Her er nøglerne til kritisk dansk infrastruktur
Tiderne er forbi, hvor det virkede fjernt, hvad der blev vedtaget 'nede i Europa'. Inden for de senere år er der blevet vendt op og ned på den sikkerhedspolitiske situation, og de europæiske stater er ved at besinde sig på en fremtid, hvor EU-medlemmerne og EØS-landene i langt højere grad end før er overladt til sig selv. Begreber som hybridkrig har rettet spotlyset mod robustheden af den kritiske infrastruktur, hvilket afspejles af de to EU-direktiver, NIS2 og CER. Meget taler for, at opfyldelsen af kravene bogstavelig talt kan være lige ved hånden, men det kommer vi tilbage til.
NIS2 – et højt og ensartet sikkerhedsniveau
Først må vi se på NIS2, som er en opdatering af det hidtidige NIS-direktiv. Det stiller skærpede krav til virksomheder og organisationer, der håndterer centrale tjenester eller store mængder persondata. NIS står for Network and Information Security, og direktivet omfatter blandt andet:
- Skærpede ledelseskrav
- Minimumskrav til styring af cyberrisici
- Underretningspligt ved sikkerhedshændelser
- Regelmæssige risikovurderinger
- Høje sikkerhedsstandarder hos leverandører
- Beredskabsplaner etc.
Målet er at sikre et højt og ensartet niveau af cybersikkerhed på tværs af alle EU-medlemslandene, særligt inden for sektorer som sundhed, forsyning, transport og finans. Men NIS2 står ikke alene.
CER – særlig prioritering af den fysiske sikkerhed
CER er blevet kaldt et 'søsterdirektiv' til NIS2. Det står for Critical Entities Resilience Directive og vil have særlig indflydelse på den fysiske sikring af kritisk infrastruktur. Det udvider samtidig omfanget af sektorer, der betragtes som kritiske fra energi og transport til områder som fx sundhed, drikkevand, digital infrastruktur og lignende.
Målet er at sikre størst mulig modstandsdygtighed mod forskellige angreb og en større risikobevidsthed, ikke kun i den enkelte organisation, men i hele leverandørkæden. Her kommer Hans Følsgaard A/S ind i billedet som leverandør til forsyningsselskaber.
Den lille, men afgørende detalje i vores forsvar
Selv om der er meget fokus på cyberkriminalitet, der foregår digitalt og over lange afstande, så har sårbarhederne hos blandt andet forsyningsselskaber også en fysisk dimension. I den store skala har vi set skaderne, når massive søkabler skæres over, men moderne teknologi er også tilgængelig til lands i form af transformer- og pumpestationer samt teknikhuse til el og fiber. Det er udviklere og leverandører opmærksomme på.
"Vi er teknikpartner for operatører og forsyningsselskaber, som vi blandt andet udvikler komplette teknikhuse, vejskabe og lignende installationer sammen med," forklarer Mikkel Møller Jørgensen, Head of Division, Cables & Cable Management hos Hans Følsgaard A/S. "Vi er af samme grund opmærksomme på implementeringen af NIS2 og ikke mindst CER, der er vigtige direktiver, når forsyningsselskaberne efterspørger plug and play-løsninger til deres net."
Møller Jørgensen fremhæver en detalje, der kan gøre livet besværligt for uvedkommende, der prøver at tiltvinge sig adgang til skabe og huse.
"Låsen! Den helt konkrete, fysiske lås kan gøre forskellen på et net, der fungerer, og et net, der risikerer at blive saboteret. Vælger et selskab en enkel standardnøgle, som alle ansatte kan gå rundt med i nøglebundtet, er det alt for nemt for uvedkommende at skaffe sig adgang for at kappe kabler eller aflure datatrafik. Jeg er ikke i tvivl om, at elektroniske nøgler med integreret adgangskontrol bliver et varmt emne i den kommende tid med NIS2 og CER," fastslår Mikkel Møller Jørgensen, og det bringer os tilbage til de 41 gram elektronik nævnt i begyndelsen.
Intelligent nøgle til fremtid med hybridtrusler
Fra Mikkel Møller Jørgensen hos Følsgaard går turen videre til Birepo A/S for at zoome helt ind på en konkret løsning, der kan hjælpe virksomheder og organisationer med at opfylde de strenge krav til fysisk sikring, der er formuleret i CER-direktivet. Nøgle- og adgangskontrolsystemet CyberKey er blevet brugt og videreudviklet gennem 20 år, og takket være vedtagelsen af CER-direktivet er det mere aktuelt end nogensinde.
"CyberKey vender tingene på hovedet i forhold til mange andre nøglesystemer," forklarer Gert Petersen, direktør for Birepo A/S med hovedkontor i Greve. "Den elektroniske cylinder fås i over 400 forskellige udgaver og kan bruges til alle gængse systemer. Den er nem at montere og kan hurtigt rulles ud i selv stor skala. Den helt store forskel ligger i den elektroniske nøgle. For det er populært sagt nøglen i stedet for låsen, der er intelligent."
Nøglen vejer bare 41 gram, men den vejer desto tungere i praksis, når teknikere og andre skal have adgang til at udføre opgaver i for eksempel teknikhuse langs banelegemer. Takket være den centrale opgavestyring ved nøglen, hvornår den kan give adgang til den konkrete lokation og hvor længe.
"Nøglen leverer den nødvendige strøm til låsecylinderen, og den er fodret med dagens opgaver og tilladelser hjemmefra. Når en medarbejder tjekker ind på opgaven, indgår nøglen i opgavestyringen og udgør dermed en aktiv og intelligent adgangskontrol. Og skulle man være så uheldig at tabe sin CyberKey-nøgle, giver den ikke adgang til noget som helst, men slettes automatisk," forklarer Gert Petersen fra Birepo A/S.
Et mere sikkert, men også smidigt kredsløb
Arbejdet med den fysiske sikring har nogle af de samme samme udfordringer som arbejdet med it-sikkerhed: jo sikrere system, desto mere fastlåst risikerer brugen at blive i det daglige. Der er derfor lagt stor vægt på, at CyberKey indgår i et smidigt system med enkel administration, så de daglige rutiner og friheden for medarbejderne bliver tilgodeset.
Det omfatter blandt andet fuld integration med systemer til opgavestyring, ligesom nøglen hurtigt kan opdateres via wi-fi. Den samlede adgangskontrolplatform bliver en vigtig og operationel brik i den samlede sikkerhedsstrategi for en virksomhed eller organisation.
"Vi er glade for, at en totalleverandør af teknikhuse og -skabe som Følsgaard er opmærksom på, at sikkerheden for kritisk infrastruktur kan kompromitteres, hvis ikke den sidste, afgørende detalje er på plads. Vi kan også mærke, at kravene indeholdt i NIS2 og CER begynder at brænde på, når vi er til fagmesser, hvor interessen for intelligente adgangskontrolsystemer er stor og stigende. Der er ingen tvivl om, at låsesystemer i mere end én forstand er en nøgle i at lukke effektivt af," slutter direktør Gert Petersen fra Birepo A/S.