bredbånd
Furberg: Håper felles nordisk Nato-medlemskap kan øke sikkerheten
Drømmer om samarbeid på tvers – av Norden, av etater og offentlige og private virksomheter.
Telenors ferske sikkerhetsdirektør, Christer Eneroth, la onsdag fram en ny rapport, «Digital sikkerhet 2022». På scenen var også sjefen hans, Telenor Norge-sjef Petter-Børre Furberg, som i flere debatter under Arendalsuka har passet på å snakke om at Nato-søknadene til Sverige og Finland gir nye muligheter for å ha en felles organisasjon på tvers av landene, også med sikkerhetsklarering på tvers, i tillegg til felles lagring av sensitive data på tvers av landene, noe som ikke er tillatt i dag.
I det hele tatt var det mye snakk om samarbeid på tvers fra deltakerne i panelet som drøftet sikkerhet i anledning publisering av sikkerhetsrapporten til Telenor.
Sjefen for Direktoratet for samfunnssikkerhet og beredskap, Elisabeth Aarsæther, understreket hvor viktig tillit er i det norske samfunnet, enten det er tillit på tvers av myndighetsorganer, mellom myndigheter og næringslivet eller tillit mellom folk og myndigheter.
– Hva skjer med tilliten om vi får store angrep. Hva skjer om folk blir usikre, om man ikke er sikker på om det som står av informasjon på sidene våre er sant. Vi må passe på at tilliten ikke går ned, sa hun.
Beredskap koster
Furberg konstaterte i et innlegg at beredskap koster, og understreket at langsiktige samarbeidsavtaler er veien for å sikre god beredskap i det norske samfunnet.
– Det er ikke alltid at parallelle løsninger gir den beste beredskapen. Knappe ressurser utnyttes best ved å stå sammen. Vi er bekymret for de sammensatte truslene. Dette med å bygge kompetanse og beredskapsevne i alle ledd er viktig. Telenor har bygd et fenomenalt miljø på sikkerhet. Vi bruker dette til å beskytte norske og internasjonale kunder. Vi har operert live med de verst tenkelige aktørene der ute i seks år. Derfor har vi kunnet lage denne rapporten, sa Furberg.
Den nye sikkerhetsdirektøren, Eneroth, sa at krigen i Ukraina selvsagt preger sikkerhetsbildet for tiden og at fremmed etterretning driver påviirkning og operasjoner i Norge. Samtidig har de faktisk opplevd en nedgang i aktiviteten under krigen i Ukraina.
Eneroth fortalte at store volumer av angrep baserer seg på kjente sårbarheter.
– Det er et tankekors, slo han fast.
Fiks kjente feil
Sjefen for Nasjonal sikkerhetsmyndighet, Sofie Nystrøm, oppfordret alle til å fjerne de kjente sårbarhetene som noe av det første og viktigste de kan gjøre for å bedre sikkerheten.
– Kompleksiteten endrer seg hver eneste dag. Leverandørkjedene endrer seg. Dette er en kontinuerlig prosess og vi trenger at folk fokuserer på å tette de kjente hullene. Det viser seg at trusselaktørene går etter det kjente og kjære. Tetter folk hullene, er dere kommet langt, sa hun, og la til at ydmykhet overfor sikkerhetsutfordringene er et stikkord i denne debatten.
Lederen for totalberdskapskommisjonen, Harald Sunde, tegnet opp et bilde av fire viktige aktørgrupper i totalforsvaret: Staten, det private næringslivet, frivillige organisasjoner og deg og meg. Han pekte på at 80 prosent av kritisk infrastruktur i Norge er på private hender, at Telenor og de andre aktørene forvalter det Norge trenger for å ha en robust beredskap. Han tok også til orde for å samordne de langsiktige kontraktene mellom det offentlige og private aktører, som utgjør beredskapen.
