sikkerhet
Statnett ser alvorlig på cyberangrep mot europeisk elnett-organisasjon
Har gjort egne tiltak.
Organisasjonen ENTSO-E (European Network of Transmission System Operators for Electricity), kom mandag med en kort pressemelding om at organisasjonen har blitt utsatt for et vellykket cyberangrep, hvor uvedkommende har lykkes med å trenge seg inn i nettverket til de administrative systemene til organisasjonen.
ENTSO-E representerer 42 systemansvarlige elnettselskaper i 35 europeiske land, inkludert Statnett i Norge. Ifølge Statnett er ENTSO-E sentral i arbeidet med å forme fremtidens europeiske rammeverk for strømforsyningen.
Trolig ingen spredning
Pressemeldingen inneholder ingen detaljer om selve angrepet eller hvordan dette har blitt oppdaget. Det fortelles derimot at det har blitt gjort risikovurderinger, og at katastrofeplaner er iverksatt for å redusere risikoen og konsekvensene av ytterligere angrep.
Det understrekes at kontornettverket til ENTSO-E ikke på noen måte er knyttet til systemene til elnettoperatørene.
Dette bekreftes av Statnett, som i en separat pressemelding opplyser at foretaket arbeider med å undersøke hendelsen og stanse eventuell spredning.
Alvorlig
– Vi ser alvorlig på dette cyberinnbruddet hos ENTSO-E og arbeider nå for å få et tydelig bilde av hva som har skjedd. Vi gransker hendelsen videre og har gjennomført tiltak på vår side for å begrense risikoen. Så langt er det ingenting som tyder på at hendelsen har påvirket Statnetts IT-systemer, sier konserndirektør for IT i Statnett, Beate Sander Krogstad, i pressemeldingen som ble offentliggjort mandag ettermiddag.
– For oss er digital sikkerhet svært viktig og en høyt prioritert oppgave. Vi arbeider kontinuerlig for å ha gode systemer, rutiner og god kultur for å ivareta den digitale sikkerheten i Statnett, og vi har ingen indikasjoner på at man gjennom dette angrepet hos ENTSO-E har lykkes i å nå Statnett, fortsetter hun.
Krogstad understreker samtidig at Statnett og andre større selskaper må være kontinuerlig forberedt på å bli utsatt for cyberangrep, og at man i planleggingen også må ta høyde for en situasjon hvor et angrep lykkes.