artikler

Varsler tilsyn med datasentre

17 operatører er plukket ut for tilsyn. De er valgt basert på størrelse, sted og hvorvidt de driver med kryptovaluta.

Dette tilsynet bygger ikke på mistanke, men Nkom vil kartlegge modenhet, ifølge sikkerhetsdirektør Svein S. Scheie.
Dette tilsynet bygger ikke på mistanke, men Nkom vil kartlegge modenhet, ifølge sikkerhetsdirektør Svein S. Scheie.

Nasjonal kommunikasjonsmyndighet (Nkom) har sendt ut varsel om tilsyn med en lang rekke datasenteroperatører i Norge.

Aktørene er ikke mistenkt for noe. Nkom bekrefter at de har startet et planlagt kartleggingstilsyn med 17 datasenteroperatører med ulike egenskaper.

– Vi har valgt ut operatører med variasjon på egenskaper som størrelse, geografisk lokasjon, om de driver med krypto eller ikke og antall datasenter som operatøren eier, sier sikkerhetsdirektør Svein S. Scheie til Digi.

Disse får tilsyn

Selv om tilsynsdokumentene er unntatt offentlighet, så har Digi klart å identifisere 11 av de 17 virksomhetene som har mottatt varsel.

Utvalgte aktører

  • Blix solutions
  • Bulk Data Centers
  • Eidsiva
  • Gigahost
  • Green Mountain
  • Itsjefen (eid av Ecit)
  • Lefdal Mine Datacenter
  • Odin Green DC
  • Skatteetaten
  • Stack Infrastructure
  • Troll Housing

Listen bekrefter Nkoms uttalelse om variasjon i utvalget. Den spenner fra internasjonale giganter som Green Mountain og Stack til mindre, lokale aktører.

Skatteetaten utmerker seg som den eneste statlige virksomheten på vår ufullstendige liste. De har nylig inngått en rammeavtale med Eidsiva – som også er varslet tilsyn – om datasentertjenester fra det sikre 6 MW fjellanlegget på Gjøvik.

Det er imidlertid uklart nøyaktig hvilke anlegg tilsynet gjelder. Skatteetaten er tause om saken:

– Skatteetaten kan av hensyn til sikkerhet ikke kommentere spørsmål om datasenter, lyder svaret fra kommunikasjonsavdelingen.

Skal kartlegge modenhet

Målet er å kartlegge sikkerhetstilstanden i sektoren, som utgjør en stadig viktigere del av Norges digitale grunnmur.

Ifølge Scheie er hovedhensikten å få oversikt, ikke å lete etter spesifikke feil hos enkeltselskaper.

– Hensikten med tilsynet er å kartlegge sikkerhetstilstanden hos datasenteroperatørene og få et bilde av modenheten på sikkerhet i sektoren. Det er også en mulighet for å gjøre datasenteroperatørene kjent med Nkom som tilsynsmyndighet og skape kontakt med de forskjellige operatørene, forklarer han.

Han legger til at tilsynet vil danne grunnlag for fremtidig oppfølging.

– Tilsynet vil også fungere som et utgangspunkt for å vurdere behovet for nye tilsyn mot datasenteroperatører og tema for fremtidige tilsyn. Nkom har god erfaring med å gjennomføre denne type tilsyn fra ekomsektoren, avslutter Scheie.

Ny vaktbikkje

Dette tilsynet er en direkte konsekvens av den nye ekomloven (og tilhørende forskrifter) som trådte i kraft i år.

Se også: Antallet registrerte datasentre i Norge skjøt plutselig i været

  • Utvidet myndighet: Den viktigste endringen i det nye lovverket var at Nkoms myndighetsområde ble utvidet. Før var de primært tilsyn for tradisjonell ekom (teleselskaper, internettleverandører). Nå omfatter ansvaret deres også «digital infrastruktur», hvor datasentre er en helt sentral del.
  • Nytt tilsynsområde: Datasentre har i stor grad vært uregulert i Norge. Den nye loven ga Nkom den formelle hjemmelen (det juridiske grunnlaget) de trengte for å føre tilsyn med sikkerheten og robustheten i disse.
  • Et «kartleggingstilsyn»: Uttalelsen fra Scheie om at dette er et kartleggingstilsyn for å «få et bilde av modenheten» og «skape kontakt» er et klassisk første skritt. Det signaliserer at Nkom nå trer inn i sin nye rolle. De må først skaffe seg oversikt over en sektor de ikke har regulert tidligere, før de eventuelt kan sette inn spissede og mer tekniske tilsyn.
Powered by Labrador CMS