Forsyningsbranchen er under angreb
Den tidligere PET-che, Jakob Scharf, får ordet fredag på Landsmødescenen, hvor han fortæller om den højaktuelle trussel fra Rusland mod bl.a. energi- og forsyningssektoren.
Hver dag året rundt er danske forsyningsselskaber udsat for cyberangreb.
Disse angreb kan have flere forskellige formål – sabotage, spionage, afpresning, intimidering – men både hver for sig og tilsammen udgør de et forstærket trusselsbillede, som forsyningsbranchen skal tage meget alvorligt.
Der er allerede eksempler på forsyningsselskaber, hvor det er lykkedes fremmede aktører at trænge ind i kontrolsystemer og forstyrre driften, og den slags angreb vil sandsynligvis blive hyppigere.
På Fjernvarmens Landsmøde 2026 vil Jakob Scharf fra CERTA Intelligence & Security holde et oplæg om de mange forskellige trusler, som forsyningsbranchen hver dag står overfor – og han vil komme med sit bud på, hvordan man bedst forebygger og afværger disse angreb.
- Vi står over for et markant og dynamisk trusselsbillede, hvor vi skal forsvare os mod nye og alvorlige trusler. Forsøg på angreb kan man ikke undgå, så man skal have et beredskab og et forsvar på plads. Det handler om risiko for spionage og sabotage, men også om aktører, der kortlægger kritisk infrastruktur med henblik på en situation, hvor en konflikt optrappes. Her er er forsyningsbranchen i høj grad i risikozonen, siger Jakob Scharf.
Høj risikovillighed
Ikke mindst Danmarks støtte til Ukraine i krigen mod Rusland har ført til en optrapning af angrebene og overvågningen.
- Hvis vi ser på trusler og angreb fra nationale aktører, er det Rusland og Kina, som formodentlig er de mest aktive. Aktuelt ser vi en meget høj risikovillighed fra Ruslands side, som handler om at svække støtten til Ukraine. Så den forhøjede trussel fra den side vil være en realitet, så længe krigen er i gang, siger Jakob Scharf.
Men der er også private aktører, som udfører cyberangreb – typisk med henblik at stjæle data og kræve løsepenge for igen at åbne for adgang til it-systemer og data.
- Mange af disse angreb er relativt banale og kræver ikke mange ressource at udføre, men for det selskab, som bliver ramt, kan det have alvorlige konsekvenser at miste data eller kontrol over sine anlæg, siger Jakob Scharf.
Det har været diskuteret, om det er for risikabelt at købe kinesisk teknologi, der kan fungere som trojanske heste, der kan overvåge og måske afbryde drift og produktion – med en såkaldt Kill Switch. Netop pga. disse risici valgte man en europæisk leverandør til 5G-mobilnetværket.
- I praksis holder vi ikke op med at købe kinesisk teknologi, men når det gælder kritisk infrastruktur bliver man nødt til at vurdere risikoen for, at man giver fremmede aktører adgang til overvågning eller kontrol over sine systemer, siger Jakob Scharf.
Fysisk angreb
Men truslerne mod forsyningsbranchen kommer ikke kun fra cyberangreb. Virksomheder må også forberede sig på risikoen for fysiske angreb – fra personer eller droner. Der kan være tale om alt fra sabotage og brandstiftelse til attentater. Men bare at blive overvåget af en drone kan virke intimiderende – pludselig er man på ”sigtekornet”.
- Vi ser allerede droner, som overvåger kritisk infrastruktur, for eksempel produktionsplatforme i Nordsøen. Der er ingen tvivl om at bl.a. Rusland bruger store ressourcer på at kortlægge kritisk infrastruktur i en række lande, herunder Danmark. Forsyningsbranchen er formodentlig en del af den kortlægning, hvor man ønsker at kunne udpege mål for sabotage eller direkte nationale konflikter, siger Jakob Scharf.
Men også den menneskelige faktor er en trussel. Det kan handle om alt fra bevidst skadelige handlinger til at man uforvarende kommer til at trykke på et link i en mail, man ikke skulle have åbnet.
- Vi kalder det insider-risikoen – når en virksomheds ansatte udgør en bevidst eller ubevidst risiko, fordi de har adgang til sensitive data og systemer. Måske udgør de den største trussel overhovedet, og derfor laver vi stadig flere baggrundstjek og sikkerhedsgodkendelser af medarbejdere, som har privilegeret adgang til kritiske systemer og data, siger Jakob Scharf.
Nye regulatoriske krav
På Landsmødet vil Jakob Scharf også fortælle om de nye regler og krav til cybersikkerhed, som blandt andet kommer fra EU.
- At være i compliance med de regler er en selvstændig øvelse, som forsyningsbranchen også skal forholde sig til. Regulatorisk skal branchen være klar til at leve op til flere regler og krav på området, men mange virksomheder kæmper med den opgave, fordi den er langt fra deres kernevirksomhed, og så kommer nogle af dem til os for at få hjælp, siger Jakob Scharf.
Store dele af forsyningssektoren i Danmark udgøres af små og mellemstore virksomheder. Set fra et sikkerhedsmæssigt synspunkt er et decentralt system både en fordel og ulempe.
- Der er en slags indbygget resiliens i, at der er så mange forsyningsselskaber, som kun forsyner meget lokalt. Så man kan ikke bare lægge hele branchen ned ved et angreb. Omvendt har mange af de mindre selskaber begrænsede ressourcer til at varetage deres egen sikkerhed – selv om de må leve med de samme risici som de større selskaber med flere ressourcer. Desværre bliver trusselsbilledet nok bare værre. Vi er oppe mod nogle aktører, som ser ud til at være villige til eskalering, og de er foreløbig ikke særlig bekymret for vores modsvar eller mangel på samme. Så forsyningsbranchen må belave sig på, at man skal beskytte sig mod flere typer trusler i fremtiden, og at de daglige angreb vil fortsætte, siger Jakob Scharf.
Landsmøde 2026
Til oktober vender Landsmøde 2026 tilbage til de velkendte rammer i Aalborg Kongres & Kultur Center, men alt er ikke som det plejer. Rammerne har fået vokseværk og du kan derfor glæde dig til 3 scener og 3 store udstillingsområder.
Vi glæder os til at slå dørene op til årets største event i energi- og forsyningssektoren, hvor de 2.600 deltage kan se frem til inspirerende snakke, skarpe debatter og masser af netværk.