PRM / Samarbejde med eksterne eksperter forbedrer Energinets it-sikkerhed

    Pressemeddelelse fra Energinet

    Statsrevisorerne kritiserer 25. april på baggrund af en beretning fra Rigsrevisionen Energinets håndtering af en samarbejdsaftale med eksterne eksperter, som skal stå for drift af Energinets servere samt for drift af en række af Energinets almindelige kontorsystemer, fx SAP og Sharepoint, der understøtter tidsregistrering, hjemmeside mv. Rigsrevisionen mener, at Energinets arbejde med at udbyde it-opgaverne kan medføre, “at der er risiko for, at outsourcingen kan kompromittere forsyningssikkerheden”.

    Link: Læs Energinets var på Rigsrevisionens kritikpunkter

    Energinet tager kritikken til efterretning, men er også uenig i flere kritikpunkter. Det konkrete samarbejde med KMD og et af verdens førende firmaer i drift af servere, Kyndryl, er netop med til at højne sikkerheden og skabe fortsat stabil drift.

    Da driften af it-systemer bliver mere og mere kompleks og kræver specialiserede kompetencer, har Energinet ligesom andre statslige organisationer, der også har ansvar for samfundskritiske opgaver, valgt at samarbejde med eksterne partnere om driften af it-infrastrukturen, forklarer Torben Thyregod, finansdirektør for Energinet.

    “Vores samarbejdspartnere skal drive og vedligeholde serverne. Vi ejer stadig de servere, der understøtter den forsyningskritiske drift, og de står fysisk hos os i Energinet, og vi har strenge adgangskrav og overvåget adgang, for de folk, der skal arbejde med serverne.”

    “Vi mener, at det øger sikkerhed og drift, når Energinet bruger eksperter og professionelle samarbejdspartnere, frem for selv at skulle løse alle it-opgaver på alle områder i en mere og mere kompleks verden med hastige forandringer, siger han og understreger, at der fortsat vil være strøm i stikkontakterne og gas i hanerne, hvis en server går ned. Energinet har redundante systemer, nødprocedurer mv., der sikrer fortsat sikker drift af el- og gassystemerne.”

    Evigt kapløb
    It-sikkerhed er et evigt kapløb. Hackere udvikler hele tiden nye metoder, og virksomheder som Energinet skal hele tiden bygge højere mure og øge sikkerheden.

    “Hvad der var godt beredskab i går, er ikke nødvendigvis godt nok i morgen. Derfor finder Energinet – lige som alle andre organisationer – hele tiden steder, hvor der skal forbedringer til. Det er også sket i forbindelse med, at vi har kulegravet hele området forud for at skulle lave samarbejdsaftalen med KMD, og det er sket i forbindelse med Rigsrevisionens undersøgelse. Der er fundet forbedringspunkter, og vi har løbende forholdt os til det, som Rigsrevisionen har peget på, ligesom vi løbende har forbedret sikkerheden og tilpasset vores processer”, siger Torben Thyregod og fortsætter.

    “Ingen i verden kan give garantier eller love hacker-sikre systemer, heller ikke Energinet. Men generelt kan jeg sige, at denne aftale skal sikre en effektiv og professionel drift af vores it-infrastruktur og i sidste ende understøtte forsyningssikkerheden af el og gas. Jeg sover roligt om natten, og det kan danskerne også gøre.”

    FAKTA OM AFTALEN

    • Energinet har indgået en samarbejdsaftale med KMD med underleverandør Kyndryl.
    • Aftalen vedrører drift af servere, storage, m.v., samt driften af administrative it-systemer/it-applikationer som fx SAP, Sharepoint og andre almindelige kontor it-applikationer/it-programmer.
    • Aftalen vedrører ikke driften af de it-applikationer, Energinet betegner som “forsyningskritiske” fx driftssystemer i Energinets kontrolrum. KMD skal varetage driften af de servere, der understøtter de forsyningskritiske systemer, men serverne er fortsat ejet af Energinet og fysisk placeret hos Energinet. De servere, der understøtter ikke-kritiske funktioner vil overgå til KMD. Den software, som Energinet bruger til de forsyningskritiske opgaver, er ikke er en del af aftalen med KMD.
    • Samarbejdet er indgået for at sikre stabil og sikker serverdrift samt øget skalerbarhed og robusthed af it-infrastrukturen i fremtiden.

    Kontakt:

    Torben Thyregod, finansdirektør i Energinet, tth@energinet.dk, mobil 31 51 31 45
    Jesper Nørskov Rasmussen, pressechef i Energinet, jnr@energinet.dk, mobil: 23 33 85 75

    Læs hele pressemeddelelsen på Via Ritzau her: https://via.ritzau.dk/pressemeddelelse/samarbejde-med-eksterne-eksperter-forbedrer-energinets-it-sikkerhed?releaseId=13649458

    ** Ovenstående pressemeddelelse er videreformidlet af Ritzau på vegne af tredjepart. Ritzau er derfor ikke ansvarlig for indholdet **