Kritisk infrastruktur er under press

kritisk infrastruktur

Sikring af kritisk infrastruktur

Kritisk infrastruktur er i disse år under markant pres. Geopolitiske spændinger, øget digitalisering og nye regulatoriske krav – herunder NIS2‑direktivet – stiller langt højere krav til, hvordan danske virksomheder beskytter deres IT‑, OT‑ og netværksinfrastruktur. Samtidig skal sikkerheden styrkes uden at hæmme forretningens drift, innovation og konkurrenceevne.

Angrebene er ikke længere hypotetiske. I takt med at samfundets grundlæggende funktioner bliver mere digitale og mere sammenhængende, er kritisk infrastruktur blevet et attraktivt mål for cyberkriminelle, statsstøttede aktører og organiserede trusselsgrupper. Det gælder både energiforsyning, vandforsyning, transport, sundhed, produktion og digitale tjenester, som virksomheder og borgere er afhængige af i hverdagen.

Derfor er sikring af kritisk infrastruktur ikke længere et nicheområde for særligt udsatte brancher – det er en strategisk nødvendighed for langt flere virksomheder end tidligere.

“Det er ikke i morgen, og det er ikke i overmorgen. Det er nu, at vi skal sikre kritisk infrastruktur” siger Thomas Raabo, Technology Director hos NetNordic Danmark.

Hvad er kritisk infrastruktur?

Kritisk infrastruktur dækker over de systemer, netværk og processer, der er afgørende for samfundets funktion og sikkerhed. Det omfatter blandt andet:

  • Energi‑ og forsyningssektoren (el, vand, varme, gas)
  • Transport og logistik
  • Sundhedsvæsen og lægemiddelforsyning
  • Finansielle tjenester
  • Digitale infrastrukturer og datacentre
  • Produktions‑ og industrisystemer (OT)

Fælles for disse områder er, at større nedbrud eller kompromittering kan få alvorlige konsekvenser – ikke kun for den enkelte virksomhed, men for samfundet som helhed.

Sikre den kritiske infrastruktur i din virksomhed

Selvom kritisk infrastruktur ofte forbindes med samfundskritiske sektorer, spiller private virksomheder en central rolle. Mange organisationer driver systemer, leverandørkæder eller services, som direkte eller indirekte understøtter kritiske funktioner.

Hvorfor er det vigtigt for virksomheder at sikre den kritiske infrastruktur?

For virksomheder handler sikring af kritisk infrastruktur om mere end compliance. Det handler om forretningskontinuitet, tillid og robusthed. Et sikkerhedsbrud kan føre til:

  • Produktionsstop og driftsforstyrrelser
  • Tab af data og forretningskritisk viden
  • Omdømmeskade og tab af kundernes tillid
  • Økonomiske tab og potentielle regulatoriske sanktioner

Angreb rammer sjældent ét system isoleret. De udnytter ofte sammenhænge mellem IT‑systemer, cloud‑miljøer, netværk og OT‑løsninger.

At vælge den rigtige cloud‑løsning som en del af kritisk infrastruktur

Cloud‑baserede løsninger har i flere år været en integreret del af virksomheders infrastruktur. I dag er spørgsmålet om, hvorvidt løsningerne skal placeres i public eller private cloud, mere aktuelt end nogensinde – særligt når det gælder kritisk infrastruktur og krav til datasikkerhed, compliance og governance.

“Vi oplever flere virksomheder, der er meget bevidste om, hvor deres data befinder sig. Derfor foretrækker de i stigende grad Secure Private Cloud, hvor vi leverer en privat cloud‑løsning til virksomheden fra vores datacentre i Danmark,”
siger Matthew Thomas Clark, Director of Security, Datacenter & Cloud Services hos NetNordic Danmark.

Trods den stigende interesse for private cloud-løsninger antager mange virksomheder ifølge Matthew Thomas Clark fejlagtigt, at cloud‑løsninger i sig selv er lig med sikkerhed. En server i skyen er ikke undtaget cybertrusler, og derfor skal sikker infrastruktur tænkes ind – også i cloud‑miljøer.

