En del af Watch Medier

ITWatchtorsdag9. februar 2023

  • Søg
  • Log ind
  • Strategi
  • Resultater
  • Profiler
  • Startup
  • Søg
  • Log ind
  • Seneste
  • Søg
  • Log ind
  • Strategi
  • Resultater
  • Profiler
  • Startup
  • Politik
  • M&A
  • Brancher
02.12.2022kl. 06.45

Klumme: Blind vinkel i virksomhedernes cyberforsvar kan have alvorlige konsekvenser

Mange industrivirksomheder er udfordret på cybersikkerhed, fordi deres kontrol- og produktionsstyringssystemer er udviklet for 30-40 år siden. Den hastige sammensmeltning af it og operationel teknologi har skabt et udvidet trusselsbillede, som mange i øjeblikket ikke håndterer, skriver Lars Hjermind.
Foto: Pr
Foto: Pr
Af Lars Hermind, regional salgsdirektør i Norden og Benelux hos Armis

De mange cyberangreb, som rammer virksomheder over hele verden, er taget til i styrke de seneste 5-10 år. Det er ingen vist i tvivl om. Det har heldigvis fået rigtig mange virksomheder til at intensivere og professionalisere arbejdet med deres it-sikkerhed, herunder procedurer, beredskabsplaner, backup- og restore-løsninger, perimetersikkerhed, endpoint-sikkerhed, kryptering m.m.

Så langt, så godt. Men. For der er desværre et stort men, når man retter blikket mod den operationelle teknologi (OT). Sagen er nemlig, at i samme periode er millioner af produktionssystemer og -maskiner, sensorer, kontrolsystemer, termostater samt mange andre enheder blevet koblet til internettet som led i virksomhedernes modernisering og digitalisering.

Denne udvikling inden for Industriel Internet of Things (IIoT) vil fortsætte med øget styrke de kommende år. Da mange af de industrielle kontrolsystemer (ICS) og produktionsstyringssystemer imidlertid er udviklet for 30-40 år siden – nærmest før de første antivirusprogrammer så dagens lys – sidder mange industrivirksomheder med en stor udfordring. For ingen havde fokus på cybersikkerhed dengang, de industrielle kontrolsystemer blev udviklet.

Manglende overblik betyder større risiko

Læg dertil, at en del af de berørte industrivirksomheder, der anvender industrielle kontrolsystemer, faktisk har ansvar for dele af Danmarks kritiske infrastruktur. Desuden forsøger hackere i stigende grad netop at ramme samfundskritiske virksomheder som f.eks. hospitaler, kraft- og vandværker og andre forsyningsselskaber.

Det er tankevækkende, at der indtil for få år siden ikke har været fokus på OT-sikkerhed i samme omfang, som der er blevet investeret i it-sikkerhed. For OT-miljøerne indeholder ofte tusindvis af enheder, der alle kan være potentielle indgange til netværket – altså indgange, der ikke er nær så godt beskyttede som f.eks. virksomhedernes cloudløsninger, servere, pc’er og de mange andre endpoint-enheder.

Væksten i antallet af IIoT-enheder har dermed udvidet virksomhedernes angrebsflader markant, og truslerne handler ikke længere blot om låste filer og økonomisk afpresning. Angreb kan have fatale konsekvenser for store dele af samfundet, hvis cyberkriminelle får adgang til kontrolsystemerne i f.eks. kraftværker og elselskaber eller andre virksomheder, som store dele af samfundet er afhængige af.

Derfor er det afgørende, at virksomheder skaber et overblik over samtlige enheder på deres netværk. Denne tilgang er også kendt som Asset Visibility. De cyberkriminelle behøver nemlig blot én overset enhed for at tvinge sig adgang til netværket og gøre voldsom skade.

