karriere
Hun fikk drømmejobben som Norges spesialutsending til Natos cybersenter i Tallinn
I to år har oberstløytnant Gry-Mona Nordli lært andre Nato-land om hvorfor totalforsvar mot cyberangrep fungerer.
– Jeg har hatt lyst på denne jobben i mange år, helt siden Norge begynte å vurdere å søke medlemskap. Det å få være med i spydspissen der forskningen innen cybersikkerhet gjøres, er drømmen!
De entusiastiske ordene kommer fra oberstløytnant Gry-Mona Nordli gjennom skjermen, der Digi møter henne til et videointervju.
Nordli har akkurat kommet hjem etter to år i Tallinn, som Norges første spesialutsending ved Natos cybersikkerhetssenter, Nato Cooperative Cyber Defence Centre of Excellence (CCDCOE).
Senteret har tre hovedpilarer som er forskning, øving og trening. Innenfor disse tre så fokuseres det på teknologi, strategi, operasjoner og lovgivning, forteller oberstløytnanten.
Utvikler kurs i cybersikkerhet
Nordli har bakgrunn fra Jørstadmoen og Cyberforsvaret, der hun har jobbet i en årrekke som plan- og operasjonsoffiser. Innen cyberfeltet har hun jobbet mye internasjonalt opp mot Nato, med planlegging av både Nato-øvelser og norske øvelser.
– Jeg har et godt kontaktnettverk i Nato, og jeg kjenner Nato-organisasjonene, svarer hun på spørsmål om hvorfor hun fikk jobben i Tallinn.
Stillingstittelen hennes ved senteret var Lessons learned-offiser. Lessons learned er Natos erfaring- og håndteringsprossess, der de ser etter forbedringspotensial i utfallet av ulike aktiviteter, forklarer Nordli.
Hennes rolle var blant annet å bidra til utvikling av kurs innen cybersikkerhet.
– Kursene går ut på hvordan håndtere skadevare, hvordan beskytte og monitorere systemer, og initial håndtering hvis man skulle detektere noe i systemene, sier hun.
Kursene er både til de som skal beskytte systemene sine, men også til de som skal lære å angripe dem, forteller hun videre.
– Man må kjenne begge aspektene hvis man skal klare å beskytte seg, sier hun.
Arrangerer cyberforsvarsøvelsen «Locked Shields»
Nordli har i løpet av tiden på senteret bidratt i den store, internasjonale cyberforsvarsøvelsen «Locked Shields» som CCDCOE står bak. Hvert år arrangeres øvelsen med et nytt scenario der det skjer ulike type angrep på militære forsvarssystemer og mot kritisk infrastruktur.
Øvelsen er en militær operasjon i form av en konkurranse, og alle deltagende nasjoner stiller med et eget lag som skal beskytte sin del av en fiktiv nasjon. Det gis poeng ut fra hvordan man håndterer, oppdager og klarer å fikse problemer. Øvelsen har både tekniske, strategiske og juridiske aspekter, samt medieaspekter der kommunikasjonsavdelinger til enhver tid må håndtere pressehenvendelser, forteller Nordli.
– Et eksempel på et angrep var at drikkevannet ble forgiftet ved at klorinnholdet ble justert opp. Vi prøver å holde det relevant i forhold til hva som vi ser er realistisk og hva som skjer ellers i verden. Vi prøver også å gå inn på spesielle systemer som deltakerne ikke har vært borti tidligere, og det går mye på skade av kontrollsystemer, forklarer hun.
Det er NSM og Cyberforsvaret som har ledet øvelsen fra norsk side og invitert fagmiljøer på tvers av sektorer. Hvert år er det mellom 40 og 60 deltakere fra Norge.
– Det er en bra øvelse for å lære fingerferdigheter, men vi har også brukt det til å bygge samarbeid på tvers av organisasjoner. Det er alltid enklere å ta opp telefonen og spørre en du vet er god på noe når du har jobbet side om side i en øvelse med den personen, poengterer hun.
Norges totalforsvar vekker interesse
Både Norges medlemskap og spesialutsending er finansiert av Justis- og beredskapsdepartementet, Utenriksdepartementet og Forsvarsdepartementet.
Nordli ser på samarbeidet som en styrke Norge har i kampen mot cybertrusler og -angrep. Og det skiller oss fra andre nasjoner, mener hun.
– Vår totalforsvars-tilnærming gjør at vi i Norge skiller oss ut. Det andre nasjoner gjør, til forskjell fra oss, er at det er mer silobasert. Man skiller mer på offentlig og privat sektor, og Forsvaret har sitt hovedansvar, de har sine klare mandater, sier hun.
