IoT-sikkerhed handler ikke kun om teknik, men også om standarder og organisation

Del
For DEIF, der udvikler kritisk infrastruktur i form af intelligent energistyring til vindmøller, er det ekstra vigtigt at have styr på sikkerheden. De har en strategi om være digital frontrunner, også inden for cybersecurity, og som led i den plan, er de netop i gang med at løfte deres nuværende platform. Og netop derfor deltog de et Iot-sikkerhedsforløb, hvor de hentede værdifuld viden.

Det er ikke nok kun at have fokus på teknikken, når man arbejder med cybersecurity. Man er også nødt til at kigge på standarder og inddrage hele organisationen. Sådan lyder erfaringerne fra DEIF, der har deltaget i CIDI – Cybersecure IoT in Danish Industries, som er en række IoT-sikkerhedsforløb under Industriens Fond.

DEIF, der med godt 550 medarbejdere har hovedkvarter i Skive, producerer controllere, som bruges til energistyring af vindmøller og generatorer på skibe og containere på land. De har en strategi om være digital frontrunner, også inden for cybersecurity, og som led i den plan er de netop i gang med at løfte deres nuværende platform, både teknisk og sikkerhedsmæssigt med hjælp fra Alexandra Instituttet.

Sikkerhedsreviewet har især bidraget med, at det nytter ikke noget, at man kan lave en sikker platform, hvis man ikke kan bevise, at man har styr på sikkerheden, og ikke akkrediterer i forhold til standarderne. 

Forløbet har egentlig givet to ting, forklarer Kurt Østergaard Frandsen, der er ingeniør hos DEIF:

“Den ene er, at det nytter jo ikke noget, at du er i stand til at lave et teknisk produkt, hvis du ikke kan hænge det op på nogle standarder og bevise, at det er en sikker platform. Som underleverandører til kritisk infrastruktur i fx vindmøller, så er det her bevis jo selvfølgelig endnu vigtigere.”

For det andet skal hele organisationen inddrages. Det kræver faktisk, at man skriver det ind i sine processer og kan dokumentere, hvordan man har gjort.

“Det her er ikke en nørdeklub inden for security. Eller det er det også, men det er i realiteten kun det ene ben i den her proces. Fordi de andre ben er, at processerne skal tilpasses, og medarbejderne skal trænes. Du skal kunne bevise, at de medarbejdere, som skriver sikkerhedskoden, også har den fornødne viden til det. Hvis du ikke gør det, så får du heller ikke den værdi, som du investerer,” siger han og supplerer: 

“Det nytter ikke noget at komme og sige, at vi lavede det her security assessment, men det kan godt være, at den ligger i en skraldespand, der blev tømt for to år siden. Du er nødt til at få det ind i en proces og inddrage organisationen, og hele det her setup havde vi ikke fanget, hvis vi ikke havde haft Alexandra Instituttet med ind over.”

Det er også derfor, at han anbefaler andre, som arbejder med IoT-produkter, at de allierer sig med en ekstern partner.

“Som tekniker vil vi gerne løse det tekniske problem, men her har det været meget værdifuldt forløb. Fordi det kunne have kommet til at tage meget længere tid, hvis du starter med at sige, at nu implementerer du al teknikken, og derefter finder ud af, at det her kan du ikke bevise, og dermed har det ikke en sikkerhedsmæssig kvalitet.”

Om DEIF

Privatejet virksomhed grundlagt i 1933 med hovedsæde i Skive og beskæftiger i dag 550 medarbejdere på globalt plan. Virksomheden er repræsenteret på mere end 50 markeder med datterselskaber i Kina, Indien, Korea, Singapore, USA, Brasilien, Mexico, Frankrig, Tyskland, Norge, Østrig og Dubai. 

DEIF udvikler intelligent energistyring og er specialiseret i optimering af energiproduktion til land, marine og offshore, sol og vindkraft. Styringsløsningerne kan optimere el-produktionen på tværs af forskellige energikilder og batterisystemer. Systemerne kan kobles sammen med op til 1000 energikilder og dermed bidrage til en klimavenlig og bæredygtig el-produktion.

Om CIDI – Cybersecure IoT in Danish Industries  

Industriens Fond har bevilget 12,4 millioner over tre år. Projektet har gennemført 20 caseforløb med danske virksomheder og på baggrund af dem udarbejdet screeningsværktøjer, der kan bruges af andre virksomheder. Desuden udbygges kapaciteten til at kunne hjælpe danske virksomheder med at opnå certificeringer i relevante standarder. Det er vigtigt, at disse standarder er internationale, da mange danske virksomheder eksporterer deres produkter.  

Projektpartnere er Alexandra Instituttet, FORCE Technology, DTU Compute og IT-Universitetet. Læs mere: https://marketing.alexandra.dk/acton/media/35392/cidi   









Nøgleord

Billeder

Information om Alexandra Instituttet

Alexandra Instituttet
Alexandra Instituttet
Åbogade 34 · Rued Langgaards Vej 7
8200 Aarhus N · 2300 København S

+45 70 27 70 12https://alexandra.dk

100 eksperter under ét tag 

Alexandra Instituttet hjælper offentlige og private virksomheder med at anvende den nyeste it-forskning og -teknologi. Vores udgangspunkt er samfundsmæssige problemstillinger og behov for at omsætte den nyeste forskning til innovative løsninger. 

Hos os finder du stærke kompetencer inden for blandt andet visual computing, kunstig intelligens, IoT, cybersikkerhed, interaktionsdesign og smarte produkter. 

Vi arbejder i et tværfagligt miljø og er et hold af højtkvalificerede specialister, der hurtigt kan forstå din organisations og dine brugeres problemstillinger.

 
 

Følg pressemeddelelser fra Alexandra Instituttet

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Alexandra Instituttet

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
HiddenA line styled icon from Orion Icon Library.Eye