Et spørgsmål om ansvar

Hos Armis ser vi desværre, at flere virksomheder, som afsætter ressourcer til klassisk cybersikkerhed, ikke har samme fokus på beskyttelse af OT-miljøerne. Faktisk ser jeg ofte, at it-sikkerhedsdirektørens beføjelser, ansvarsområder og budgetter begrænser sig til den klassiske it.

Handler det derimod om at sikre produktionsmiljøet, ligger ansvaret oftest hos produktionsdirektøren, der historisk set aldrig har skullet bekymre sig om cybertrusler, men som derimod har fokuseret på produktionssystemer, der har skulle køre 24 timer i døgnet.

Problemet er, at virksomhederne halter bagud i forhold til at benytte teknologiske løsninger, der kan overvåge og sikre deres mange enheder i produktionsmiljøet.

I mine mange besøg og møder hos virksomheder, der har stor betydning for den europæiske forsyningssikkerhed og kritiske infrastruktur, viser det sig, at virksomhederne generelt har sikret deres it-systemer med en række af markedets mest avancerede it-sikkerhedsløsninger. Men samtidig er de typisk flere år fra at kunne sikre deres operationelle teknologi.

De fleste virksomheder er klar over problemet, men de har ikke tilstrækkelig viden og har heller ikke afsat de nødvendige ressourcer til at håndtere beskyttelsen af deres ICS. Den tendens ses også hos mange danske virksomheder.

De er bekendt med svaghederne i deres OT-systemer og de potentielle risici, men opgaven virker uoverskuelig – fordi der mangler overblik over alle enheder og en klar organisation til håndtering af truslerne i produktionsmiljøerne.

Det er på tide at tage skeen i den anden hånd

Skal vi i Danmark reducere risikoen for alvorlige angreb mod virksomheder med ansvar for kritisk infrastruktur, må virksomhederne til at rette fokus mod OT-sikkerheden.

Den hastige sammensmeltning af it og OT har skabt et udvidet trusselsbillede, som mange virksomheder i øjeblikket ikke håndterer i tilstrækkelig grad.

Derfor er min anbefaling, at ledelsen i de mange virksomheder viser vejen frem, så deres organisationer får skabt det nødvendige fokus og den nødvendige organisering. For uanset om ansvaret havner hos it-sikkerhedsdirektøren eller produktionsdirektøren, bliver virksomhederne nødt til at håndtere det stigende trusselniveau i deres voksende angrebsflader med millioner af IIoT-enheder.

Cybersikkerhed afgørende for virksomheders styrke

Cyberangreb får snesevis af selskaber til at overveje statslig overvågning

Relaterede artikler:

  • Foto: Jacob Ehrbahn/Politiken

    Cybersikkerhed afgørende for virksomheders styrke

    For abonnenter

  • Chef for Center for Cybersikkerhed, Thomas Lund-Sørensen. | Foto: Niels Hougaard/ERH

    Cyberangreb får snesevis af selskaber til at overveje statslig overvågning

    For abonnenter

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

!
Nyhedsbrevsvilkår

Forsiden lige nu

Foto: Pr
Hardware

GN Audio efter hårdt år: Fortryder ikke køb af Steelseries

GN købte det danske gamingselskab i gode tider, men nu rammes selskabet af krisen. GN-topchefer ryster dog ikke på hånden. Købet var en god ide, lyder det.
  • Steelseries-ejer falder markant på kapitaljagt
  • Steelseries-ejer tynget af kraftig negativ vækst i privatsalget

For abonnenter

Foto: Pr
Hardware

Ordrebogen bugner i Atea: Nærmer sig en milliard

For abonnenter

Bankdata henter ny chef i Lunar. | Foto: bankdata
Fintech

Bankdata henter chef i Lunar som led i ny organisationsændring

Photo: Pr
Klummer

Klumme: Opgør med flaskehalse giver flere kompetente medarbejdere

Foto: Simcorp /pr
Fintech

Simcorp fyrer 120 ansatte - forventer overskudsrekord i 2023

For abonnenter

Foto: 3 / Pr
Tele

Direktør takker af hos 3

Job

  • Business Analyst

  • Kontorchef til Data og Automatisering i fagområdet Person

  • IT Technician

  • Solution Architect

  • Erfaren IT Supporter

  • Product Owner – vær med til at forvalte IT-systemer midt i den grønne omstilling