– Vi må ha strategiske partnerskap og anerkjenne de frivillige som utgjør en betydelig ressurs i beredskapen. Vi lever i en verden som utvikler seg eksponensielt. Skal vi beskytte oss, må vi ha en bevissthet rundt dette. Hver statsråd håndterer sin krise. Vi må kunne koordinere dette også på tvers. Etter 11. september viste det seg at hadde man kunnet samordne all informasjonen, ville man vært mer forutseende enn man var, sa Sunde.
Trenger å samordne ressurser i Norden
Eneroth pekte på at Telenor møter en økende utfordring når det gjelder tilgang til kompetent sikkerhetspersonell og særlig når det gjelder sikkerhetsklarering. Det håper han kan løses ved å kombinere ressurser på tvers av Norden når Sverige og Finland sannsynligvis blir medlemmer i Nato.
I panelet som drøftet sikkerhet og trusler i ly av presentasjonen av Telenors rapport fortalte konsernsjef Anne Marit Panengstuen i Nortura om angrepet som slo ut deres produksjon.
– Vi var i ferd med å oppgradere teknologien, og hadde øvd på det verste som kan skje. Men ingen har jo øvd på at hele systemet er nede. 5000 ansatte og 17.000 bønder som leverer kjøtt. Kylling kan ikke vente. Kjøttet blir ødelagt om det blir stående. Heldigvis har vi en oppegående beredskapsavdeling. Vi lærte mye av hendelsen, også at sikkerhet handler ikke bare om teknologi men vel så mye om ledelse, beredskap og øving, sa hun.
Panengstuen sier de fikk god hjelp, men understreker at det kun er de selv som er eksperter på egen verdikjede. Det betyr at man må ha folk i egen verdikjede som kan håndtere angrep. Hun konstaterer at det er ressurskrevende og dyrt.
– Jeg kan forstå at mange ledere prioriterer andre ting. Men ikke tro at det ikke hender deg, sa hun.
Godt samarbeid
Konsernsjef Pål Nedregrotten i Amedia fortalte at da løsepengevirus slo ut produksjonssystemene deres, lære de å stå i en mediestorm. Overraskelsen var at det største trykket var fra ansatte som var redde for at persondata var på avveie. – Om det var det, får vi aldri vite, sa Nedregrotten.
Amedia var oppe igjen etter noen dager og tapte rundt 20 millioner kroner. – Nok penger til at det gjør vondt, men ikke til å skape krise. Men det har gjort noe med vår holdning til datasikkerhet og interninformasjon, sa Nedregrotten.
NSM-sjef Sofie Nystrøm erklærte at hun er stolt av samarbeidet mellom det offentlige og private i Norge.
– Får vi en hendelse i NSM som nærmer seg krise, kaller jeg inn de relevante aktørene. Forsvaret og private aktører. De må øve på dette og det gjør vi ikke nok av. Vi må også tørre å tenke krise og krig. Vi har tenkt alt for mye fredssituasjon i scenarioene våre, sa Nystrøm og lovte at de skal levere sikkerhetsfaglige råd i 2023. Da skal de rigge seg til med planer som angir hva som skal gjøres om selskaper som Telenor eller andre blir rammet.
Myndighet på tvers
DSB-sjef Elisabeth Aarsæther kalte DSB for en på-tvers-myndighet.
– Det er fint at alle er enige om at vi trenger å jobbe på tvers, sa hun og beskrev etater som hegner om sine oppgaver: – «Min mayday», kalte hun det.
– Skal vi få et bedre totalforsvar må alle jenke seg litt. Det er mange ting som kommer i veien for den beste sikkerhetstenkningen. Private aktører skal øke overskuddet, jeg skal tilfredsstille mitt tildelingsbrev, sa hun.
Nystrøm kunne fortelle at hun ønsket å dele mer informasjon, men hindres av sikkerhetsloven.
– Vi deler alt vi kan til de som skal ha informasjonen. Jeg vil at de som er relevante i norsk næringsliv skal få relevant informasjon, sa hun og mer enn antydet at lovverket er modent for revisjon.
– Trusselaktørene er inne i systemene allerede. Vi vet bare ikke hvor de har brukt mest penger ennå, sa hun.