sikkerhet

Drammen kommune har fjernet sårbarhet som tillot avløps-hacking

– Det var aldri fare for driften av de to pumpestasjonene, sier IT-sjefen i Drammen.

En sårbarhet på en lokal server gjorde det mulig for uvedkomne å hacke Ien del av avløpssystemet til Drammen kommune. Sårbarheten er nå fjernet.
En sårbarhet på en lokal server gjorde det mulig for uvedkomne å hacke Ien del av avløpssystemet til Drammen kommune. Sårbarheten er nå fjernet.

Politiet har ikke avsluttet etterforskningen av hackingen av et av datasystemene til vann- og avløpsenheten ved Drammen kommune i februar. Kommunen har imidlertid fjernet sårbarheten som gav uvedkommende tilgang til systemet.

Digi.no meldte 22. februar at Drammen kommune uken før hadde anmeldt hackingen av «en mindre del av infrastrukturen for vann og avløp».

Virksomhetsleder Live Johannessen ved vann- og avløpsetaten i Drammen forteller til Digi.no at det var kommunikasjonen med to pumpestasjoner for avløpsvann som ble rammet av hackingen. Stasjonene ble ikke satt ut av drift, men man fikk ikke kontakt med stasjonene via IT-systemene, og folk fra vann- og avløpsetaten måtte derfor ta turen ut til stasjonene for manuelt å sjekke at driften gikk som normalt.

– Kunne ikke overstyre pumper

– Vi kom tilbake til normal drift i løpet av noen få dager, og det var aldri noen fare for at hackerne kunne overstyre driften av pumpestasjonene. Det er for eksempel umulig å starte eller stoppe pumper på det systemet som ble hacket, og det var bare kommunikasjonen med de to pumpestasjonene som ble rammet, sier Johannessen.

Både Johannessen og virksomhetsleder for IKT i Drammen, Svein Hilding Aasen, betegner konsekvensene av hackingen som udramatiske, og poengterer at det heller aldri var fare for at personopplysninger skulle komme på avveie, som følge av hendelsen.

– Det var en lokal server, som ikke er tilknyttet andre systemer i Drammen kommune, og heller ikke resten av vann- og avløpssystemene i Drammen, som ble hacket. Den sårbarheten som ble utnyttet i angrepet finnes ikke på andre IT-systemer i Drammen kommune, og den er nå også fjernet fra det systemet som ble hacket, sier Hilding Aasen til Digi.no.

Han vil ikke gå nærmere inn på hva slags sårbarhet som gjorde det mulig å hacke systemet. Han poengterer imidlertid at det ikke var styringssystemet som ble rammet, men en mindre del av overvåkingssystemet, som bare har med overvåking av driften, og ikke selve driften å gjøre.

Lokal backup

Hilding Aasen forteller at man har lokale backuper, og at man med bistand fra Atea, som er en av Drammen kommunes samarbeidspartnere rundt IT-driften, fikk reinnstallert de rammede systemene, slik at de var i normal drift igjen i løpet av noen få dager.

Etterforskningsleder Ingrid Robberstad ved Drammen Politistasjonsdistrikt sier til Digi.no at de er kommet i gang med etterforskningen av hackingen, men at det ennå er for tidlig å si noe konkret om resultatene av etterforskningen.

Powered by Labrador CMS