krigen i ukraina

Russisk cybervåpen kan slå ut norsk strøm: NVE ber kraftselskapene følge ekstra godt med

NVE har bedt kraftselskapene følge nøye med på krigssituasjonen i Ukraina.

Landssentralen i Statnett overvåker strømnettet i Norge 24 timer i døgnet. Statnett sier det gjør alt de kan for å forhindre et cyberangrep mot norske kraftlinjer.
Landssentralen i Statnett overvåker strømnettet i Norge 24 timer i døgnet. Statnett sier det gjør alt de kan for å forhindre et cyberangrep mot norske kraftlinjer.

Et målrettet angrep kunne slått ut styringssystemene i det norske kraftnettet: – Et eventuelt angrep kan skape strømbrudd. Det er ikke sannsynlig at strømmen går i store områder selv om det skjer.

Det sier seksjonssjef Eldri Holo for beredskap i Norges vassdrags og energidirektorat (NVE) til Digi.no. Hun forteller at selv om NVE mener et vellykket angrep på norsk strøminfrastruktur er svært lite sannsynlig, forbereder alltid kraftselskapene seg på det verste.

«CrashOverride»

I desember konkluderte NVE med at kraftbransjen mangler oversikt over IKT-systemer, enheter og programvare, og at det øker angrepsflaten mot den kritiske infrastrukturen.

Holo konstaterte da med at for mange av kraftselskapene ikke har oversikt over systemer og utstyr, noe som er en viktig forutsetning for å unngå katastrofale konsekvenser av et digitalt angrep.

I 2017 skrev Digi.no om det russiske cybervåpenet «CrashOverride» som har kapasitet til å ta hele byer av nett.

Så sent som i 2016 mistet 230.000 ukrainere i Kyiv strømmen i seks timer etter at russerne skal ha testet cybervåpenet. At kapasiteten er der, er derfor ikke til å stikke under stol. Amerikanske myndigheter advarte mot cybervåpnene i februar.

Strenge IKT-krav

Allikevel mener NVE at de norske strømselskapene er gode nok på IT-sikkerhet til at det ikke skal være en overhengende fare for at det skjer i nærmeste fremtid.

Holo sier at de store kraft- og nettselskapene har isolert styringssystemene sine fra internett.

– Vi har et svært strengt regelverk som stiller en rekke krav på IKT-området. Både generelt, og når det gjelder driftskontrollsystemer. Den siste tiden har vi minnet dem på flere viktige tiltak, og at de er nødt til å prioritere å ha bedre oversikt over systemene, sier hun.

Krigssituasjonen som utspiller seg i Ukraina gjør nå at NVE har bedt selskapene om å stramme grepet ytterligere inn.

Holo forklarer at alle strømleverandørene skal ha omfattende beredskapsplaner som gjør dem i stand til å gå over på manuell drift om et angrep allikevel skulle ramme oss.

(artikkelen fortsetter under)

Den 23. desember 2015 forsvant strømmen hos rundt halvparten av boligene i Ivano-Frankivsk-regionen i Ukraina, som har omtrent 1,4 millioner innbyggere. Det skal raskt ha vist seg at strømbruddet skyldtes et dataangrep. Foto: NTB
Den 23. desember 2015 forsvant strømmen hos rundt halvparten av boligene i Ivano-Frankivsk-regionen i Ukraina, som har omtrent 1,4 millioner innbyggere. Det skal raskt ha vist seg at strømbruddet skyldtes et dataangrep.

Må ha planer på papir

Viktige planer skal oppbevares på papir.

Rammes et norsk styringssystem vil strømmen kunne gå. Da må selskapet over på manuell drift, og det kan da bli kan da bli ustabilitet i nettet i påvente av at man får dratt ut på anleggene og operere bryterne manuelt.

Statnett er systemansvarlig for det norske kraftsystemet. Det statlig eide selskapet drifter cirka 11.000 kilometer med høyspentlinjer og 150 kraftstasjoner over hele landet.

