Nordisk Energi 1
CYBERSÄKERHET AKTUELLT styrsystemen, som PLC:er o
ch liknande, än en kontors-PC. Svårpatchad apparatur måste skyddas på annat sätt, till exempel genom att göra den svårare att nå. Man kan se det som att det är farligt att integrera SCADA-systemen med kontorsmiljön, men kontorsfolket måste ha tillgång till driftdata för att göra analyser och stänger man in SCADA-systemet för mycket kommer verksamheten att bli lidande. Generellt går ju världen mot mer sammankoppling snarare än tvärt om. Här är en korrekt riskanalys av nöden. På samhällsnivå I Sverige har vi en avreglerad elmarknad och det kan bli ett säkerhetsproblem. Det fi nns över 100 elleverantörer. Deras primära uppgift är att leverera el och är det ett litet företag har de kanske några enstaka personer som sysslar med IT. Det kan bli svårt för dessa personer att gå en match mot GRU. Ett litet kommunalt elbolag är kanske inte ett primärt mål för GRU, men om de försöker, är oddsen dåliga. Går man upp en nivå och betraktar det hela som 100 matcher som är ganska lätta att vinna, så är Sverige ganska sårbart. Hur hanterar Sverige denna situation? Vi behöver fundera på hur vi ska täppa till denna sårbarhet. Försvaret av elnätet ska vara en del av civilförsvaret. Angriper ryssarna oss fysiskt, ställer vi ut soldater. Men hur ställer man ut en cybersoldat hos något litet elbolag? Var kommer de ifrån och vad förväntas de hålla med för sorts kompetens? Vad kan man förvänta sig att cybersoldaten ska göra, kontra vad borde elbolaget ha gjort själv? Vem betalar kalaset? Ska vi ha ett bra cyberförsvar i Sverige måste dessa frågor redas ut, och mig veterligen fi nns det allt för få svar, avslutar prof. Mathias Ekstedt. ◆ Sverige är spindeln i nätet för den nordiska elförsörjningen. Vi transporterar el åt Norge, lämnar el till Baltikum och till Finland och en hel del förs till Danmark, Polen och Tyskland. Bild: Svenska kraftnät Attacker enligt prof. Mathias Ekstedt Attacker är kombinationer av fl era saker: • Man lurar människor • Sårbarheter i utrustningen • Felkonfi gureringar och misstag • Säkerheten består i att hålla reda på kombinationen. Nordisk Energi 2 2023 75