  • Scrum Master with a practical approach

  • IT-supporter

  • Software Developer

  • IT-Projektleder

  • Koordinator til Castellum Danmark

  • Endpoint Management Administrator

Se flere jobs

Seneste nyt

  • Direktør takker af hos 3 – 13.17
  • Bankdata henter chef i Lunar som led i ny organisationsændring – 13.05
  • Klumme: Opgør med flaskehalse giver flere kompetente medarbejdere – 12.43
  • GN Audio efter hårdt år: Fortryder ikke køb af Steelseries – 11.56
  • Ordrebogen bugner i Atea: Nærmer sig en milliard – 11.48
  • HP og Astralis forlænger sponsoraftale – 11.09
  • Simcorp fyrer 120 ansatte - forventer overskudsrekord i 2023 – 09.50
  • Twitter kan igen tilgås fra jordskælvsramte Tyrkiet – 09.20
  • Steelseries-ejer falder markant på kapitaljagt – 09.18
  • Penneo får grønt lys til optagelse på EU Trust List – 09.07
  • GN Store Nords salg af egne høretelefoner skrumper i 2022 – 08.39
  • Ateas danske hardwaresalg runder milliarden – 08.29
  • Steelseries-ejer tynget af kraftig negativ vækst i privatsalget – 07.37
  • Atea ender med fremgang på det vigtige danske marked – 07.20
  • Hardwareforhandler mister stor del af indtjeningen – 06.58
Flere nyheder

Job

  • Business Analyst

  • Kontorchef til Data og Automatisering i fagområdet Person

  • IT Technician

  • Solution Architect

  • Erfaren IT Supporter

  • Product Owner – vær med til at forvalte IT-systemer midt i den grønne omstilling

  • Scrum Master with a practical approach

  • IT-supporter

  • Software Developer

  • IT-Projektleder

  • Koordinator til Castellum Danmark

  • Endpoint Management Administrator

Se flere jobs

Watch Job

  • Legal Counsel til Danmarks Eksport & Investeringsfond (EIFO)

  • Erfaren HR-udviklingskonsulent

  • Scrum Master with a practical approach

  • Forvaltningsservicechef i Vestforbrænding

  • Endpoint Management Administrator

Se flere jobs

Kolofon

ITWatch
Søg

Sektioner

  • Strategi
  • Resultater
  • Profiler
  • Startup
  • Politik
  • M&A
  • Brancher
  • Sitemap
  • RSS feeds

Redaktør

Jakob Skouboe

itwatch@itwatch.dk

Tlf.: +45 3330 8350

  • Om ITWatch

Ansv. chefredaktør

Anders Heering

Udgiver

JP/Politikens Hus A/S

Annonceafdeling

annoncering@infowatch.dk

Tlf.: +45 7077 7442

Annoncering

Jobannoncering

job@infowatch.dk

Tlf.: +45 7077 7442

Job

Abonnement

Prøv ITWatch gratis eller få tilbud på et abonnement, der passer til lige netop dig eller din virksomhed.

itwatch@infowatch.dk

Tlf.: +45 7077 7442

Læs mere om abonnement her

Adresse

ITWatch

Rådhuspladsen 37

1785 København V

Tlf.: +45 3330 8350

Retningslinjer

  • Persondatapolitik

Copyright © ITWatch — Alt materiale på denne side er omfattet af gældende lov om ophavsret

Microsoft er i gang med at udfase Internet Explorer – det er vi derfor også.
Vi anbefaler en af følgende browsere for en bedre oplevelse. Klik på et af ikonerne for at downloade en ny browser.

Med venlig hilsen,
ITWatch

Google ChromeMozilla FirefoxMicrosoft Edge