digitalisering og offentlig it
Mener Digdir-angrepet skal vise evne til å påvirke norske myndigheter
Sikkerhetseksperter tror at angrep mot sentral digital infrastruktur i verste fall kan svekke tilliten til offentlige tjenester over tid.
– Angriperne ønsker antagelig å vite at de er i stand til å påvirke norske virksomheter, nettsider og myndigheter og gi et inntrykk av at de kan påføre oss skade. Det er like mye et ønske om å signalisere til Norge at vi har evnen til å gjøre noe mot dere, som det er å faktisk påføre tjenestene nedetid, sier Simen Bakke.
Han er informasjonsrådgiver i Politiets IKT-tjenester, sier til Digi at tjenestenekteangrep ofte benyttes til påvirkning.
Natt til mandag ble Digdir utsatt for et tjenestenektangrep (Ddos-angrep) som førte til problemer med en rekke offentlige tjenester.
Tirsdag ettermiddag melder direktoratet at løsningene per nå er stabile, og det jobber kontinuerlig med å begrense konsekvensene av angrepet.
Bakke understreker at det er en en forskjell på om tjenestenektangrep utføres mot en enkelt nettside eller mot sentrale autentiseringstjenester som brukes av mange virksomheter i hele Norge.
Å rette angrepet mot tjenester som er viktige for Norge, gjør at konsekvensene øker.
– I dette tilfellet har de rettet angrepet mot sentral infrastruktur, og da øker jo konsekvensene for flere. Intensjonen kan da være at de ønsker å påføre skade og nedetid, noe alle medieoppslagene viser at de er i stand til å gjøre, sier han.
Tester robustheten
Tjenestenekteangrepet på Digdir er det tredje angrepet mot offentlige IT-tjenester denne sommeren.
Selv om offentlige tjenester har blitt utsatt for angrep relativt hyppig den siste tiden, understreker Bakke at det skjer i en tid hvor trusselsituasjonen i Norge er rolig.
– Det er mye verre om et slikt angrep blir utført samtidig som du har flere andre typer operasjoner. Slik sett er det fint at man får testet hvor robuste disse løsningene egentlig er, slik at man får mulighet til å forbedre dem når det fremdeles er fred i Norge.
Ti tjenester har vært omfattet av problemene, deriblant ID-porten, MinID, Altinn og E-innsyn.
Bakke mener at de som bruker tjenestene som Digdir leverer nå, bør gå gjennom sine avhengigheter til disse og vurdere om de er robuste nok til å motstå nedetid hos disse løsningene.
Slik får man testet hvor avhengig man faktisk er av dem.
– Eventuelt må de lage andre beredskapstiltak som gjør at en tjeneste de leverer ut i samfunnet, opprettholdes selv om Digidirs tjenester går ned, sier Bakke.
Del av normalbildet
Martin Albert-Hoff er avdelingsdirektør for operativ cybersikkerhet i Nasjonal sikkerhetsmyndighet (NSM).
Han skriver i en e-post til Digi at det er alvorlig med angrep mot viktige virksomheter, og at det kan svekke tilliten til offentlige myndigheter over tid.
– Samtidig må vi være klar over at tjenestenektangrep dessverre er en del av normalbildet på internett. Det skjer veldig ofte og i forskjellig omfang. Noen ganger er de så små at de knapt merkes, andre ganger kan de være så tunge at de setter tjenester ut av spill og varer i dagevis, skriver han.
Albert-Hoff understreker derfor viktigheten av virksomheter har en plan for tjenestenekteangrep, samt gode reserveløsninger.
Angrepet har pågått med full styrke i over 30 timer, ifølge Digdir.
Albert-Hoff sier at det forteller noe om kapasiteten til trusselaktøren, men han ønsker ikke gå inn på hvem det kan være eller hvorfor det skjer.
Han påpeker at det kan være ulike motiver bak et slik angrep.
– Det kan handle om oppmerksomhet, det kan handle å svekke tilliten til offentlige myndigheter og store viktige institusjoner. Hvis publikum gjentatte ganger over tid ikke får tilgang til nødvendige tjenester, svekkes tilliten.
– I tillegg kan tjenestenektangrep også brukes som virkemiddel i digital økonomisk utpressing. Det har vi sett mange eksempler på, fortsetter han.
Tiltak
NSM ønsker ikke å kommentere hva hendelsen sier om sårbarheten i fellesløsninger som ID-porten og Altinn.
Albert-Hoff sier at at alle virksomheter med åpne og tilgjengelige nettsider kan utsettes for tjenestenekteangrep.
– Digitaliseringen av samfunnet gjør oss mer avhengige av digitale tjenester, og da blir konsekvensene mer merkbare når tjenestene blir utsatt for tjenestenektangrep. Når avhengigheten øker, må også sikkerhet og tiltak speile dette, sier han.
Simen Bakke trekker også frem at det alltid er en risiko for å utsettes for tjenestenekteangrep når man har tjenester tilgjengelig ute på internett.
En rekke norske virksomheter ble utsatt for slike angrep etter at krigen i Ukraina brøt ut i 2022.
– Nå har vi hatt fire år hvor vi kunne iverksatt forebyggende tiltak, og likevel viser det seg at de fortsatt er i stand til å ta ned en del tjenester. Da er spørsmålet hvor godt man egentlig har brukt de siste årene på å forbedre seg, sier Bakke.