kompetanseguiden
Hva er cybersikkerhet?
Hva er cybersikkerhet – og hvor kan du lære det? I denne artikkelen får du en rask introduksjon til hva cybersikkerhet går ut på, mens du i verktøyet øverst kan finne ut hvor og hvordan du kan lære det – basert på dine egne kriterier for læringen.
Tilbake til kompetanseguidens hovedside
Cybersikkerhet blir mer og mer sentralt i både IT-utdanning og i virksomheter. Etter hvert som en stadig større del av samfunnet er avhengig av IT og internett, blir vi samtidig stadig mer sårbare for angrep.
Vi har bedt Nils-Ove Gamlem, teknologisjef i Check Point Norge, om å fortelle litt om cybersikkerhet.
Kort oppsummert; hva er cybersikkerhet?I utgangspunktet er cybersikkerhet definert som beskyttelse av datamaskiner, nettverk, programvare og data fra uautorisert tilgang og skadelige angrep.
I dagens digitaliserte samfunn bør vi også legge til tingenes internett (IoT), enheter og tjenester.
Hva brukes cybersikkerhet til i 2020? Når er det viktig å kunne dette?
Enhver organisasjon MÅ ha et forhold til trussel og risiko for sine informasjonsteknologi-tjenester, om det er enheter, programvare eller data. Dernest selvsagt hvordan dette skal beskyttes.
Har du noen eksempler på typiske situasjoner eller utfordringer som cybersikkerhet blir brukt til å løse?
Her er eksemplene mange, fra beskyttelse av persondata og sensitiv informasjon som en ikke ønsker eksponert for andre, det være seg offentlig eller konkurrenter.
Dernest har vi eksempelvis samfunnskritisk infrastruktur, som vårt strømnett eller IT-systemene på et sykehus.
Er det noen vanlige språk, rammeverk eller verktøy som er særlig knyttet til cybersikkerhet?
Flere internasjonale og lokale rammeverk og guider finnes innenfor sikkerhet. Noen av de mest utbredte er ISO 27002, NIST CSF og Sikkerhetsloven. I tillegg vil jeg referere til NSMs grunnprinsipper for IKT-sikkerhet.
Hvordan er vanskelighetsgraden og læringskurven? Hvilke forkunnskaper er det eventuelt en fordel å ha hvis man ønsker å sette seg inn i det?
Cybersikkerhet har etter hvert blitt et meget bredt område. Å ha mål om å være ekspert på alle områder er nok kanskje vel ambisiøst, men å begynne med en god forståelse for teknologien eller tjenestene som skal beskyttes er et godt utgangspunkt.
Jeg vil ikke si at vanskelighetsgraden er veldig høy for å kunne bidra, men samtidig ser vi at angrepene blir mer og mer sofistikerte og komplekse, dette medfører økt press på kunnskapsnivå også.
Det er i dag ikke primært mangel på teknologi som er største problemet, men hvor og hvordan vi anvender den
Hvilke ulemper eller utfordringer ser du med cybersikkerhet?
Største utfordringen jeg ser er mangel på total- og arkitektur-tankegang i organisasjoner. For mange velger enkeltprodukter som ikke henger sammen og kan kommunisere godt nok sammen. Dette bidrar til økt kompleksitet og i det lange løp redusert sikkerhet.
Det er i dag ikke primært mangel på teknologi som er største problemet, men hvor og hvordan vi anvender den.
Hva er forhistorien til cybersikkerhet, og hvordan har utviklingen vært?
Her kan en selvsagt gå langt tilbake i tid og se på hvordan en kodet og krypterte meldinger i oldtidens Egypt (1900 f.Kr.), men for de fleste kan en si at mye begynte midt på 80-tallet med utbredelsen av antivirus og deretter patentering og oppfinnelsen av nettverksbrannmuren av Check Point i 1993.
Den gang snakket vi ofte om første- og andregenerasjons angrep, nå er det sjettegenerasjons angrep som er multivektor, særdeles sofistikerte og komplekse. Alt som kan angripes direkte eller indirekte kan være et mål.
Hvordan ser du for deg at cybersikkerhet kan videreutvikles?
Den største utfordringen er ikke mangel på teknologi, men å anvende det vi har og på riktig måte. Vel å merke er det ikke slik at vi kan legge ned patentkontorene, så fortsatt vil vi utvikle nye teknologier for å beskytte oss.
Et av de områdene som er dagsaktuelle nå er innenfor skyteknologi og såkalte «native sky»-applikasjoner. Applikasjons-, API-, funksjons- og serveless-sikkerhet er neste nivå av utvikling vi står i.
Jeg vil også ta frem mobil som et område hvor vi ikke er tilstrekkelig beskyttet. Her finnes produkter og løsninger, men det mangler forståelse for nødvendigheten for beskyttelse.
Hvilke råd kan du gi til en som ønsker å lære seg dette?
For dem som ønsker å lære mer om cybersikkerhet finnes det mye materiale, kurs og utdanninger. Min anbefaling er å først vurdere hvilket område av cybersikkerhet en ønsker å lære seg. Dernest begynne med å lese seg litt opp.
Det finnes en rekke gode websider, så vel fra institusjoner/universitet som fra produsenter. Dette materialet er kostnadsfritt. Når en har gjort dette går gjerne veien til å ta instruktørledet kurs, gjerne hos et sertifisert kurssenter.
Som tredje steg er det å få dokumentert kunnskapen gjennom tester og sertifisering. Her er det generiske sertifisering som Security+, CISSP, NCSF, osv. som kan være aktuelle. Alternativt mer produkt- og leverandør-spesifikke som Check Points CCSA, CCSE og CCSM.