Driftsleverandøren har det overordnete ansvaret for kraftnettet i Norge. I tillegg har de ansvaret for forbindelsene til Danmark, Finland, Nederland, Sverige og Russland.

Statnett jobber kontinuerlig for at IT-systemene som ligger i bakkant av styringssystemene skal være robuste mot eventuelle angrep.

Kritisk infrastruktur

– Vi har tett og løpende dialog med myndighetene om både IT-sikkerhet og trusselbildet. Det ville vi hatt uavhengig av krigen i Ukraina. Tiltak implementeres og utvikles fortløpende, sier sikkerhetsdirektør Esben Gudbrandsen til Digi.no.

Statnett ønsker ikke å gå i detalj på hvordan angrepssituasjonen har endret seg mot norsk infrastruktur etter at Russland invaderte Ukraina, men Gudbrandsen sier at de er enig i bildet som Nasjonalt cybersikkerhetssenter (NCSC) har advart om.

NCSC mener cyberoperasjoner som rammer ukrainske mål potensielt kan få indirekte konsekvenser for norske virksomheter gjennom verdikjeder eller andre knytninger på tvers av systemer og landegrenser.

– Det er klart at strøm er kritisk viktig infrastruktur som samfunnet er helt avhengig av. Statnett er en sentral aktør i kraftsystemet. Det som er viktig er at dersom vi skulle bli utsatt for en større cybersikkerhetshendelse har vi beredskap på plass for å håndtere dette. Vi har etablerte systemer for å begrense omfanget av potensiell skade, oppklarer Gudbrandsen og fortsetter:

KraftCERT

– Dette er noe vi hele tiden utvikler og forbedrer sammen med resten av kraftsektoren og myndighetene.

På energibransjens egen overvåkningssentral, KraftCERT, jobber det 11 mennesker med erfaring fra kontroll, sikkerhet og driftssiden i kraftbransjen. De overvåker det norske strømnettet 24 timer i døgnet.

Daglig leder Margrete Raaum forteller til Digi.no at de så langt ikke har sett økt angrepsaktivitet mot norsk infrastruktur. De bruker nå tiden på å forberede seg på en eventuell hendelse.

– Heller ikke ellers i Europa har det vært mange store enkelthendelser, selv om vi ser at det er noe skadevare som sprer seg fra Ukraina. Allikevel vet vi at det er et høyt nivå av skanning, men det er relativt få hendelser i Norge i forhold til andre mer utsatte land, sier Raaum og viser til satellittutfallet som fikk vidtrekkende konsekvenser.

(artikkelen fortsetter under)

Et kyberangrep i kombinasjon med sabotasje ville satt kraftnettet ut av spill i Norge i lengre tid. El-montørene Jan Petter Haugland og Tom Ivar Johansen fra Hafslund inspiserer skadene etter et uvær slo ut linjene i 2003. Foto: NTB
Et kyberangrep i kombinasjon med sabotasje ville satt kraftnettet ut av spill i Norge i lengre tid. El-montørene Jan Petter Haugland og Tom Ivar Johansen fra Hafslund inspiserer skadene etter et uvær slo ut linjene i 2003.

Norske selskaper er eksponert mot nett

På tross av at de ikke ser økt angrepsaktivitet, er beredskapsnivået hos KraftCERT økt betraktelig. Ikke bare mot kraftselskapene, men også mot olje- og gassektoren og vann og avløp.

Raaum forteller at de tre bransjene bruker samme type industrielle kontrollsystemer.

En av overvåkningssentralens oppgaver er å hjelpe de ulike leverandørene med avdekke om de skulle være eksponert mot internett unødig.

– Selv om vi ikke har opplevd at det er noen selskaper av betydning som er eksponert mot internett, vet vi at det skjer. I forbindelse med krigen i Ukraina har vi varslet våre kontaktpunkter om at de må være oppmerksomme og holde seg orientert. Vi har også omfattende møteaktivitet med de ulike selskapene, sammenfatter hun.

Powered by Labrador CMS