juss og samfunn
E-tjenestesjefen forsvarte overvåkingsmetode: Sier 95 prosent av britisk etterretning om cybertrusler kommer fra lignende systemer
Etterretningssjef Nils Andreas Stensønes vitnet torsdag mot saksøkerne av den nye e-tjenesteloven.
Etterretningstjenestens sjef Nils Andreas Stensønes vitnet torsdag i rettssaken mellom Tinius-stiftelsen og staten om E-tjenestens fullmakter til digital overvåking.
Digi er til stede og følger saken, som går i Oslo tingrett denne uken.
Av statens advokat Kaija Bjelland ble Stensønes spurt om å fortelle om trusselbildet og den sikkerhetspolitiske situasjonen i Norge, før han argumenterte for viktigheten og nyttigheten av overvåkningssystemet som rettssaken handler om, omtalt av Stensønes som «TI» (tilrettelagt innhenting, se faktaboks).
– Dagens trusselbilde er mer alvorlig enn på mange tiår. Vi gikk fra en periode etter den kalde krigen som var stabil, og den var preget av fredelighet og én dominerende makt. Nå har vi krig i Midtøsten. Vi har fullskalakrig i Europa. Og vi ser en konkurranse mellom stormaktene som er betraktelig skjerpet.
Etterretningssjefen snakket om Russland og Kina, om digitale etterretningsoperasjoner, at Russland kartlegger norsk infrastruktur og om sabotasjeaksjoner i Europa fra russisk etterretning i etterkant av fullskalainnvasjonen av Ukraina.
Trusselen om et klassisk militært angrep mot Norge er liten på kort sikt, men man skal aldri utelukke det på lengre sikt, sa Stensønes.
– Det er noe av det vi følger med på når vi ser tegn til at det gjøres forberedelser og at ting endres. Det er et område der etterretning er viktig for å se de tegnene tidlig, sånn at man kan påvirke utviklingen tidlig for å unngå at det eskalerer.
Ifølge E-sjefen har det også igjen blitt mer radikalisering og vekstgrunnlag for terrororganisasjoner som Al-Qaida og Isil, særlig i forbindelse med Gaza-krigen. Og mye av radikaliseringen og rekrutteringen foregår på nett, ifølge Stensønes.
Statlige cyberoperasjoner mot styringssystemer
Videre argumenterte Stensønes for at overvåkingsmetoden tilrettelagt innhenting er nødvendig for at E-tjenesten skal kunne utøve sin oppgave med å beskytte landet i det digitale rom.
– Vi er et av verdens mest digitaliserte samfunn. Det er veldig effektivt og veldig bra, men det åpner også noen nye sårbarhetsflater. Og det medfører produksjon av store datamengder og informasjon, sa han.
I dag er statlige aktørers bruk av cyberoperasjoner en av de største utfordringene for Norges sikkerhet, ifølge E-sjefen.
– Stadig flere styringssystemer digitaliseres også, som at kraftforsyningen er digitalt styrt. Og dette er det også mulig for en avansert aktør å angripe. Det skjer ofte ved at man først begynner med å skaffe seg tilgang. Har man tilgangen, så kan man enten legge inn en skadevare som kan aktiveres senere.
De store nasjonene jobber med å skaffe seg tilgang til den typen infrastruktur, som er en forutsetning for å kunne angripe den, fortalte E-sjefen.
– Svært nyttig
Tilrettelagt innhenting vil ifølge Stensønes gi et vesentlig styrket bidrag til nasjonal situasjonsforståelse innenfor cybersikkerhet, og det vil styrke evnen innen kontraterror og kontraetterretning. Det vil medføre en styrket evne til å finne, følge og motvirke kjente og ukjente trusselaktører og oppdage dem, sa han.
E-sjefen trakk frem cyberangrepet på Helse Sør-Øst gjennom Sykehuspartner i 2018 som et eksempel på noe som kunne vært avverget dersom tilrettelagt innhenting var på plass. Trusselaktøren kan ha fått tilgang på pasientopplysninger til en til to millioner norske personer.
– Vi er en av de siste nasjonene som får en slik type system. Det at de andre har og vi eventuelt ikke har, gjør det lettere å operere fra Norge og bruke Norge som et transittland i cyberoperasjoner.
Selv om en rekke land har implementert tilsvarende systemer som tilrettelagt innhenting i Norge, fungerer systemene på ulike måter og er regulert av ulike lovverk. Det er derfor en komplisert øvelse for partene i saken å sammenligne det norske systemet og lovgivningen med tilsvarende systemer i utlandet for å bevise den juridiske gyldigheten/ugyldigheten.
Presenterte britiske tall
– Vi snakker med mange nasjoner, og alle bekrefter at dette er svært nyttig, men bare Storbritannia har oppgitt tallene offentlig, sa E-tjenestesjefen fra vitneboksen.
Ifølge E-sjefen har Storbritannia redegjort for at 95 prosent av etterretningsinformasjonen de får knyttet til cybertrusler, er basert på analyser fra «TI-lignende systemer». Når det gjelder terror, sier britene at cirka 50 prosent av etterretningene de får, kommer fra slike systemer, sa E-sjefen.
Har allerede begynt speiling
E-tjenesten har oppgitt at de, siden systemet for tilrettelagt innhenting kom på plass, har fått minst én kjennelse fra retten for å kunne gi pålegg til tjenesteleverandører om speiling. Et slikt pålegg krever en ny tingrettskjennelse dersom den skal vare utover 18 måneder.
Saksøkernes advokat Jon Wessel-Aas spurte etterretningssjefen om han så for seg at trusselbildet E-tjenesten begrunnet begjæringen i, i overskuelig fremtid ikke lenger vil være sånn at de vil ønske å oppdatere den typen tillatelser.
– Det er noe man må vurdere konkret. Vi må jo tilbake til retten etter 18 måneder. Da er det avhengig av hvordan situasjonen utvikler seg. Det er lite sannsynlig at det i de neste 18 månedene vil endre seg så mye. Det er summen vi må legge frem. Ut over det blir det spekulasjoner, svarte Stensønes.
Svarte retten om kildevern
Stensønes fikk også spørsmål om hva slags kompetanse de har til å vurdere om en situasjon berører pressens kildevern.
I e-loven er det presisert at målrettet innhenting mot journalister bare kan brukes hvis det er strengt nødvendig. Da kan kildevernet vike for nasjonale sikkerhetsinteresser. Vurderingen av om det er strengt nødvendig, kan tas av E-tjenestesjefen dersom den vurderes som tidskritisk nok, hvorpå tingretten da gir sin godkjenning i etterkant.
– Jeg oppfatter den terskelen som meget høy. Jeg oppfatter at det må være en akutt fare, en pågående trussel, hvor det er alvorlig fare for liv eller andre samfunnsfunksjoner, svarte Stensønes.
– Når vi bruker etterretningsmetoder som er inngripende av en eller annen art, har vi en fast prosess for det: Avdelingen som henter inn, snakker om det. De som skal analysere og forklare hva vi kan få ut av det, beskriver også hvor inngripende det kan være. Og så har vi en grundig juridisk vurdering og ser om dette er i henhold til loven. Det er en grundig arbeidsprosess som kommer til meg, og jeg signerer det alltid skriftlig, utdypet han.
– Så har vi også en kommunikasjonsenhet hos oss som normalt sett ikke har ansvaret for det. Men vil vi treffe kildevernet, vil jeg spørre om de også har konkret informasjon som er relevant for vurderingen av dette, la han til.