cybersikkerhet
Vil samle forsvar, akademia og næringsliv i nytt cybersenter
Får prosjektet grønt lys, kan senteret starte opp før neste sommer.
Norge trenger et tettere samarbeid mellom sivile og militære aktører innen cybersikkerhet.
Det mener aktørene som nå står bak en søknad om et nytt forskningssenter.
– Sluttmålet kan være et militært system, men angrepet begynner ofte langt unna selve målet, sier professor Aristidis Kaloudis ved NTNU, som leder søknaden.
Ifølge talsperson Christian Warhuus kan inngangen til et militært mål være leverandørkjeder, sivile nettverk eller komponenter produsert i utlandet.
Derfor mener Warhuus forsvar ikke lenger kan tenkes på som isolert fra sivilsamfunnet.
Dual-use
Senteret NorCyDeR (Norwegian Center for Cyber Defense Research) bygger videre på erfaringene fra NorCICS, som avsluttes i 2028 etter ti år.
Forskningssenteret er ledet av Institutt for informasjonssikkerhet og kommunikasjonsteknologi ved NTNU på Gjøvik.
Mens NorCICS i stor grad har vært rettet mot kritisk infrastruktur, skal NorCyDeR i større grad koble dette mot forsvarsbehov og såkalt dual-use-teknologi.
Dual-use er teknologi eller programvare som kan brukes både sivilt og militært.
Dersom Forskningsrådet gir grønt lys, er planen å etablere et forskningssenter med en budsjettramme på rundt 100 millioner kroner over fem år.
Kontroll på mikronivå
En viktig del av prosjektet handler om digital suverenitet og kontroll over teknologi helt ned på komponentnivå.
Warhuus peker på at Europa fortsatt er sterkt avhengig av teknologi produsert utenfor regionen, særlig halvledere og mikrobrikker.
Utfordringen handler imidlertid ikke bare om hvor komponentene produseres, men også om hvem som kontrollerer programvaren som styrer dem.
– Når du kjøper et produkt med komponenter fra mange leverandører, hvem sjekker brikkene? spør Pål Andre Jacobsen, deleier i ArxSiNor.
Han mener det hjelper lite at maskinvaren står i Norge dersom produsenten alene kontrollerer programvaren som kan endre hvordan brikken oppfører seg.
Selv om en brikke fysisk står i Norge, kan leverandøren i praksis beholde kontrollen dersom bare de kan signere og distribuere firmware-oppdateringer.
– Derfor handler digital suverenitet også om kontroll over nøkler, firmware, og oppdateringskjeder, ikke bare hardware, sier Jacobsen.
Bygge testmiljøer
Warhuus mener Norge mangler testmiljøer for denne typen teknologi.
Planen er å etablere digitale sandkasser der alt fra sensorer og droner til programvare og cyberangrep kan testes under kontrollerte forhold.
– I dag er det vanskelig å teste teknologi som jamming, spoofing eller andre sikkerhetsmekanismer uten spesielle tillatelser, sier Warhuus.
– Vi trenger arenaer der dette kan gjøres på en trygg måte.
Tanken er både å avdekke sårbarheter og utvikle produkter og tjenester som kan brukes av sivile virksomheter og Forsvaret.
Trenger kompetanse
En annen viktig oppgave blir å bygge opp norsk kompetanse innen områder der Europa i dag er avhengig av teknologi og ekspertise fra andre deler av verden.
Professor Aristidis Kaloudis peker på at Norge har sterke fagmiljøer, men at det trengs langt flere eksperter.
Dersom senteret får finansiering, er planen blant annet å utdanne rundt ti doktorgradskandidater innen cybersikkerhet og forsvarsrelatert teknologi.