“Vores Secure Private Cloud lever op til høje standarder for sikkerhed og compliance, også når det gælder kritisk infrastruktur. Men det betyder ikke, at alt nødvendigvis skal placeres i private cloud. På baggrund af økonomi, risiko og governance rådgiver vi altid vores kunder om, hvilke systemer der bør ligge i private cloud, og hvilke der med fordel kan ligge i public cloud,”
forklarer han.

kritisk infrastruktur

Det usynlige netværk bag kritisk infrastruktur: OT

En anden – ofte overset – komponent i mange virksomheders kritiske infrastruktur er OT‑systemer (Operational Technology). Ifølge specialisterne hos NetNordic er sikkerheden omkring disse netværk blevet stadig vigtigere.

“OT‑netværk har været alt for usynlige i alt for mange år, og sikkerheden omkring dem bliver ikke altid taget alvorligt nok. OT‑miljøer bliver mere sårbare, og hvis man ikke arbejder systematisk med dem, kan det få store samfundsmæssige konsekvenser,”
siger Thomas Raabo, Technology Director hos NetNordic Danmark.

OT‑netværk anvendes til overvågning og styring af fysiske processer og findes overalt i samfundet.

“OT driver alt fra vandværker og forbrændingsanlæg til industriel produktion. Det er fundamentet for, at samfundet fungerer. Netop derfor er sikkerheden omkring OT også et kritisk anliggende,”
siger han.

Geopolitiske spændinger er dog ikke den eneste forklaring. Den tekniske kompleksitet er også vokset markant.

“Meget af OT‑arkitekturen er efterhånden ældre og indeholder tekniske svagheder. Samtidig er OT og IT begyndt at flyde mere sammen. Tidligere var OT isoleret i lukkede netværk, men i takt med behov for fjernadgang og datadreven styring er systemerne blevet koblet på nettet. Det stiller helt nye krav til robust sikkerhed,”
forklarer Thomas Raabo.

Partnerskaber er afgørende

Den stigende kompleksitet stiller stadigt større krav til sikkerheden, og derfor fremhæver Ulrik Kjeldgaard, CEO hos NetNordic Danmark, partnerskaber med sikkerhedsspecialister som værende helt essentielle for de danske virksomheders konkurrenceevne og fremtidige overlevelse.

“Der er en konstant udvikling i at sikre sin organisation mod sikkerhedstrusler, og samtidig skal du kunne udvikle selve organisationen. Derfor har du brug for partnerskaber med virksomheder, der kan sikre din kritiske infrastruktur, så du selv kan koncentrere dig om kerneforretningen og om at vækste,” siger han.

En ting er at have styr på sikkerheden; en anden er at have styr på dokumentationen af sikkerheden. En kendsgerning, der i kølvandet på NIS2 kun er blevet mere aktuel.

“Jeg oplever, at flere og flere virksomheder efterspørger en partner, som har styr på både sikkerhedsdelen og governance-delen. De vil gerne have dokumentation til bestyrelsen på, at de rent faktisk har gjort sig de foranstaltninger, som er tilstrækkelige i forhold til både inde- og udefrakommende krav” siger Ulrik Kjeldgaard.

Hos NetNordic kan de bidrage med netop det. Virksomheden tilbyder og rådgiver om tekniske løsninger inden for blandt andet cloud- og OT-netværk, og de overvåger, optimerer og dokumenterer processen, så deres kunder kan koncentrere sig om strategi frem for sikkerheden omkring den kritiske infrastruktur.

Gør noget nu: Sikr din kritiske infrastruktur

Geopolitiske spændinger og NIS2-direktivet gør det bydende nødvendigt at sikre din it-infrastruktur uden at gå på kompromis med din kerneforretning og konkurrenceevne. NetNordic er her for at hjælpe dig med at navigere i disse udfordringer med ekspertise og engagement.

Featuring

Ulrik Kjeldgaard

CEO hos NetNordic Danmark
Featuring

Matthew Thomas Clark

Direktør, Private Cloud Nordic & Security DK
Featuring

Thomas Raabo

Teknologidirektør hos NetNordic
Featuring

Karoline Rysgaard Hvid

Journalist

Kontakt os

Vent ikke, til det er for sent. Sikr din kritiske infrastruktur med NetNordic, og sørg for din virksomheds fremtid. Besøg netnordic.com for at få mere at vide og komme i gang.

Læs denne artikel i Børsen her

Kontakt os

Du er altid velkommen til at kontakte os – ring direkte på +45 4331 4000, send en mail til sales.dk@netnordic.com, eller udfyld kontaktformularen, så vender vi hurtigt tilbage til dig. Tak for din interesse!

Seneste indhold

Vores nyhedsbrev

Få de seneste nyheder og opdateringer direkte til din inbox.