digitalisering og offentlig it

Største angrep hittil: Offentlige tjenester nede for tredje gang

Flere løsninger gikk ned da Vivicta ble rammet av sommerens tredje Ddos-angrep natt til mandag. Angrepet er kraftigere enn tidligere, melder Digdir.

Digdir opplyste om omfattende problemer natt til mandag.
Digdir opplyste om omfattende problemer natt til mandag.

Oppdatering mandag ettermiddag: Angrepet holder fortsatt på, men løsningene er stabile med de begrensningene som er satt. Vi vet at det fortsatt er en del som opplever problemer, og vi vurderer fortløpende når vi kan lempe på enkelte begrensninger, skriver Digdir i en oppdatering klokka 16.09.

Digitaliseringsdirektoratet (Digdir) meldte like over klokka åtte i morges at et tjenestenektangrep førte til driftsproblemer for en rekke digitale tjenester i natt og i morges.

– Vår driftspartner Vivicta bekrefter at det dreier seg om et tjenestenektangrep. Vi har jobbet tett med dem om stabiliserende tiltak siden angrepet startet, skrev Digdir da på sin statusside for hendelsen.

En rekke av Digdirs fellesløsninger ble utilgjengelige klokka 03.38 i natt. Det gjaldt ID-porten, Ansattporten, Kontakt- og reservasjonsregisteret, Min ID, Maskinporten, eFormidling, eInnsyn, og selvbetjeningsløsningen til ELMA.

Altinn, eSignering og Digital postkasse til innbygger ble også påvirket, som en følge av at innlogging via ID-porten ikke er mulig.

Det samme gjaldt innlogging til offentlige virksomheter som bruker ID-porten.

På vei opp

Norsk Helsenett meldte i tillegg om trøbbel med nettapotek.

– Som følge av driftsproblemene opplever vi også problemer med innlogging med HelseID via ID-porten. Vi anbefaler alternative IDPer som virker som normalt. Videre vil brukere kunne oppleve problemer ved bruk av nettapotek og autentisering mot Reseptformidleren, heter det i en melding.

Tjenestene er imidlertid tilgjengelige fra mobilapp, heter det i en oppdatering.

Først i halv åttetiden mandag morgen meldte Digdir på sin statusside at det var økt tilgjengelighet til løsningene som har hatt driftsproblemer.

– Enkelte kan likevel fortsatt oppleve problemer, legges det til.

I en oppdatering like etter klokka åtte, skriver Digdir at løsningene nå er på vei opp, og at flere får logget inn via ID-porten. I en epost til Digi klokka 11.28 betegner imidlertid Digdirs presseavdeling angrepet som «pågående»

– Vi fortsetter med ytterligere stabiliserende tiltak, og fortsetter å overvåke løsningene, står det videre.

Kraftigere enn tidligere

Også 6. august og 23. juni var en rekke digitale tjenester fra det offentlige nede på grunn av tjenestenektangrep mot Vivicta.

Også da var det snakk om et tjenestenektangrep (DDoS). Det rammet ID-porten, som driftes hos Digdirs driftspartner Vivicta, og angrepet påvirket dermed flere av Digdirs løsninger fordi brukere opplevde problemer med å logge inn på offentlige tjenester.

– Vi registrerer at styrken på det pågående angrepet er noe større enn tidligere, skriver Digdirs pressevakt Are Kvistad mandag formiddag.

Digdir vil imidlertid ikke dele informasjon rundt likheter eller ulikheter mellom angrepene, hvor de kommer fra og hvilke systemer hos Vivicta de har vært rettet mot.

De vil heller ikke spekulere i hvem som står bak angrepene eller motivene for dem.

– Var det gjennomført noen tiltak etter forrige angrep som påvirket hvor stor effekt nattens angrep hadde, eller hvor raskt dere fikk tjenestene opp igjen?

– Vi jobber med både kortsiktige og langsiktige tiltak for å øke robustheten mot denne typen angrep. Det er for tidlig å si noe om effekten av tiltak om er satt inn, siden vi har fullt fokus nå på å håndtere hendelsen på beste måte, skriver pressevakten mandag formiddag.

Powered by Labrador CMS