tirsdag, 23 mars 2021 13:24

Strømforsyningen vår har manglende beredskap mot dataangrep

Riksrevisjonen mener Norge ikke er godt nok forberedt på et dataangrep mot strømforsyningen. Riksrevisjonen mener Norge ikke er godt nok forberedt på et dataangrep mot strømforsyningen. Foto: Frank Tverran

I en ny rapport skriver Riksrevisjonen at det ikke er god beredskap for å håndtere et dataangrep i kraftforsyningen, et angrep som kan få katastrofale følger.

– Etter Riksrevisjonens samlede vurdering er det alvorlig at Norges vassdrags- og energidirektorat (NVE) ikke i tilstrekkelig grad har påsett at det er god beredskap for å håndtere IKT-angrep i kraftforsyningen, heter det i rapporten.

Alvorlig er den nest høyeste graden av kritikk Riksrevisjonen kan komme med. De bruker også sin svakeste grad av kritikk, «kritikkverdig», om fem punkter i rapporten. Samtidig merker de seg at regelverket ble styrket fra 2019.

– Det er alvorlig når vi vet at risikoen for dataangrep i strømforsyningen øker. Hvis vi ikke tar dette på alvor nå, kan det komme et angrep som vil få fatale konsekvenser, sier riksrevisor Per-Kristian Foss i en pressemelding.

Mangler styring

I perioden 2016 til 2019 registrerte NVE om lag 30 såkalte «uønskede hendelser» knyttet til IKT-systemer og informasjonssikkerhet i kraftselskapene.

– Dette inkluderer tilfeller av krypteringsvirus og inntrengingsforsøk i IKT-systemer, mislykkede oppdateringer av programvare, brudd på besøksrestriksjoner for driftssentraler og lekkasjer av kraftsensitiv informasjon, skriver Riksrevisjonen.

– Vi vet ikke om deres hensikter, men konstaterer at de har lyktes med å kompromittere systemene, sier Foss til NTB.

Riksrevisjonen mener NVE ikke har sterk nok styring av arbeidet med IKT-sikkerhet i kraftforsyningen og ikke vet nok om resultatene av sitt eget arbeid på området. Det mangler også ressurser og midler til å følge opp arbeidet, og tilsynet med kraftselskapene er mangelfullt på flere måter.

Olje- og energidepartementet får også kritikk for at de ikke har fulgt opp NVEs arbeid godt nok og dermed har manglet informasjon til å ta avgjørelser om tiltak på området.

– Det er alvorlig at departementet rett og slett ikke har oversikt i sin sektor, sa Foss under presentasjonen.

Anbefaler bedre veiledning til kraftselskapene

I rapporten kommer Riksrevisjonen med anbefalinger til departementet om å sørge for at NVE styrker arbeidet sitt for å styrke IKT-sikkerheten, blant annet gjennom bedre kunnskapsgrunnlag, bedre tilsyn, og god veiledning til kraftbransjen.

– Det er positivt at regelverket er styrket, men rapporten viser at mange selskaper mangler kompetanse innen datasikkerhet. Det er derfor viktig at NVE følger opp med god veiledning til selskapene, sier Foss.

Olje- og energiminister Tina Bru (H) skriver i sitt svar til Riksrevisjonen at en del av det anbefalte arbeidet for å styrke sikkerheten allerede er påbegynt.

NVE skriver i en pressemelding at de vil se nærmere på innholdet og følge opp forslagene til forbedringstiltak.

Blant de største vellykkede hackerangrepene mot en kraftforsyning i verden fant sted i Ukraina i desember 2015. Deler av landet, deriblant noen bydeler i hovedstaden Kiev, mistet strømmen i en times tid.

Andre saker å lese

Ung mann "glemte" å svinge i Gummikrysset – endte i hage

13-03-2025 Blålys brann politi ulykker Frank Tverran - avatar Frank Tverran

En ung bilfører mistet kontrollen over bilen i en sving i Hønengata tirsdag kveld. Bilen kjørte gjennom et gjerde og kolliderte med et tre i en privat hage. Ingen personer...

Les mer i RingeriksAvisa

Hver tredje sykepleier har blitt bedt av pasienter om hjelp til å dø

13-03-2025 Nyheter NTB - avatar NTB

Hver tredje sykepleier har blitt bedt av pasienter om hjelp til å dø

Hver tredje sykepleier har i jobben blitt bedt av en pasient om hjelp til å dø gjennom aktiv dødshjelp eller assistert selvmord, ifølge en ny undersøkelse.

Les mer i RingeriksAvisa

NVE legger til rette for helhetlig behandling i Randsfjorden og Randselva

12-03-2025 Nyheter Pressemelding fra NVE - avatar Pressemelding fra NVE

NVE legger til rette for helhetlig behandling i Randsfjorden og Randselva

NVE har vedtatt å åpne revisjonen av reguleringen av Randsfjorden etter krav fra Randsfjordforbundet. Samtidig varsler NVE om vedtak om innkalling av de eksisterende kraftverkene i Randselva, Bergerfoss I og...

Les mer i RingeriksAvisa

Domstolen skal vurdere Marius Borg Høibys besøksforbud mot ekskjæresten

11-03-2025 Nyheter NTB - avatar NTB

Domstolen skal vurdere Marius Borg Høibys besøksforbud mot ekskjæresten

Oslo tingrett vil tirsdag avgjøre om besøksforbudet Marius Borg Høiby er ilagt overfor ekskjæresten skal forlenges.

Les mer i RingeriksAvisa