Annons

Svenska energibolag investerar i hybrida moln för att följa NIS2-direktivet om IT- och driftsäkerhet

EU-omfattande LAGSTIFTNING om CYBERSÄKERHET ställer HÖGA KRAV på DRIFTSSÄKERHET för SAMHÄLLSKRITISKA VERKSAMHETER. Halmstad Energi och Miljö tar ett stort kliv framåt i sin IT-säkerhetsstrategi genom att implementera hybrid cloud-teknik och mikrosegmentering, som ett led i att följa det nya NIS2-direktivet. Direktivet, som är en EU-omfattande lagstiftning om cybersäkerhet, trädde i kraft i Sverige i september, ställer höga krav på säkerhet och driftssäkerhet för samhällskritiska verksamheter, som kommunala energibolag. Även Öresundskraft och andra kommunala energibolag gör liknande investeringar. Men hur kan hybrid cloud-teknik möta framtidens krav på IT- och driftssäkerhet?
PLM&ERP News har diskuterat saken med Jesper Ottosson, chef för IT-infrastruktur på Halmstad Energi och Miljö (HEM) och Hampus Berg, infrastruktur- och nätverkstekniker på HEM. I dagens intervju de delar sin syn på saken och vikten av robusta säkerhetslösningar och hur hybrid cloud-teknik kan möta framtidens krav säkerthets- och driftområdena.
”NIS2 är omfattande och det finns en viss osäkerhet kring vad exakt som krävs. Samtidigt är det en positiv utveckling som ger oss bättre kontroll och för upp IT-säkerhet till ledningsnivå. På sikt kommer det gynna alla,” säger Jesper Ottosson.
För att möta direktivets krav arbetar HEM aktivt med att separera sina IT-nätverk från OT-nätverk, operativ teknik i produktionssystemen. Målet är att minska risken för attacker som påverkar produktionskritiska system. Mikrosegmentering är en viktig del av detta. Det är en teknik som isolerar olika delar av IT-miljön från varandra för att förhindra så kallad lateral spridning, alltså skadlig kod som rör sig sidledes mellan applikationer.
”Med Nutanix Flow kan vi mikrosegmentera våra nätverk och även skapa en tydlig separation mellan IT- och OT-miljöer. Det här innebär att vi kan skydda våra äldre OT-enheter, som ofta har lägre säkerhetsstandarder, från hot utan att behöva byta ut hela den infrastrukturen,” förklarar Hampus Berg.
Till saken hör att Halmstad Energi och Miljö, som kommunens energi- och avfallsbolag har breda åtaganden att leva upp till. Bolaget levererar el, värme, kyla, sophantering och energitjänster till kommuninvånarna och förser såväl företag som privatpersoner med energi.

Ett särskilt fokus ligger på att hantera säkerhetsutmaningarna med äldre OT-teknik, där en del av utrustningen kan vara upp till 40 år gammal. Samtidigt som modernare enheter införs måste man hitta lösningar för att skydda det äldre arvet.
I detta förlitar man sig till stora delar på Nutanix, som är en global aktör inom molnmjukvara och som har tagit fram intressanta hyperkonvergerade infrastrukturlösningar, som gör moln osynliga och gör det möjligt för kunderna att fokusera på sina affärsresultat. Nutanix-mjukvara används generellt ofta för att utnyttja en enda plattform för att hantera alla appar på alla platser i hybrida multimoln-miljöer. 

En gemensam utmaning
När det gäller Halmstad Energi och Miljö har man även börjat använda Nutanix AHV för att hosta sina applikationsservrar och planerar att fullt ut dra nytta av Nutanix Flow under våren. Samtidigt arbetar bolaget med att förbättra kontohantering och tillgångsstyrning genom striktare policys och bättre verktyg för att hantera vilande konton och externa anslutningar.

NIS2-direktvet innebär i sammanhanget en kulturförändring där IT-säkerhet lyfts från teknisk nivå till att bli en strategisk fråga för hela Halmstad Energi och Miljö. Jesper Ottosson betonar vikten av detta:
”Vi har länge velat prioritera IT-säkerhet, och det är nu med NIS2 som frågan verkligen når ledningsgruppen. Det här gör att fler får upp ögonen för behovet av investeringar, både i teknik och personal,” säger han.

Mer reduntant och skalbar IT-miljö
Hybrid cloud-teknik är ett sätt att möta de ökade kraven. Genom att kombinera privata och publika moln med lokala datacenter kan energibolag som HEM skapa en mer reduntant och skalbar IT-miljö, vilket stärker återställningsförmågan. 
”Med hybrid cloud och lösningar som Nutanix kan vi minska komplexiteten och förbättra vår IT-säkerhet på flera nivåer. Det här ger oss både driftssäkerhet och möjlighet att snabbt återställa system vid en incident,” tillägger Hampus Berg (bilden ovan).

Print Friendly, PDF & Email

Success Stories

Success Stories

Industriellt

Intressant på PLM TV News

PLM TV News

PLM TV News

PLM TV News

PLM TV News

PLM TV News

Aktuell ANALYS

Aktuell Analys

Aktuell Analys

3D-printing

Block title