Cyberattacker inom energisektorn
Energisektorn är identifierat som ett riskområde där cyberattacker kan få allvarliga konsekvenser. Därför måste beredskapen och den övergripande säkerhetsnivån höjas för att motverka brister och sabotage.
Energisektorn är samhällsviktig och beroende av att systemen fungerar även under attack eller intrång Det är alltmer vanligt med cyberattacker som förhindrar användaren att komma åt sina nätverk och informationssystem. Energimyndigheten är tillsynsmyndighet för energisektorn.
Starkare integration mellan IT och OT (Operativ Teknik)
Att vi pratar om IT som digital informationsteknik är vi bekanta med. Men det finns också digital teknik som är direkt kopplad till fysiska processer. Den tekniken sammanfattas som OT. Det är OT-systemen som styr stora samhällsviktiga processer i till exempel energisektorn. OT-systemet lagrar, bearbetar information och styr fysiska förlopp.
Traditionellt har OT-systemen varit fysiskt isolerade och byggt på specialutvecklad teknik. Men i takt med den tekniska utvecklingen har gränserna mellan OT och IT blivit mindre tydliga. Den ökade digitaliseringen innebär att även cyberriskerna mot OT ökar.
Motverka cyberattacker
Det bästa sättet att motverka angrepp är att ha ett kontinuerligt säkerhetsarbete för att förebygga och hindra intrång i IT- och OT-miljön. Det ökar också skyddet mot skadan som ett angrepp kan åstadkomma.
Som aktör inom energisektorn förväntas ni ha ordning på:
- Systematiskt riskarbete med riskanalyser och säkerhetspolicys
- Rutiner för incidenthantering, både förebyggande och hanterande
- Kontinuitetsplanering och krishantering
- Säkerhet kopplat till leverantörer, upphandling, utveckling, underhåll och sårbarhetshantering
- Mätning och kontroll av hur effektiva säkerhetsåtgärderna är
- Rutiner för rapportering av hot och sårbarheter även om det inte ledde till skada.
Rekommenderade säkerhetsåtgärder
Det finns rekommenderade säkerhetsåtgärder för att motverka cyberattacker. Råden ersätter inte ett systematiskt säkerhetsarbete utan är ett stöd i arbetet med att prioritera vad som behöver göras. Rekommendationerna hittar ni på MSB:s webbplats.
Vid ett misstänkt intrång
Om ni upptäcker ett misstänkt intrång ska ni snarast vidta nödvändiga åtgärder. Därefter måste incidenten rapporteras till MSB.
Mer information om hur ni rapporterar incidenten finns på MSB:s webbplats om IT-incidenter.
Rapportera IT-incidenter, msb.se
Behöver ni stöd för att hantera en pågående IT-incident, vänd er till CERT-SE på 010- 240 40 40 eller skicka e-post till ce...@cert.se.
CERT- SE uppgift är att stödja samhället med att hantera och förebygga IT- incidenter. För mer information se www.cert.se
Rapportering av incidenter för leverantörer av samhällsviktiga tjänster gör ni enligt anvisning på MSB:s webbplats.
Incidentrapportering för leverantörer av samhällsviktiga tjänster, msb.se
Vägledningar för cybersäkerhet
Informationssäkerhet, cybersäkerhet och säkra kommunikationer, msb.se
Metodstöd för systematiskt informationssäkerhetsarbete, msb.se
Föreskrifter och vägledningar, msb.se
Rådgivningstjänst för systematiskt informationssäkerhetsarbete, msb.se