nkom
Nkom har oppdatert lista over tiltak de vil at ekomaktørene skal gjennomføre
Har sendt ut liste over tiltak de vil bransjen skal gjennomføre.
Nkom oppdaterte i går lista de har sendt ut til ekomtilbyderne med tiltak de vil at aktørene skal gjennomføre etter at kommunikasjonsmyndigheten i september innførte skjerpet beredskap i ekomsektoren.
Lista fokuserer på forberedende tiltak og gjennomgang av sikkerhetsrutiner og -planer for å øke IT-sikkerheten og hindre IT-angrep. Ekomaktørene bes også om å gjennomgå sikkerhetsmekanismer og monitoreringssystemer for sine administrative grensesnitt.
Fortsatt opptatt av sjøkabler
Nkom er fortsatt opptatt av at aktørene i ekomsektoren skal være oppmerksomme på muligheten for hendelser knyttet til kabler, og da særlig sjøfiber, og ha lav terskel for å varsle Nkom om slike hendelser.
– Det er mye telekom i sjøen, så det er god redundans, og vi er ikke bekymret for nettforbindelsen til Norge. Men etter det som skjedde med Nordstram-rørledningen i Østersjøen, er det greit å være på, så man vet hva det er som skjer dersom det oppstår en hendelse, sier seksjonssjef Svein Sundfør Scheie i Nkom.
– Det handler også om å hindre spekulasjoner om hva som er årsaken, hvis det for eksempel er en tråler som river en kabel i to, slik man mest sannsynlig har sett i Shetland da Shefa 2-kabelen røk i forrige uke. Det er uheldig at oppstår spekulasjoner hvis ikke er grunnlag for det, sier Sundfør Scheie.
Dette er tiltakene
Dette er listen over tiltak Nkom den siste måneden har bedt ekomtilbyderne om å innføre.
- Gjennomgå virksomhetens planer for håndtering av digitale angrep.
- Gjennomgå og kontrollere egen responskapasitet ved IKT-hendelser.
- Sette seg inn i NSM sitt rammeverk for håndtering av IKT-hendelser og Grunnprinsipper for IKT-sikkerhet.
- Gjennomgå og forberede egne kriseplaner samt forberede 24/7 bemanning av responskapasitet.
- Gjennomføre analyser av egen virksomhets evne til respons, og gjennom denne identifisere nødvendige oppfølgingspunkter.
- Lav terskel for å varsle Nkom og sikkerhetsmyndighetene om hendelser.
- Ha fokus på hendelser knyttet til kabler og da særlig sjøfiber.
- Gjennomgå egne sikkerhetsmekanismer og -monitoreringssystem også med fokus på administrative grensesnitt.
Nkom skriver at de har tett dialog med bransjeaktørene om trusler i cyberdomenet gjennom sin egen EkomCERT, som samarbeider tett med Nasjonal sikkerhetsmyndighet (NSM), og fasiliteter sikkerhetsgraderte fora for å dele trusselinformasjon mellom sikkerhetsmyndighetene og de private aktørene som er underlagt sikkerhetsloven.