Diskussion af strukturelle barrierer for operationel resiliens
Analysen af operationelle forstyrrelser i energisektoren demonstrerer, at rent teknologiske sikkerhedskontroller er utilstrækkelige, hvis de isoleres fra de organisatoriske beslutningsprocesser [5]. Når traditionelle industrielle kontrolsystemer kobles sammen med moderne netværksenheder for at optimere drift og fjernovervågning, opstår der et grundlæggende paradoks mellem tilgængelighedskrav og dybdegående sikkerhedsforanstaltninger [1]. Svagheder i ældre kontrolprotokoller kan vanskeligt udbedres med konventionel softwareopdatering uden at risikere utilsigtet nedbrud i kritiske processer. Herved synliggøres nødvendigheden af at betragte cyber-resiliens som en integreret egenskab ved det samlede socio-tekniske system, hvor realtidsbaseret anomalidetektion sammentænkes med nultillidsprincipper [3], [5]. Implementeringen af automatiserede detektionsmekanismer reducerer responstiden over for ukendte angrebsmønstre, men den reelle modstandskraft afhænger i sidste ende af standardiserede procedurer for trusselsdeling på tværs af forsyningskæden [5].