it-politikk

Hva er svaret på Europas USA-avhengighet?

– Målet er ikke først og fremst åpen kildekode, ifølge Dirk Fischer i videokonferanseselskapet Pexip.

Dirk Fischer snakket om Tysklands arbeid med digital suverenitet under Kongsberg Agenda.
Dirk Fischer snakket om Tysklands arbeid med digital suverenitet under Kongsberg Agenda. Arash A. Nejad

Åpen kildekode blir stadig oftere løftet fram som et svar på Europas avhengighet av amerikanske teknologigiganter.

Under teknologifestivalen Kongsberg Agenda argumenterte flere for at open source bør få en større rolle i offentlig sektor.

Andre mente åpne standarder og utskiftbare systemer er viktigere enn lisensmodellen.

Deutschland Stack

Tyskland har de siste årene bygget opp det som omtales som Deutschland Stack – et rammeverk for digitale løsninger i offentlig sektor.

Ifølge Dirk Fischer, landsjef for Tyskland, Østerrike og Sveits i Pexip, bygger satsingen på tre hovedmål: digital suverenitet, cyberresiliens og åpne standarder.

Her er målet at systemene skal være modulære, interoperable og utskiftbare.

– Målet er ikke først og fremst åpen kildekode. Målet er å ha systemer som kan kobles sammen og at leverandører kan byttes ut ved behov, sa Fischer.

Dirk Fischer i det norske videokonferanseselskapet Pexip. Foto: Arash A. Nejad
Dirk Fischer i det norske videokonferanseselskapet Pexip.

Fischer har jobbet med kommunikasjonsteknologi i nesten ti år og mener at digital suverenitet handler om mer enn å velge europeiske leverandører.

– Hvis man bytter ut en amerikansk monolitt med en europeisk monolitt, har man fortsatt et avhengighetsproblem.

Skjør utvikling

James Lovegrove, som leder arbeidet med offentlig politikk i Red Hat i EMEA og APAC, mener Europa står ved et mulig veiskille.

Ifølge Lovegrove har EU de siste årene gradvis beveget seg mot en politikk der åpne standarder og åpen kildekode får en viktigere rolle i offentlig sektor.

Han beskrev det som et skifte mot «default to open», der åpne løsninger i større grad skulle være førstevalget.

Dette er åpen kildekode

Åpen kildekode betyr at kildekoden til programvaren er tilgjengelig, slik at den kan brukes, studeres, endres og deles videre.

Tilhengere peker på at dette kan gi mer innsyn, lavere lisenskostnader og mindre risiko for leverandørlåsing.

Samtidig betyr ikke åpen kildekode nødvendigvis at programvaren er gratis, sikker eller europeisk kontrollert.

Samtidig mener han utviklingen fortsatt er skjør.

Lovegrove peker blant annet på at forslag om sterkere krav til åpen kildekode i EU-prosesser ofte blir vannet ut. Ifølge ham har formuleringer om at offentlige løsninger «skal» være åpne, blitt tonet ned til at open source bare «oppmuntres».

– Når det blir aspirerende i stedet for obligatorisk, blir det også mye vanskeligere for IT-avdelinger i offentlig sektor å argumentere for å velge åpne løsninger, sier han.

James Lovegrove i Red Hat, som er leverandør av programvareløsninger med åpen kildekode. Med rød hatt for anledningen. Foto: Arash A. Nejad
James Lovegrove i Red Hat, som er leverandør av programvareløsninger med åpen kildekode. Med rød hatt for anledningen.

Lovegrove viser til at europeisk offentlig sektor i dag er sterkt bundet til enkelte proprietære leverandører. Det gjør det både dyrt og teknisk krevende å bytte systemer, mener han.

Ifølge Lovegrove må derfor virksomheter må få bedre oversikt over hvilke avhengigheter de faktisk har.

Log4j-sårbarheten ble trukket fram som et eksempel på hvor sårbart systemet kan være dersom kritiske komponenter brukes bredt, men ikke vedlikeholdes og sikkerhetsgjennomgås godt nok.

Programvare som maktmiddel

Professor Diomidis Spinellis ved Athens University of Economics and Business knyttet digital suverenitet til tre klassiske sikkerhetsområder: tilgjengelighet, konfidensialitet og integritet.

Som eksempler trakk han fram hvordan digitale tjenester kan kontrolleres av selskaper utenfor Europa, hvordan amerikanske myndigheter kan kreve tilgang til informasjon gjennom lovverk, og hvordan svakheter i programvare kan få store sikkerhetskonsekvenser.

Samtidig argumenterte han for at digital suverenitet handler om mer enn sikkerhet alene. Også økonomisk avhengighet og kontroll over digitale plattformer er en del av bildet.

Professor Diomidis Spinellis mener programvare har vært et geopolitisk virkemiddel i flere tiår. Foto: Arash A. Nejad
Professor Diomidis Spinellis mener programvare har vært et geopolitisk virkemiddel i flere tiår.

Spinellis pekte også på åpen kildekode som et viktig alternativ til proprietære løsninger.

– Åpen kode kan granskes av sikkerhetsforskere, men også av ondsinnede aktører, sa han.

– Mange kritiske komponenter vedlikeholdes dessuten av små miljøer med begrensede ressurser.

Han pekte også på at mange store åpne prosjekter fortsatt kontrolleres eller driftes av amerikanske selskaper.

Det betyr at åpen kildekode også kan innebære geopolitisk avhengighet.

EU ser mot open source

Også i EU-systemet får åpen kildekode økt oppmerksomhet.

Demosthenes Ikonomou fra EUs cybersikkerhetsbyrå ENISA mener utviklingen ville fortsette i årene som kommer.

– Det er ingen hemmelighet at det finnes en veldig sterk trend i EU og europeiske land rundt digital suverenitet, sa Ikonomou.

Han viste blant annet til Cyber Resilience Act, der artikkel 25 handler om sikkerheten i fri og åpen programvare.

Demosthenes Ikonomou fra EUs cybersikkerhetsbyrå ENISA under Kongsberg Agenda. Foto: Arash A. Nejad
Demosthenes Ikonomou fra EUs cybersikkerhetsbyrå ENISA under Kongsberg Agenda.

Ifølge Ikonomou er åpen kildekode ikke lenger små hobbyprosjekter, men store og komplekse kodebaser som hele samfunnet er avhengig av.

– Dette er sannsynligvis bare starten. EU kommer til å fortsette å justere og videreutvikle disse regelverkene over tid, sa han.

Powered by Labrador CMS