Tidningen Energi 1
Tema It-säkerhet Miniatyrlandskapet som finns hos
FOI i Linköping används för att visa vilka konsekvenser som cyberattacker mot elproducenter kan få för samhället. Samtidigt har energisektorn kommit långt när det gäller att skydda sig, menar Lars-Göran Emanuelsson, MSB, och Lars Westerdahl, FOI. ”För den som vill sabotera är det ingen konst att få tag på de rätta verktygen som skannar av systemen och attackerar” rött, gult och grönt lysa samtidigt för att orsaka total förvirring? – För den som vill sabotera är det ingen konst att få tag på de rätta verktygen som skannar av systemen och attackerar. De finns fritt tillgängliga på internet och det finns också hemsidor där den som vill kan boka en attack mot ett visst offer och mellan vissa tidpunkter. Sedan betalar man i bitcoins eller liknande, säger Jonas Almroth. Först i Europa Självklart sker ingenting av det som görs på Carte i verkligheten. Det är det som är själva poängen med anläggningen. Precis som att försvaret inte vill träna på skarp strid ute i villaområden vill ingen öva på skarpa cyberangrepp i riktig it-miljö. Crate består av ett kluster med runt 800 servar som är kopplade till ett simulerat internet, ett spelnät, med tusentals virtuella datorer i ett nätverk. 42 Tidningen ENERGI Nr 2 2019 Anläggningen är en av de första i Europa och byggdes upp i kölvattnet på cyberattackerna mot Estland 2007. De ägde rum efter att landet hade flyttat på ett ryskt krigsmonument och såväl myndigheter som tidningar och banker blev attackerade. Simpla attacker Vid flera tillfällen har också delar av elsystemet i Ukraina slagits ut efter att ha blivit hackade. Enligt Jonas Almroth har det varit ganska simpla attacker, men som har fått allvarliga konsekvenser för landet. – Felet som många företag inom kritisk infrastruktur gör är att de inte behandlar sina styrsystem som it-system. Så en sak som vi försöker förmedla till våra kursdeltagare är att man tidigt kopplar in it-säkerhetsavdelningen när det är dags att upphandla styrsystem. Annars kan man få fel system som inte uppfyller säkerhetskraven och det är svårt att åtgärda i efterhand, avslutar han.