digitalisering og offentlig it
Trusselaktører vil inn i Oljefondet: – Jeg er selvfølgelig mest redd for at de stikker av med penger
I flere år har forvalterne av Norges sparepenger merket en årlig dobling av phishingforsøk.
Drøyt 500 ansatte i Norges Bank jobber med å forvalte det rundt tolv tusen milliarder kroner store oljefondet på vegne av det norske folk.
Kjøp og salg av aksjene gjøres digitalt, og de ansatte opplever ofte at trusselaktører vil inn i systemene deres.
Digi.no har besøkt NBIM, avdelingen i Norges Bank som forvalter statens pensjonsfond utland, (ofte kalt Oljefondet) for en prat om blant annet IT-sikkerhet.
– Enorm økning i phishing
Aller mest merker de ansatte mange phishingforsøk, forteller Age Bakker, som leder teknologiavdeling.
– Det er enormt med volum, og vi har merket en veldig stor økning. Vi har tekniske verktøy som tar det meste av phishingforsøkene før det kommer til våre brukere. De få som kommer gjennom, må vi sørge for at våre brukere ikke klikker på. Der jobber vi mye med bevisstgjøring og trening.
Likevel er det av og til noen som går på:
Fra 2018 til 2019 så NBIM at antallet phishingforsøk som brukerne rapporterte inn ble doblet, og doblet år over år igjen fra 2019 til 2020. Samtidig ble antallet ganger folk gikk på doblet.
– Generelt er det flere som prøver seg. Det er en stor utfordring som har blitt større over tid, sier Bakker.
Informasjon og penger
Trusselaktørene er på jakt etter enten informasjon eller penger, ifølge Bakker.
– Jeg er selvfølgelig mest redd for at de stikker av med penger. Vi har sett eksempler fra andre kapitalforvaltere på at uvedkommende har kommet seg inn i nærheten av betalingssystemene og sørget for at penger ble betalt til dem i stedet for til riktig motpart.
– Vi prøver å lære noe av det som skjer andre steder, og om det kunne skjedd hos oss. Så må vi bare sørge for å beskytte betalingskanalene så godt som overhodet mulig, sier Bakker.
Det kan også være interessant for noen å vite hvordan de har tenkt å handle fremover, og å ha innsikt transaksjonsmønstrene, påpeker teknologisjefen.
– Hvis vi skal investere i eller gå ut av et selskap, så ønsker vi ikke at hele markedet vet det på forhånd. Så den type informasjon må vi beskytte.
NBIM har et sikkerhetsoperasjonsteam i teknologiavdelingen som i det daglige drifter alt av sikkerhetsløsninger og monitorerer all trafikk. Teamet er førstelinjeteamet som prøver å hinder trusselaktører å komme inn, og prøver å oppdage uønsket aktivitet når det likevel har skjedd. Andrelinjeteamet vurderer aktiviteten som skjer i førstelinjeteamet og setter krav og sjekker at alt er konfigurert riktig, forteller Bakker.
Sikkerhetsteam inhouse
NBIM flyttet alle sine systemer til skyleverandøren Amazon Web Services (AWS) i 2018 og 2019. Før det hadde fondet to datasentre i Amsterdam med alle sine maskiner.
– Mye er annerledes. Da vi var i datasentrene hadde vi en tredjepartsleverandøren som kjørte våre sikkerhetsoperasjoner. Da vi gikk til sky etablerte vi sikkerhetsoperasjonsteamet inhouse, og etablerte en kontrakt med en leverandør, som erstattet noen av de tjenestene som den tidligere leverandøren gjorde, sier han, og fortsetter:
– Så laget vi en modell der vårt sikkerhetsoperasjonsteam internt jobbet sammen med den eksterne leverandøren for å dekke alle driftsoppgaver innenfor sikkerhet.
Standardløsninger
Plasseringen hos AWS kommer med flere standardiserte sikkerhetsløsninger fondet ikke hadde tilgang på tidligere, som skyleverandøren har kunnet bygge basert på sitt enorme datagrunnlag. Det har endret hverdagen mye, ifølge Bakker.
Blant annet trekker han frem Guardduty, som kan se på infrastrukturen og oppdage merkelige ting ved hjelp av kunstig intelligens.
– Vi tar inn disse alarmene i våre monitoreringsløsninger, og de får vi hele tiden. Så har vi et team som ser på de på daglig basis.
En annen standardløsning fondet bruker er Macie, som går gjennom dokumenter og ser om det er lagret sensitive opplysninger der.
Under overgangen til sky har NBIM ifølge teknologisjefen jobbet mye med å konfigurere ting riktig, for å ikke ha noe eksponert.
– Når vi setter opp vårt oppsett i sky, skriver vi mye kode som sier at maskinen og nettverket skal være sånn og sånn. Når du gjør det riktig så øker det din IT-sikkerhet. Kodingen hjelper oss med å implementere ting på en sikker og konsistent måte.
NBIM kjører også en del andre løsninger enn de løsningene som AWS tilbyr, men utvikler ingen sikkerhetsløsninger selv, forteller han.