ForsikringsBrief AdvisorBrief
KØB SENESTE NYT KURSER
Køb Abonnement

Undgå it-angreb på SCADA-systemer

authorimage
BLOGS
Af: Jan Bau
27. januar 2014

Hackere målretter i stigende grad deres angreb mod SCADA-systemerne, som bruges til eksempelvis at kontrollere olie- og vandforsyninger, infrastruktur og andre essentielle samfundsfunktioner. Angrebene bliver mere og mere politisk motiverede, og derfor kan SCADA-systemerne blive terrormål i fremtiden.

Når sikkerheden halter på SCADA-systemerne, kan det ende med at få store økonomiske, miljømæssige og sundhedsmæssige konsekvenser, og derfor er det på tide at tage sikkerheden på de lukkede netværk op til fornyet overvejelse. Det kan gøres meget simpelt ved at administrere sit SCADA-netværk efter samme principper som det almindelige kontor- eller datacenternetværk. Det vil så indebære velkendte elementer som firewalls, patch management-software og intrusion prevention-systemer. Samtidig bør man sørge for at sætte en del af sit budget til side til at forberede sig på at kunne rydde op, hvis man alligevel bliver ramt.

Derfor er SCADA-systemer sårbare

SCADA (Supervisory Control and Data Acquisation) er et kontrolsystem, som bruges til at monitorere og kontrollere fysiske processer i virksomheder og offentlige organisationer. SCADA styrer en lang række essentielle systemer, som bidrager til samfundets sundhed og sikkerhed, og derfor er konsekvenserne ved et hackerangreb enorme.

I takt med den digitale udvikling bliver flere SCADA-systemerne tilgængelige via virksomhedernes netværk og internetforbindelser. Det medfører en betydelig sikkerhedsrisiko.

SCADA-systemerne er blandt andet særligt sårbare, fordi:

• Angrebene mod SCADA-netværk bliver mere sofistikerede. Tidligere var det primært opmærksomhedshungrende amatører, der stod bag angrebene. I dag er det i stigende grad professionelle, som med blandt andre politiske motiver står bag langt mere komplicerede angreb.

• Systemerne er typisk designet i en anden tid, hvor sikkerhedsrisikoen var mindre.

• Det er i de fleste tilfælde kontrolingeniører, der står for SCADA-systemet, mens it-professionelle står for de andre netværk. De to grupper arbejder med forskellige dagsordener og prioriteter, men ansvaret for sikkerheden bør ligge hos de it-sikkerhedsansvarlige i organisationen.

Profil
Jan Bau authorimage Jan Bau blogger om it-sikkerhed. Han er leder af Cisco Security i Nordeuropa, og han har arbejdet med it-sikkerhed i 17 år. Jan rådgiver især de største virksomheder og offentlige institutioner. Det indebærer både strategi og løsningsforslag i forhold til, hvordan en organisation skal agere før, under og efter et angreb fra it-kriminelle.

Jan har stor erfaring i generel it-sikkerhed, herunder netværk og applikationssikkerhed. Han er tidligere landechef hos Check Point og har desuden arbejdet hos Cisco, Filanet Europe og Tufin Technologies. Jan taler fire sprog, og er uddannet ved Stockholms Folk Universitet.

Jan er medlem af Rådet for Digital Sikkerhed, ligesom han sidder i ”Udvalget for it-sikkerhed” i IT-Branchen.
Tidligere bloggere på borsen.dk