Et cyberangreb behøver ikke begynde i produktionen for at standse den. Når virksomhedens digitale systemer, netværk og fysiske drift hænger sammen, skal beredskabet også gøre det.
Forestil jer, at adgang til et centralt IT-system forsvinder. Produktionen kører måske stadig, men medarbejderne kan ikke se ordrer, hente instruktioner eller kontakte den leverandør, der fjernsupporterer et anlæg. Hvor længe kan I fortsætte? Og hvem beslutter, hvornår driften skal ændres eller stoppes?
Det er kernen i operationel robusthed: Evnen til at opretholde virksomhedens vigtigste funktioner, begrænse konsekvenserne af en hændelse og genetablere driften på en kontrolleret måde.
Spørgsmålet er blevet mere aktuelt, efter at myndighederne har skærpet deres vurderinger af de hybride og destruktive cybertrusler mod Danmark. For virksomheder er den praktiske opgave at forstå, hvor et digitalt angreb kan påvirke leverancer, produktion og mennesker, og at have afprøvet, hvad man gør.

Når IT og OT afhænger af hinanden
IT dækker blandt andet data, identiteter, cloudtjenester og administrative systemer. OT – operational technology – er de teknologier, der styrer eller overvåger fysiske processer. Det kan være produktionsanlæg, bygningsteknik, forsyning eller andre driftsmiljøer.
De to områder har forskellige krav. I et OT-miljø kan tilgængelighed, stabilitet og sikker drift være afgørende, og ændringer skal ofte planlægges anderledes end i et almindeligt IT-miljø. Samtidig er områderne forbundet gennem netværk, datadeling, fjernadgang og leverandører.
Derfor er det sjældent nok at spørge, om hvert system er beskyttet. Ledelsen skal også spørge: Hvilke kritiske funktioner afhænger af, at flere systemer og organisationer virker sammen?
En hændelse i ét miljø kan få konsekvenser i et andet. Selv hvis et produktionssystem ikke er kompromitteret, kan manglende adgang til planlægning, overvågning, kommunikation eller en kritisk leverandør gøre det vanskeligt at fortsætte driften.
Fra forebyggelse til handlekraft
Et stærkt sikkerhedsarbejde forsøger at forhindre angreb. Operationel robusthed stiller flere spørgsmål: Hvor hurtigt opdager vi tegnene? Kan vi begrænse påvirkningen? Hvilke funktioner skal fortsætte? Og kan vi genetablere det, vi er nødt til at stoppe?
Det kræver, at tekniske signaler er koblet til mennesker, beslutninger og en plan for driften. Et varsel hjælper først for alvor, når nogen ved, hvad det betyder, hvem der skal kontaktes, og hvad der kan gøres uden at skabe større problemer i et følsomt driftsmiljø.
I en cyberhændelse kan reaktionstiden være afgørende. Jo tidligere mistænkelig aktivitet opdages, desto bedre mulighed har virksomheden for at undersøge hændelsen, reagere og begrænse konsekvenserne, før den udvikler sig og potentielt påvirker kritiske systemer eller drift.
Hos TDC Erhverv arbejder vi derfor blandt andet med at forkorte tiden fra en potentiel kompromittering opstår, til virksomheden bliver opmærksom på den. Med TDC Erhverv Cyber Alert overvåges trafikmønstre på kundens internetforbindelse, og kunden varsles på få minutter, hvis der registreres tegn på mistænkelig eller ondsindet aktivitet. Det giver virksomheden mulighed for at reagere hurtigere og sætte sit beredskab i gang. For organisationer med behov for kontinuerlig sikkerhedsovervågning og respons kan Managed Detection & Response og Incident Response indgå som en del af et bredere sikkerhedsberedskab.
Den største værdi opstår, når indsigt og beredskab hænger sammen. Et tidligt varsel kan give virksomheden tid til at undersøge og begrænse en hændelse. Men for at prioritere den rigtige handling skal man også vide, hvilke forbindelser, systemer og leverandører de vigtigste driftsfunktioner afhænger af – og hvem der træffer beslutningen, hvis noget bliver påvirket.
Fem spørgsmål til ledelsen
Hvis I vil afprøve, hvor godt IT og OT hænger sammen i jeres beredskab, så begynd her:
Hvilke funktioner skal kunne fortsætte? Prioritér de processer, hvor et stop vil have størst konsekvens for kunder, sikkerhed eller samfundsvigtige leverancer.
Hvad afhænger de af? Kortlæg forbindelser, identiteter, leverandøradgange, cloudtjenester og de IT-systemer, der understøtter driften.
Hvilke tegn kan I opdage – og hvor har I blinde vinkler? Afklar, hvem der ser varsler fra henholdsvis IT, netværk og OT, og hvordan de deles.
Hvem kan træffe beslutninger under pres? Sørg for, at ansvar og kontaktveje er klare, også uden for normal arbejdstid.
Har I testet fortsat drift og genetablering? En plan bør afprøves med de mennesker og leverandører, der skal få den til at virke.
Svarene peger ofte på forbedringer, som kan gennemføres, før der er behov for et stort teknologiprojekt. De viser også, hvor der er brug for mere specialiseret rådgivning.
Begynd med de vigtigste afhængigheder
Operationel robusthed er ikke ét produkt. Det er et arbejde på tværs af drift, sikkerhed, ledelse og leverandører. Et godt første skridt er at vælge én kritisk funktion og følge dens afhængigheder: Hvad skal fungere, for at den kan leveres? Hvordan opdager vi, hvis noget er galt? Og hvad gør vi, hvis en vigtig del svigter?
TDC Erhverv kan hjælpe med at undersøge netværkets rolle i det billede. Vores netværksscanning giver et datadrevet overblik over relevante dele af netværksmiljøet og anbefalinger til drift og forbedringer. Den er et muligt første skridt i en netværksdialog – ikke en kortlægning af alle OT-aktiver eller en fuld vurdering af OT-sikkerhed.
Vil I gennemgå, hvor jeres vigtigste funktioner er afhængige af netværk, varsling og beredskab? Tag fat i jeres kontakt hos TDC Erhverv, eller book en netværksscanning. Så kan vi sammen afklare, hvilket næste skridt der giver mest værdi for jeres virksomhed.

