Tidningen Energi 1
Tema It-säkerhet energiområdet. Även om många ene
rgiföretag arbetar mycket professionellt med säkerhetsfrågor så upplever Pernilla Rönn på generell grund att man inom energibranschen inte är riktigt medveten om vilka hot man kan utsättas för idag. – Informationssäkerheten måste inkluderas redan från start när man skriver kravspecifikationer för ny teknik, genomför sin upphandling och inleder dialog med potentiella leverantörer. Idag görs inte det automatiskt och rutinmässigt, säger Pernilla Rönn. På grund av sin karaktär, struktur och branschkultur har energibranschen extra stora utmaningar när det gäller digital säkerhet. Energiföretag behöver därför ofta hjälp med att ställa rätt säkerhetskrav i sina upphandlingar. – Vi ser att det finns ett stort behov av stöd, delvis på grund av nya legala krav men också på grund av ökande hotbilder som gör att inarbetade rutiner och resurser inte räcker till, säger Pernilla Rönn. Ny generation elmätare Det är därför inte konstigt om man som bransch eller företag blir lite vilsen i allt som händer, menar Pernilla Rönn. – Energibranschens myndigheter och stora före36 Tidningen ENERGI Nr 2 2019 ”Inköpare av teknik måste förstå riskerna med det de köper in” tag är medveten om frågan, men att föra ut ett nytt säkerhets tänk för smarta elnät och ny teknik i små eller kommunala elbolag blir en helt annan resa. Till exempel innehåller den nya generationens elmätare mycket mer funktionalitet och många fler möjligheter än vad som finns i de nu över tio år gamla smarta mätarna, vars smarthet efterhand har falnat. Förstå vad man köpt – Vad allt detta nya innebär för säkerheten är en komplex fråga som kommer att kräva mycket av varje enskild aktör, tror Pernilla Rönn. Det kan till exempel gälla säkring av den så kallade supply-kedjan. Begreppet är större än enbart ”försörjningskedja” och beskriver mer ett nätverk än en rak distributionslinje. Dagens digitala kommunikation löper i alla riktningar, från produktutveckling och underleverantörer till marknadsföring och logistik, och det måste också prägla säkerhetsstrukturen. – Inköpare av teknik måste förstå riskerna med det de köper in. Det måste finnas en dialog på rätt kompetensnivå mellan säljare och köpare, säger Pernilla Rönn. MORTEN VALESTRAND