
Ny software identificerer kritiske svagheder i landets digitale rygrad
En nyligt udviklet softwareløsning har afsløret adskillige ukendte sårbarheder i dele af den danske it-infrastruktur, herunder systemer, der understøtter energiforsyning og sundhedsvæsenet. Ifølge udviklerne kan disse huller potentielt udnyttes til cyberangreb med alvorlige konsekvenser.
Softwareen, døbt SecuriScan, blev lanceret mandag af det københavnske tech-firma Nordic Cyber Solutions. Systemet analyserede i løbet af de seneste to måneder mere end 12.000 kritiske it-komponenter landet over. Resultaterne viser, at 18% af de undersøgte systemer har mindst én højrisiko-sårbarhed, herunder flere i de netværk, der styrer hospitalsudstyr og eldistribution i Region Sjælland og Region Nordjylland.
Farlige huller i energisektoren
SecuriScan påviste især alvorlige mangler i de systemer, der overvåger og styrer elnettet. I Aalborg blev et ukrypteret kommunikationsprotokol identificeret i et anlæg, der leverer strøm til flere tusinde husstande. Ifølge Nordic Cyber Solutions kunne en angriber med tilstrækkelig teknisk kunnen udnytte dette hul til at forårsage lokale strømafbrydelser.
”Dette er ikke blot teoretiske scenarier. Vi har set lignende angreb i udlandet, hvor hackere har lamet hele byer i timer,” siger Lars Frederiksen, sikkerhedsekspert hos firmaet. ”Det bekymrende er, at mange af disse systemer endnu ikke er blevet opdateret, trods advarsler fra myndighederne.”
Sundhedsvæsenets digitale sårbarheder
Også sundhedssektoren er ramt. I en undersøgelse af hospitalsudstyr i Odense fandt SecuriScan flere eksempler på forældede styresystemer, der ikke længere modtager sikkerhedsopdateringer. Et af systemerne, der bruges til at overvåge patienters vitale funktioner, viste sig at have en kendt sårbarhed, der kunne give uvedkommende adgang til følsomme data.
Mette Hansen, der er patient på Odense Universitetshospital, udtrykker bekymring: ”Jeg havde aldrig forestillet mig, at mit hjerteovervågningsudstyr kunne være sårbart over for hackere. Det er skræmmende at tænke på.”
Myndighederne reagerer langsomt
Selvom Nordic Cyber Solutions har varslet myndighederne om fundene, er der endnu ingen officiel respons. En talsmand for Energi- og Forsyningsministeriet meddelte onsdag, at man er ”bevidst om problematikken” og arbejder på en løsning. Der er imidlertid ikke blevet fremlagt en konkret handlingsplan.
Samtidig har Danske Regioner opfordret alle sygehuse til at gennemgå deres it-systemer hurtigst muligt. ”Vi opfordrer til øget opmærksomhed, men vi har ikke myndighed til at tvinge regionerne til at handle,” siger Jens Petersen, direktør for digitalisering i organisationen.
Hvad sker der nu?
Nordic Cyber Solutions tilbyder nu gratis scanninger til alle offentlige myndigheder og kritiske virksomheder i Danmark. Indtil videre har 42 kommuner og tre regioner taget imod tilbuddet. Firmaet planlægger desuden at offentliggøre en detaljeret rapport over fundene senere denne måned.
I mellemtiden arbejder SecuriScan’s udviklere på en opdateret version, der kan opdage endnu flere typer sårbarheder. ”Vi håber, at vores værktøj kan blive en standard i den danske it-branche,” siger Frederiksen.