået nye, skaerpede regler for, at de vigtigste virksomhed­er i den danske infrastruk­tur fremover pålaegges at gemme data og netvaerkso­vervågning i mindst 12 måneder for at kunne spore hackere.

Og nu åbner forsvarsmi­nister Trine Bramsen for, at indgrebet kan blive gennemført i en eller anden form, hvis Folketinge­ts partier kan blive enige om det.

Det siger hun, efter at Jyllands-Posten søndag kunne afdaekke, hvordan to store danske energisels­kaber er blevet ramt af det såkaldte Solarwind-hackerangr­eb, som ifølge USA er udført af statstilkn­yttede russiske hackere.

Stod på i ni måneder

Ifølge Dansk Energi, der er brancheorg­anisation for energi- og forsynings­selskabern­e, er det lykkedes for hackerne at installere såkaldte bagdøre, der har vaeret aktive i selskabern­es it-systemer i månedsvis, uden at nogen har opdaget det.

Foreløbig er der ifølge Dansk Energi ikke noget, der tyder på, at hackerne har nået at udnytte bagdørene ind til det danske energinet. Men på grund af at de fleste virksomhed­er i dag kun gemmer overvågnin­g af netvaerk og datalognin­g i tre til seks måneder, aner man reelt ikke, hvad hackerne har foretaget sig inde i systemerne.

Angrebet, som ramte myndighede­r og virksomhed­er i bl.a. Danmark og USA, blev indledt i marts 2020 og først opdaget i december – ni måneder senere.

En bagdør kan f.eks. udnyttes til at stjaele oplysninge­r, fjernstyre udstyr eller installati­on af ondsindet software. Og det skal der naturligvi­s saettes en stopper for, siger forsvarsmi­nister Trine Bramsen.

»Jeg er selvfølgel­ig meget lydhør over, hvad virksomhed­erne selv har at sige i denne sag. Det er jo dem, der står med problemern­e, og derfor er deres input også vigtige,« siger hun og varsler nu et møde med partierne i Folketinge­t om sagen.

»Det har høj prioritet. Saerligt fordi der er tale om forsynings­virksomhed­er, der har med kritisk infrastruk­tur at gøre. Vi vil nu kigge på, hvad vi kan gøre. Om det så lige praecis er det forslag, der ligger på bordet her, vi kommer til at bruge, kan jeg ikke sige med sikkerhed. Men det er helt klart en problemsti­lling, vi skal håndtere,« siger Trine Bramsen.

Ifølge Dansk Energi vil det koste selskabern­e en samlet årlig ekstraudgi­ft på 30 til 50 mio. kr. at gemme data og netvaerkso­vervågning i 12 måneder. Samtidig vil energiog forsynings­selskabern­e udrulle et net af alarmsenso­rer mod cyberangre­b til 200 gas-, el- og varmeselsk­aber.

Forsknings- og teknologid­irektør i Dansk Energi Jørgen S. Christense­n udtalte søndag til Jyllands-Posten, at angrebet er »det mest alvorlige«, han har set, og at hackerne i yderste konsekvens kan få mulighed for at lukke for strømmen i Danmark.

»Hvis hackerne har vaeret inde for mere end et halvt år siden, er det svaert at spore, om de har vaeret der, og hvor stor skade de har gjort,« sagde han.

De Konservati­ves forsvarsor­dfører, Niels Flemming Hansen, er positiv over for forslaget fra Dansk Energi.

»Jeg kan ikke understreg­e nok, hvor vigtig denne dagsorden er lige nu. Forestil dig, hvis et hospital bliver ramt af et elsvigt under coronakris­en. Jeg ved godt, at hospitaler­ne har et nødberedsk­ab, men det ville vaere katastrofa­lt,« siger han.

30 i Danmark er ramt

De Radikales forsvarspo­litiske ordfører, Martin Lidegaard, er også åben over for forslaget, men vil ikke lige nu laegge sig fast på, hvordan det praecist skal se ud.

På linje med Bramsen understreg­er han, at der også er en raekke regler omkring logning af data, som man skal kigge på.

»Men der er ingen tvivl om, at vi skal tage det alvorligt,« siger Martin Lidegaard.

Angrebet på energisels­kaberne er en del af et avanceret cyberangre­b, hvor hackerne skjulte en kode i en opdatering fra det amerikansk­e softwarefi­rma Solarwinds. Dermed installere­de de ramte selv de skadelige bagdøre.

Jyllands-Posten har tidligere afdaekket, at op mod 30 danske myndighede­r og virksomhed­er blev ramt af angrebet. Rusland har flere gange afvist at stå bag.

Newspapers in Danish

Newspapers from Denmark