digitalisering og offentlig it

Regjeringen stenger epost-løsning etter dataangrep mot tolv departementer

Ansatte i tolv departementer får lørdag en ny epost-løsning, foreløpig uten at historisk e-post følger med.

Kommunal- og distriktsminister Sigbjørn Gjelsvik (Sp) mener det har vært nødvendig å ta grep etter dataangrepet.
Kommunal- og distriktsminister Sigbjørn Gjelsvik (Sp) mener det har vært nødvendig å ta grep etter dataangrepet.

– Regjeringen tar denne situasjonen svært alvorlig. Etter råd fra de beste sikkerhetsfaglige miljøene i landet tar vi nå nødvendige grep for å trygge viktige tjenester for drift og tilgjengelighet i departementene, sier kommunal- og distriktsminister Sigbjørn Gjelsvik (Sp) i en pressemelding.

24. juli kunngjorde Kommunal- og distriktsdepartementet, Departementenes sikkerhets- og serviceorganisasjon (DSS) og Nasjonal sikkerhetsmyndighet (NSM) at det hadde vært et dataangrep mot en felles IKT-plattform for tolv departementer.

Undersøkelsene til DSS og deres leverandører innenfor sikkerhetstjenester avdekket hittil ukjente sikkerhetshull, såkalte nulldagssårbarheter, i programvaren Ivanti Endpoint Manager Mobile. Disse sikkerhetshullene har vært inngangen til angrepet og er nå lukket.

– Departementene har gode rutiner og system for å sikre at regjeringens arbeid går som normalt. Det gjelder også i denne situasjonen. Det er kun epost og kalender som er berørt av endringene som nå gjennomføres, sier Gjelsvik.

Når en ukjent trusselaktør har vært inne på epostserverne, er det klare rådet fra NSM at den gamle epost-løsningen må stenges ned.

– I denne saken er det utnyttet nulldagssårbarheter, som vitner om en avansert og ressurssterk trusselaktør, som det er vanskelig å beskytte seg mot. Det beste forsvaret er å følge etablerte standarder for cybersikkerhet, som NSMs grunnprinsipper. Det vil øke sannsynligheten for å avdekke hendelser og bidra til skadebegrensning, sier avdelingsdirektør Geir Arild Engh-Hellesvik ved NSM.

Kun e-post berørt av angrepet

Under en pressekonferanse lørdag sa Gjelsvik at Ivanti Endpoint Manager Mobile-programvaren hos DSS ble stengt ned den 24. juli og er ikke lenger i bruk. Statsråden sa videre at DSS har iverksatt en rekke sikkerhetstiltak for sikre informasjonen som ligger i IKT-plattformen de tolv departementene bruker. Det kan likevel bli nødvendig med ytterligere sikkerhetstiltak.

– Dataangrepet etterforskes fortsatt av politiet. En kan derfor ikke gi detaljert informasjon om innholdet og omfanget av angrepet, sa Gjelsvik. Digis forsøk på å få innsyn i avviksmeldingen som DSS har sendt til Datatilsynet, har blitt avslått, noe som begrunnes med at avviksmeldingen inneholder opplysninger som gjelder nasjonale sikkerhetsinteresser.

Gjeldvis understreker dog at DSS ikke har sett noen aktivitet fra trusselaktøren på IKT-plattformen etter at sikkerhetshullene ble stengt den 24. juli.

– DSS har ingen indikasjon på at andre systemer utover e-post er berørt av angrepet.

Ved midnatt ble altså den gamle e-postløsningen til DSS stengt helt ned. I løpet av lørdagen vil flere tusen politikere og ansatte ved departementene få en ny e-postløsning, fortalte Gjelsvik. Også kalenderløsningen er berørt av dette. Det ble ikke oppgitt hva slags e-postløsning som nå tas i bruk.

Fratatt tilgang til historisk e-post

Av sikkerhetsårsaker får ikke brukerne av den nye e-postløsningen med seg historisk e-post og kalenderinformasjon over i det nye systemet. Men de skal få tilgang til dette etter hvert.

– Selv om vi får tilgang til gammel e-post igjen i løpet av noen uker, forstår jeg at dette vil gjøre arbeidsdagen til alle de viktige og pliktoppfyllende ansatte i tolv departement litt mer tungvint en stund framover, sa Gjelsvik.

– Likevel, vi må prioritere sikkerheten først i den krevende situasjonen som vi står i.

Ifølge statsråden funger saksbehandlingssystemet og arkivet som normalt. Heller ikke det egne systemet for håndtering av gradert informasjon er berørt av denne hendelsen.

Kl. 11.57: Artikkelen har blitt utvidet med blant annet informasjon fra pressekonferansen.

Powered by Labrador CMS