mboost-dp1

Flickr - net_efekt

Forsyningsvirksomheder i Danmark er sårbare

- Via Version2 - , redigeret af Emil , indsendt af sajbar

Konsulentvirksomheden Deloitte har været i gang med at kigge de danske forsyningsvirksomheder efter i sømmene, og de må konstatere, at kritiske virksomheder, som f.eks. kraftvarmeværker, er dårligt rustede til at modstå et angreb på deres computersystemer.

Årsagen er, at systemerne er gamle, og i mange tilfælde er de ikke opdaterede med sikkerhedsrettelser. Det skyldes, at systemerne er så kritiske for at drive f.eks. et kraftvarmeværk, at man ikke kan tåle nedetid til at opdatere eller udskifte softwaren.

Deloitte understreger sagens alvor ved, at bare det at foretage et sikkerhedstjek kan få de gamle systemer til at reagere uhensigtsmæssigt.

Hos Energinet.dk, der er ansvarlige for el og gas i Danmark, er man dog ikke så bekymrede og siger, at man løbende arbejder på at holde sikkerheden i top. Selv hvis det værste skulle ske, og it-systemerne skulle blive kompromitterede, så er der nødplaner til stadig at kunne opretholde driften.





Gå til bund
Gravatar #1 - x-site
17. apr. 2008 08:09
GOGO Virus !!! :D


Det var da dejligt at vide, tror jeg vil smutte ud og købe nogle UPS'er bare i tilfælde af nogen skulle få lyst til at slukke for strømmen :)


Men jeg ville da mene at de kritiske systemer er i et lukket netværk så tror ikke lige, at det er så nemt at overtage kontrollen som det fremgår i aktiklen ...
Gravatar #2 - Trogdor
17. apr. 2008 08:13
Det var også i øvrigt pudsigt så mange inden for kort tid, der havde problemer rundt omkring i verdenen.

#1 Det kunne godt tænkes at de var nede i lang tid så du skal nok også lige have sådan en:
http://www.lytek.dk/shop/honda-generator-2000w-496...
Gravatar #3 - Listesen
17. apr. 2008 08:15
ITS A FIRESALE ! - Lad os få John McClane på bordet. Så er det problem vidst løst.
Gravatar #4 - Makey
17. apr. 2008 08:20
Det var da ikke rart at få af vide...

Mon ikke det er som med alt andet, der bliver først gjort noget ved det når det er for sent.
Gravatar #5 - myplacedk
17. apr. 2008 08:30
mange tilfælde er de ikke opdaterede med sikkerhedsrettelser. Det skyldes, at systemerne er så kritiske for at drive f.eks. et kraftvarmeværk, at man ikke kan tåle nedetid til at opdatere eller udskifte softwaren.
[...]
bare det at foretage et sikkerhedstjek kan få de gamle systemer til at reagere uhensigtsmæssigt.
[...]
Selv hvis det værste skulle ske, og it-systemerne skulle blive kompromitterede, så er der nødplaner til stadig at kunne opretholde driften.

Så de kan ikke håndtere hverken opgraderinger eller sikkerhedstjek, men totalt nedbrud er intet problem?

Interessant. Det lyder som om de har en plan, men de tør ikke udføre den før de ikke har et valg. Hvis det er den tillid man har til planen, er den så god nok?
Gravatar #6 - T_A
17. apr. 2008 09:03
LOL en Konsulentvirksomheden finder på af egen vilje at lave en "analyse" som de helt bygger på hvad andre i US har lavet hvor de så konkludere at de interne danske maskiner der styrer vores el-net ikke er opdateret og at de er usikre.

Har de kigget på det interne system = nej.
Har de lavet et "proof of concept" som beviser at gateway systemerne der leder ind til de interne maski-ner kan brydes igennem = nej

Altså deres salgsafdeling snakker bare ud af deres røv i håb om at el-selvskaberne går lidt i panik og hyrer dem til at opgrade deres sikkerhed.


Hvis gateway sikkerheden er i top så kan det sikkerhedsmæssigt være ret lige meget om de så kører med en stock win95 (Det ville noget ikke være ret stabilt :) ) men for sikkerheden mod angreb ude fra nette kan det.
Gravatar #7 - Ganin
17. apr. 2008 10:01
#5
Enten kan de kører systemerne uden IT, eller også kan det jo være at de har et nyere system klar, men ikke bruger det, da det vil gøre at alle deres systemer vil gå ned et par timer...
Gravatar #8 - tachylatus
17. apr. 2008 11:38
#7
Tror jeg ikke de ville sætte penge og ressourcer af til ;)
Tænk på at skulle køre og holde 2 forskellige systemer opdateret hele tiden. Tror ligeså godt at de bare kunne integrere dem så.

Anyway, det skulle ikke undrer mig hvis samme problem gør sig gældende hos trafikcentralen. Selvom man kan finde detaljerede oplysninger om nogle af de protokoller der bruges til at styre trafiklys på diverse mørke undergrundssider, er der dog så vidt jeg ved ikke nogen der har formået at gennemføre hacket endnu.
Mindes i hvert fald ikke at have hørt om det på overfladen.
Gravatar #9 - myplacedk
17. apr. 2008 12:44
7 skrev:
Enten kan de kører systemerne uden IT

Hvis de kan gøre det i en nødsituation, kan de også gøre det mens de laver sikkerhedstjek. Og hvis de ikke gør det, så ved de ikke i praksis om de kan gøre det i en nødsituation.

7 skrev:
eller også kan det jo være at de har et nyere system klar, men ikke bruger det, da det vil gøre at alle deres systemer vil gå ned et par timer...

Købe et nyt system, men vil ikke bruge det fordi overgangen koster nedetid? Så det står bare standby indtil der sker noget katastrofalt, så system alligevel er nede? Det giver jo mening ja...

Jeg kender det godt. Jeg har også købt en nyt hus, men jeg gider ikke flytte ind i det så længe jeg kan bo i det gamle. Jeg venter til jeg alligevel bliver tvunget til at flytte ud.[/ironi]
Gravatar #10 - myplacedk
17. apr. 2008 12:47
8 skrev:
Selvom man kan finde detaljerede oplysninger om nogle af de protokoller der bruges til at styre trafiklys på diverse mørke undergrundssider, er der dog så vidt jeg ved ikke nogen der har formået at gennemføre hacket endnu.
Mindes i hvert fald ikke at have hørt om det på overfladen.

Er det her tæt nok på:
Gravatar #11 - Tyrian
17. apr. 2008 16:23
#10
Det du linker til der, er et scam..det er længe siden det blev offentligtgjort.
Bortset fra det, synes jeg din anden post er uhyggelig interessant, og fik mig til at trække på smilebåndet. Det lyder som om, at manden fra Energinet.dk siger det han bliver nød til - og mest af alt tyder det her på en komplet elendig infrastruktur. Men det skal der vel et breakdown til, for at få dem til at indse. Måske udbydere af el (og vand, gas ect.) skulle påtvinges at have ordenligt backup og sikkerhedssystemer. Som almindelig dansker står man ret magtesløs såfremt disse ressourcer bliver taget fra en - på grund af dumhed fra udbyderen.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login