digitalisering og offentlig it

Krever handling fra Tung og Aas-Hansen: – Dette er en «call for action»

Norge er dårligst på cybersikkerhet i Norden, viser ny kartlegging utført av Ny Analyse på oppdrag for Tek Norge.

På Attack-konferansen torsdag overleverer Pål Wien Espen i Tek Norge rapporten «Cybersikkerhet i Norge – Nordisk Benchmark 2025» til digitaliserings- og forvaltningsminister Karianne Tung (Ap).
På Attack-konferansen torsdag overleverer Pål Wien Espen i Tek Norge rapporten «Cybersikkerhet i Norge – Nordisk Benchmark 2025» til digitaliserings- og forvaltningsminister Karianne Tung (Ap). Arash A. Nejad

– Jeg skal ikke si at det er helt krise og svarte natta, for landene i Norden kommer høyt ut på sikkerhetsmålinger internasjonalt, men at vi kommer sist blant likemenn, er verdt å merke seg.

Det sier Pål Wien Espen, direktør for infrastruktur, sikkerhet og forsvar i Tek Norge, til Digi om den nye rapporten «Cybersikkerhet i Norge - Nordisk Benchmark 2025».

Den tidligere direktøren for Nasjonal kommunikasjonsmyndighet (Nkom) er tydelig. Det må systematisk arbeid til for å løfte oss opp fra bunnivået i Norden.

Store hull i forsvarsevnen

– Det er ingen grunn til at vi skal ligge på bunn. Undersøkelsens største poeng er de gjennomgående og systematiske svakhetene den avdekker.

For hovedfunnene er klare. Selv om det er få registrerte sikkerhetshendelser i Norge og vi har et solid utdanningstilbud, er det store hull i den digitale forsvarsevnen.

Den norske digitale infrastrukturen er dårlig rustet, næringslivets rutiner er svake, og den nasjonale styringen holder ikke tritt med våre naboland, heter det i rapporten.

Også cybersikkerhetsmodenheten er fragmentert, heter det.

Selv om det finnes styrker, fremstår helhetsevnen vår som mindre robust enn de øvrige nordiske landene, slås det fast.

Om vi ser til våre naboer i nord-øst fremstår finnene som den klare nordiske lederen innen cybersikkerhet.

Finland utmerker seg med høy modenhet innen styring, utdanning, forskning og utvikling og regulatoriske rammeverk.

Det er særlig styrken i den institusjonelle strukturen og digitale beredskapen som skiller finnene fra røkla.

Slik forklarer han Norges problem Video: Miles Flikke og Heidi Sævold

Derfor topper finnene

– De ulike landene har sine styrker, mens Norge ikke har en eneste, konkluderer Espen og fortsetter:

– Vi har et lavt antall rapporterte hendelser, som er veldig bra, men det er vanskelig å tolke det som noe annet enn at vi ikke er like utsatt som resten av Norden.

Rapporten peker på at Finland har etablert et bredt spekter av regulatoriske og strategisk mekanismer, koordinering, klare ansvarslinjer og systematiske beredskapsøvelser.

Sammenlignet med finnene mangler Norge flere sentrale komponenter i gjennomføringsapparatet.

Det inkluderer god samordning, tydelige tiltaksplaner og nasjonale kriseøvelser.

Norge er også dårligst på digital infrastruktur. Vi har lav tetthet av sikre servere og utbredelse av RPKI-sikret ruting.

Dette svekker det teknologiske utgangspunkt for sikker digital tjenesteproduksjon og gjør Norge mer sårbart for tekniske svakheter i infrastrukturen, slår analysen fast.

Pål Wien Espen i Tek Norge sier han ble overrasket over den svake plasseringen.

Trenger ny strategi

– De gjennomgående og systematiske svakhetene i cybersikkerheten i Norge krever en «call for action» fra digitaliserings- og forvaltningsminister Karianne Tung (Ap) og justis- og beredskapsminister Astri Aas-Hansen (Ap), sier han og fortsetter:

– Dette må høyt opp på agendaen. Selv om det gjøres mye bra, må vi få en oppdatert cybersikkerhetsstrategi, slik at vi fremover kan se resultater.

Espen mener Nasjonal strategi for digital sikkerhet fra 2019 må oppdateres for å gjenspeile forholdene i verdenssamfunnet..

Han peker på gjenvalget av Trump, krigen i Ukraina og et stadig mer avansert trusselbilde som drives av utviklingen innen kunstig intelligens (KI) som kompliserende faktorer.

– Vi ser flere hybride angrep fra russerne, og vi må være forberedt på at det kommer til å øke i omfang, mener han.

– Senest i går snakket jeg med den ukrainske søsterorganisasjonen til NSM. De ser en voldsom utvikling i hvordan KI brukes i cyberoperasjoner.

– Angrepene blir stadig mer omfattende, og det blir vanskeligere å forsvare seg. Det må vi andre være forberedt på kommer vår vei om ikke lenge, sier Espen til Digi og fortsetter:

– Finnene er vanskelig å slå på forsvar og beredskap, men målsetningen må være å få oppmerksomhet og diskusjon rundt hvilke tiltak vi kan gjøre.

Ikke teknologer

Digi har bedt digitaliserings- og forvaltningsministeren og justis- og beredskapsministeren svare på Tek Norges utfordring om å lage ny cyberstrategi. Her er svaret.

Rapporten er utarbeidet av Ny Analyse på oppdrag for lobbyorganisasjonen Tek Norge. De har 350 medlemmer fra det digitale næringslivet. Blant medlemmene finner vi Microsoft, Google, Advania, Mnemonic, Amazon Web Services, Atea og Telenor.

Det er sjeføkonom Terje Strøm og seniorøkonom Rajee Sivam i Ny Analyse som står bak rapporten.

Selv om de to ikke har teknisk kompetanse, mener Espen at kriteriene som er lagt til grunn, gjør resultatene troverdige.

Datagrunnlaget er hentet fra åpne og anerkjente internasjonale kilder som Verdensbanken, Eurostat, Netcraft, Espacenet, OpenAlex, JRC og Edurank.

– Vårt mål har vært å finne gode måleparametre som fanger opp bredden og sier noe helhetlig om situasjonen. Tek Norge har ingen interesse av at Norge kommer dårlig ut, og vi diskuterer gjerne rapportens innhold, avklarer Espen.

Powered by Labrador CMS