tirsdag, 23 mars 2021 13:24

Strømforsyningen vår har manglende beredskap mot dataangrep

Riksrevisjonen mener Norge ikke er godt nok forberedt på et dataangrep mot strømforsyningen. Riksrevisjonen mener Norge ikke er godt nok forberedt på et dataangrep mot strømforsyningen. Foto: Frank Tverran

I en ny rapport skriver Riksrevisjonen at det ikke er god beredskap for å håndtere et dataangrep i kraftforsyningen, et angrep som kan få katastrofale følger.

– Etter Riksrevisjonens samlede vurdering er det alvorlig at Norges vassdrags- og energidirektorat (NVE) ikke i tilstrekkelig grad har påsett at det er god beredskap for å håndtere IKT-angrep i kraftforsyningen, heter det i rapporten.

Alvorlig er den nest høyeste graden av kritikk Riksrevisjonen kan komme med. De bruker også sin svakeste grad av kritikk, «kritikkverdig», om fem punkter i rapporten. Samtidig merker de seg at regelverket ble styrket fra 2019.

– Det er alvorlig når vi vet at risikoen for dataangrep i strømforsyningen øker. Hvis vi ikke tar dette på alvor nå, kan det komme et angrep som vil få fatale konsekvenser, sier riksrevisor Per-Kristian Foss i en pressemelding.

Mangler styring

I perioden 2016 til 2019 registrerte NVE om lag 30 såkalte «uønskede hendelser» knyttet til IKT-systemer og informasjonssikkerhet i kraftselskapene.

– Dette inkluderer tilfeller av krypteringsvirus og inntrengingsforsøk i IKT-systemer, mislykkede oppdateringer av programvare, brudd på besøksrestriksjoner for driftssentraler og lekkasjer av kraftsensitiv informasjon, skriver Riksrevisjonen.

– Vi vet ikke om deres hensikter, men konstaterer at de har lyktes med å kompromittere systemene, sier Foss til NTB.

Riksrevisjonen mener NVE ikke har sterk nok styring av arbeidet med IKT-sikkerhet i kraftforsyningen og ikke vet nok om resultatene av sitt eget arbeid på området. Det mangler også ressurser og midler til å følge opp arbeidet, og tilsynet med kraftselskapene er mangelfullt på flere måter.

Olje- og energidepartementet får også kritikk for at de ikke har fulgt opp NVEs arbeid godt nok og dermed har manglet informasjon til å ta avgjørelser om tiltak på området.

– Det er alvorlig at departementet rett og slett ikke har oversikt i sin sektor, sa Foss under presentasjonen.

Anbefaler bedre veiledning til kraftselskapene

I rapporten kommer Riksrevisjonen med anbefalinger til departementet om å sørge for at NVE styrker arbeidet sitt for å styrke IKT-sikkerheten, blant annet gjennom bedre kunnskapsgrunnlag, bedre tilsyn, og god veiledning til kraftbransjen.

– Det er positivt at regelverket er styrket, men rapporten viser at mange selskaper mangler kompetanse innen datasikkerhet. Det er derfor viktig at NVE følger opp med god veiledning til selskapene, sier Foss.

Olje- og energiminister Tina Bru (H) skriver i sitt svar til Riksrevisjonen at en del av det anbefalte arbeidet for å styrke sikkerheten allerede er påbegynt.

NVE skriver i en pressemelding at de vil se nærmere på innholdet og følge opp forslagene til forbedringstiltak.

Blant de største vellykkede hackerangrepene mot en kraftforsyning i verden fant sted i Ukraina i desember 2015. Deler av landet, deriblant noen bydeler i hovedstaden Kiev, mistet strømmen i en times tid.

Andre saker å lese

Borgerlig flertall i ny måling

08-05-2025 Politikk NTB - avatar NTB

Borgerlig flertall i ny måling

Fremskrittspartiet øker og Venstre kommer over sperregrensen, mens Høyre taper velgere i en ny måling. Likevel viser den et borgerlig flertall.

Les mer i RingeriksAvisa

Rolf Løvland har sitt eget tippelag som vedder om Eurovision

08-05-2025 Musikk NTB - avatar NTB

Rolf Løvland har sitt eget tippelag som vedder om Eurovision

Rolf Løvland røper at han ser på Eurovision-sendingene – og er med i et «tippelag» som vedder om hvordan det vil gå.

Les mer i RingeriksAvisa

Nye angrep mellom India og Pakistan – drone skal være skutt ned ved militærbase…

08-05-2025 Nyheter NTB - avatar NTB

Nye angrep mellom India og Pakistan – drone skal være skutt ned ved militærbase

Indiske og pakistanske soldater har utvekslet ild gjennom natten langs kontrollinjen i Kashmir, og det er hørt en eksplosjon i Pakistans nest største by, Lahore.

Les mer i RingeriksAvisa

Vedum frykter årlig EU-kontroll på bilen – krever svar fra regjeringen

07-05-2025 Politikk NTB - avatar NTB

Vedum frykter årlig EU-kontroll på bilen – krever svar fra regjeringen

EU-kommisjonen foreslår årlig EU-kontroll på biler som er eldre enn 10 år. Sp-lederen kjører selv en slik bil, og nå krever han en avklaring fra regjeringen.

Les mer i RingeriksAvisa