Cybertruslen mod vandsektoren

Center for Cybersikkerhed har netop udgivet en sektorspecifik trusselsvurdering af cybertruslen mod vandsektoren, dvs. cybertruslen mod drikkevandsselskaber og spildevandsselskaber i Danmark.

Vurderingen af cybertruslen mod vandsektoren findes på Center for Cybersikkerheds hjemmeside.

Det fremgår af trusselsvurderingen, at vandsektoren har oplevet, at cyberhændelser kan have konsekvenser på den fysiske verden. En pro-russisk cyberaktivistisk hackergruppe kompromitterede i slutningen af december 2024 sandsynligvis operationel teknologi (OT) med svage sikkerhedsforanstaltninger hos et mindre dansk vandværk. Hændelsen resulterede i, at nogle kunder stod uden vand i flere timer og at et vandrør sprang som resultat af forhøjet vandtryk. Angrebet blev dog hurtigt opdaget og vandforsyningen genoprettet. Alligevel understreger angrebet, at cyberangreb kan påvirke forsyningssikkerheden – også i den danske vandsektor.

Resultatet af trusselsvurderingen kan opsummeres i følgende delkonklusioner:

  • Truslen fra cyberkriminalitet mod vandsektoren er MEGET HØJ. Truslen udspringer primært fra ransomware-aktører, der krypterer it-systemer og data med henblik på at afpresse ofre for løsesummer.
  • Truslen fra cyberaktivisme mod vandsektoren er MIDDEL. Vandsektoren er et mindre prioriteret mål end visse andre dele af samfundet. Der har dog været et markant cyberaktivistisk angreb mod sektoren i 2024, der midlertidigt udfordrede forsyningssikkerheden for et mindre antal kunder.
  • Truslen fra destruktive cyberangreb mod vandsektoren er MIDDEL. Det er muligt, at myndigheder og virksomheder i sektoren vil blive udsat for destruktive cyberangreb.
  • Truslen fra cyberspionage mod vandsektoren er MIDDEL. Den danske vandsektor udgør ikke et lige så højt prioriteret spionagemål som andre dele af Danmark.
  • Truslen fra cyberterror mod vandsektoren er INGEN.

Både DANVA og Danske Vandværker arbejder aktivt med cybersikkerhed i samarbejde med Miljøstyrelsens decentrale enhed for cyber- og informationssikkerhed i vandsektoren (DCIS - Vand). Læs mere om DCIS - Vand på denne side.

Den danske vandsektor kan med fordel lade trusselsvurderingen indgå i de konkrete vand- og spildevandsselskabers arbejde med at udarbejde risikovurderinger og håndtere cybertrusler.