nasjonal sikkerhetsmyndighet

Økning i cyberangrep mot norske virksomheter: – Disse er særdeles utsatt i tiden som kommer

NSM-sjef Sofie Nystrøm åpnet Sikkerhetsfestivalen i Lillehammer og trakk frem tre samfunnsfunksjoner de ser nå særlig rammes av cyberhendelser.

LILLEHAMMER (digi.no): Tilliten til samfunnskritiske tjenester stod sentralt under åpningsforedraget til Sofie Nystrøm, direktør for Nasjonal sikkerhetsmyndighet (NSM) under Sikkerhetsfestivalen i Lillehammer denne uken.

Hun viste til at den russiske hackergruppen Killnet natt til 29. juni kjørte flere koordinerte tjenestenektangrepet mot norske virksomheter som leverer viktige tjenester til befolkningen. Nettsidene til blant annet politiet, NAV og UDI var nede. 43 virksomheter ble rammet, inkludert NSM.

– De berørte virksomhetene var forberedt, iverksatte tiltak og var tilbake i normal drift, og noen av de som ikke hadde de tekniske tiltakene på plass stod klare og fikk opp nettsidene sine på fem minutter, sa Nystrøm fra scenen.

Det som skjedde var teknisk sett ikke så kritisk, for ingen kritiske tjenester ble rammet, poengterte hun. Selv om nettsiden til BankID var nede, fungerte tjenesten som normalt, eksempelvis.

– Men jeg fikk telefoner fra venner og familie som spurte om de kunne bruke bankID trygt. Det kritiske her er at det rokker ved tillitten til viktige funksjoner i samfunnet vårt, som vi alle tar for gitt, sa hun.

NSM-direktør Sofie Nystrøm under Sikkerhetsfestivalen 2022. Foto: Harald Brombach
NSM-direktør Sofie Nystrøm under Sikkerhetsfestivalen 2022.

Hvor er vi mest sårbare?

NSMs nasjonale oversikt over hendelser og forsøk på angrep i cyberdomenet viser en betydelig økning i aktivitet mot norske virksomheter det siste året, poengterte Nystrøm videre.

Hun trakk frem tre samfunnsfunksjoner der de nå ser at oftere blir truffet av cyberangrep:

– Det første er teknologivirksomheter. Det er leverandører, de som har høyteknologi og som bruker mye teknologi for å levere viktige tjenester. Den andre er forskning og utvikling. Det er en åpenbar trend at trusselaktører som ønsker å stjele og ramme verdier går mot forskningsinstitusjonene våre, enten som en inngangsdør eller for å stjele viktig informasjon. Den tredje kategorien er offentlig forvaltning og norske departementer, sa hun.

– Er du en del av verdikjedene på de tre områdene så er du særdeles utsatt i tiden som kommer. Våre statistiske analyser bekrefter at det kommer til å øke, sa Nystrøm.

Sikkerhet i hele verdikjeden

Nystrøm problematiserte videre mangel på sikkerhet gjennom hele verdikjeden.

– De fleste virksomheter som har samfunnsviktige funksjoner, stiller interne krav til forsvarlig sikkerhet. Så der har vi kommet ganske langt. Men de avhengigheter som vi har til andre virksomheter, ofte private, blir glemt, for eksempel IT-leverandører og konsulenter. Ofte ser vi at virksomheter lenger ned i verdikjedene oftere rammes av cyberhendelser, sa hun.

– Derfor er det utrolig viktig å ha en helhetlig oversikt over verdiene sine, helt til strømforsyningen. Min formaning til dere som styrer dette er: Still krav, og følg opp og bruk penger på det. Det er mye billigere enn å rydde opp.

Powered by Labrador CMS