– Det som har vakt størst interesse blant mine tidligere kolleger på senteret er at vi åpner for så mange utenfor offentlig sektor, og ikke bare utenfor Forsvaret, men at vi favner større. Vi er et lite land, så vi må bruke av den kompetanse vi har, legger hun til.
– Alle bør ta kurs, ikke bare «cyber-mennesker»
I dag er det 34 medlemsnasjoner som finansierer og har representanter ved senteret. Alle nasjonene kan benytte seg av kursene senteret tilbyr, men det varierer mye i hvem som får tilbudet, forteller Nordli.
– Noen nasjoner sender bare militærpersonell, andre sender fra offentlig sektor, mens Norge har tatt en mer inkluderende tilnærming, hvor vi har invitert bredere, også privat sektor, sier hun.
Hun opplever at interessen i Norge er økende, men tror kanskje at tilbudet ikke er så godt kjent. Samtidig påpeker hun at det ikke er flust av kursplasser, så de har måttet foreta en prioritering på hvem som får plass.
– Hvis en leder kommer på kurs til dere, hvordan få til at hele organisasjonen lærer om cybersikkerhet og hvordan forhindre angrep?
– Det er jeg glad for at du spør om, for det har jeg lurt på også. På senteret tilbyr vi et seminar for toppledere, der vi gir dem den strategiske og politiske tilnærmingen for cyber. Vi ser jo at det starter på toppen. Skal man ha en forståelse for hva som trenger å gjøres, fordeling av ressurser, så må det starte på toppen, svarer hun.
Men det er ikke bare lederne som bør ta kurs, mener hun.
– Vi har et Cyber Defence Awareness-kurs, som jeg mener alle bør ha. Alle som har en telefon, bør ha et visst forhold til hvilke sårbarheter og trusler man utsetter seg for. Man må dekke hele spekteret, sier hun og legger til:
– Det er ikke bare cyber-menneskene som bør dra på cyberkurs, sier hun.
– Tenk deg om før du trykker
Ransomware, «løsepengevirus», der angrepet skjer gjennom suspekte lenker som ansatte trykker på, er en grunn til at hele organisasjoner må ta kurs, ikke bare IT-organisasjoner, mener Nordli.
– Vi har litt mer å hente på å være mer kritiske. At vi tar den lille ekstra «tenk-deg-om-før-du-trykker». I Forsvaret har vi godt uttrykk som heter «tenk, trykk, tal». Det henviser egentlig når vi snakker på samband, at vi skal ha kortest mulig tid på samband. Når du trykker inn og snakker, så må du vite hva du skal si. Jeg syns den er overførbar til cyber, sier hun
– Du må jo trykke på og godta noe for nesten enhver nettside du besøker, det blir kanskje litt overveldende for folk flest å skulle vite hva man kan trykke på og ikke?
– De som ikke vil oss vel, de er gode på å utnytte våre svakheter. De er gode på å rette seg inn mot akkurat det. Derfor må vi løfte vår bevissthet rundt det, svarer hun.
Nordlis råd til den menige mann til å lese seg opp og holde seg oppdatert på trusler og trender.
– Det er kanskje litt vanskelig, men det er noe man bør interessere seg for så lenge man går med en liten datamaskin i lommen og installerer app’er og registrerer seg på nettsider, sier hun.
Og Nordli mener at hun selv har litt å gå på når det gjelder å ta sitt eget råd.
– Hvor mange app’er har du på telefonen din?
– Oi, altfor mange! He he. Av de som jeg har lagt inn selv så er det ti-tolv, svarer hun.
– Det er vel langt under gjennomsnittet?
– Ja, jeg tror kanskje det. Jeg får litt angst når jeg hører om andre folk som har tusen forskjellige spill og slike ting. Da tenker jeg at det er en grunn til at de spillene er gratis, svarer hun og reflekterer over egen sikkerhet:
– Jeg er nok litt mer kritisk, men ikke så kritisk som jeg burde vært, skulle ønske jeg var enda sikrere. Men noen ganger trumfer tilgjengelighet. Det er jo det som skjer igjen og igjen, man ønsker å være tilgjengelig, og da er det lett at personvernet lider.
Nordli avsluttet sitt engasjement ved CCDCOE i august, og til høsten overtar Ingrid Winther Øyslebø stillingen. Selv skal Nordli tilbake til Jørstadmoen og Cyberforsvaret.