sikkerhet

Telenor-sjef om sikkerhetssituasjonen: – Sannsynlig at vi vil stå overfor en fundamental krise også i vår bransje

Telenor Norge har trappet opp beredskapen de siste månedene i forbindelse med sikkerhetssituasjonen i Europa, forteller Telenors norgessjef Petter Børre Furberg.

Norgessjef Petter-Børre Furberg i Telenor under Inside Telecom-konferansen våren 2022.
Norgessjef Petter-Børre Furberg i Telenor under Inside Telecom-konferansen våren 2022. Heid Sævold

– Både før, under og etter det som skjedde 24. februar er vi som selskap daglig utsatt for cyberoperasjoner – fra statlige aktører, fra stadig mer profesjonelle kontraktører, fra kriminelle og også fra miljøer som ønsker å utøve politisk innflytelse. De hacker og forsøker å hacke vår kritiske infrastruktur, sa Telenors norgessjef Petter Børre Furberg i Telenor fra scenen under Inside Telecom-konferansen på Fornebu forrige uke.

Der snakket han om hvordan selskapet jobber med sikkerhet og beredskap, og hvordan de forholder seg til den pågående sikkerhetssituasjonen Europa etter den russiske invasjonen av Ukraina 24. februar.

Som følge av den sikkerhetspolitiske situasjonen har Telenor Norge intensivert overvåkning av nettet og andre prosesser for raskere å oppdage og avverge angrep, sa Furberg.

Til Inside Telecom utdyper Furberg at selskapet ikke har observert en nevneverdig økning i angrep mot Norge eller norsk infrastruktur i den pågående sikkerhetssituasjonen, men at de har høyere beredskap nå.

– Vi har mye mer fokus på å avdekke og mye sterkere interaksjon med andre sikkerhetsmiljøer både i Norge og internasjonalt, sier han.

Det at atomnedfallsrisikoen økte som følge av at Chernobyl var tatt av russerne, førte til at selskapet forberedte seg på å måtte lukke operasjonen inne i 3-4 døgn, eksemplifiserer Furberg.

– Vi har bunkret opp med mat og drikke og ting som er nødvendig for at vi skal kunne stenge ned et sted med folk for å holde operasjonen gående i en situasjon der folk ikke kan bevege seg til og fra jobb, sier han til Inside Telecom.

Tilfeldig offer

Furberg mener den pågående krisen i Ukraina har vist at sannsynligheten for at man kan være et tilfeldig offer for skadevare som er ment å skulle ramme noen andre, er veldig høy. Og det er nettopp dette Telenor frykter mest nå, forteller Furberg.

– Det tror vi kan skje. Det spres mye destruktiv malware (skadevare, red. anm.) nå som en følge av konflikten. Den kan være rettet mot mål, for eksempel i Ukraina eller mot naboland som støtter Ukraina, men den kan også spre seg videre, sier Furberg til Inside Telecom.

– Destruktive cybervåpen brukes i større grad og av andre grupper enn de som brukte dem tidligere, legger han til.

Furberg sier til Inside Telecom at selskapet i Norge har hatt spesifikt fokus på kundene i olje- og energisektoren, som de mener potensielt kan være mer utsatt hvis noen skulle gå mer målrettet mot Norge.

– Ekstremt avhengig av de digitale tjenestene

Under sitt innlegg under konferansen fortalte Furberg videre om hvordan Telenor Norge jobber med sikkerhet, robusthet og beredskap for å kunne levere den digitale infrastrukturen alltid.

– Vi har bygget kompetanse i de siste ti til tolv årene som jeg vil si er unik fordi de leverer sikkerhetstjenester til alle Telenors internasjonale operasjoner og til kunder i Norge. Vi har møtt avanserte trusselaktører veldig ofte, og bygget kompetanse på grunn av live-operasjoner i vårt miljø, sa han.

– Vi er et av verdens mest digitaliserte samfunn både på godt og vondt, og våre myndigheter, viktige samfunnsfunksjoner og hver enkelt av oss er blitt ekstremt avhengig av de digitale tjenestene. De er med på å forenkle kommunikasjon, arbeidsprosesser og tilgang til informasjon og kunnskap, men de kan også misbrukes av kriminelle og aktivitet som truer staten Norge, sa Furberg.

(Artikkelen fortsetter under bildet)

Norgessjef Petter-Børre Furberg i Telenor under Inside Telecom-konferansen våren 2022. Foto: Oskar Hope-Paulsrud
Norgessjef Petter-Børre Furberg i Telenor under Inside Telecom-konferansen våren 2022.

Nordisk samarbeid

Telenor Norge jobber systematisk med opplæring av ansatte og bruker revisjoner og etiske hackere for å avdekke egne svakheter, ifølge Furberg.

– Det er fordi vi vet at vi er ekstremt sårbare, og vi har komplekse verdikjeder hvor vi også er avhengig av partnere. I dagens samfunn kommer vi ikke utenom å ha underleverandører som også er angrepsvektorer mot en infrastruktur som den vi sitter på, sa han, og la til:

– I den forbindelse tror vi veldig på samarbeid i Norden. Jeg tror vi må innse at Norge er et knøttlite land, og den kompetansen vi trenger på cyber og sikkerhet fremover er veldig vanskelig å bygge hvis vi bare skal se på Norge. Av de tingene som vi taler for i dag er at for eksempel sikkerhetsklarering bør kunne gjøres på tvers av de nordiske landene.

Sikring av fysisk infrastruktur

Telenor regner cyberangrep som den største pågående trusselen mot selskapet infrastruktur, men ser også at sabotasje – det de kaller hybrid krigføring – er en veldig reell trussel, ifølge Furberg. Denne vil i større grad rette seg mot fysiske installasjoner.

– Vi investerer tungt i det vi kaller robustifisering av de fysiske elementene i vår infrastruktur. Blant annet, som en del av moderniseringen av mobilnettet med overgangen til 5G, legger vi inn det vi kaller dobbelt linjeføring. Vi mener det bør redusere sannsynligheten for utfall i mobilnettet med mer enn femti prosent. Vi legger også inn funksjonalitet i nettet som skal gjøre det sikkert mot jamming av GPS-signaler, fortalte Telenor-sjefen under konferansen.

Ifølge Furberg investerer selskapet nå om lag 900 millioner kroner i fysisk og logisk sikring av selskapets infrastruktur.

– Vidtrekkende konsekvenser

Han fortalte at selskapet har lagt vekt på kriseøvelse og øvelse innen kriseledelse, og jobbet seg gjennom «worst case»-scenarier.

– I den forbindelse ser vi i stadig større grad at et angrep mot Telenor med veldig stor sannsynlighet vil ha veldig vidtrekkende konsekvenser utover vår egen organisasjon. Ifølge Furberg har Norge et godt utgangspunkt for å takle angrep fordi forståelsen av trusselsituasjonen er tydelig, samt at det er bygget opp mange arenaer for samhandling og koordinering innen sikkerhet.

– Men utgangspunktet for at vi skal bygge kompetansen er at vi faktisk møtes og at vi øver. For vi ser gjennom de to årene vi har bak oss at krisene kommer, og sannsynligheten for at vi vil stå overfor en fundamental og veldig krevende krise også innenfor vår bransje er svært stor, avsluttet han.

Powered by Labrador CMS