15:06 - NTB

NSM: IT-forstyrrelser var ikke et alvorlig dataangrep

Nasjonal sikkerhetsmyndighet (NSM) mener tjenestenektangrepet mot offentlige tjenester natt til mandag ikke var et skadelig dataangrep.

Tjenester som ID-porten, Helsenorge og Altinn ble natt til mandag utsatt for et tjenestenektangrep (DDoS). Det medførte problemer for brukere som skulle logge inn på offentlige tjenester.

– Tjenestenektangrep er ikke farlig. Det er irriterende, skriver avdelingsdirektør for operativ cybersikkerhet i NSM, Martin Albert-Hoff, i en uttalelse til NTB.

– Handler om oppmerksomhet

Han forklarer at denne typen angrep som regel handler om oppmerksomhet, ikke om å påføre skade.

Teknisk sammenligner Albert-Hoff det med en motorvei som har begrenset plass. Hvis det kommer mye trafikk i samme retning, vil det føre til trafikkork, som igjen fører til treghet før alt stopper helt opp.

– Det er den typen trafikkork disse nettstedene blir utsatt for. Noen sitter et sted og sender massivt med trafikk i samme retning. Dette er sjelden langvarig, det får heller ikke store konsekvenser rent teknisk. Med andre ord er det ingen som har kommet seg inn i datasystemene. Derfor burde ikke tradisjonelle tjenestenektangrep oppfattes som spesielt dramatisk, mener Albert-Hoff.

Viktig å ha en plan

Han legger til at angrepene kan få konsekvenser for tidskritiske systemer, samt føre til økonomiske tap. Det er derfor viktig å ha en plan for håndtering av tjenestenektangrep.

– Sørg for å ha en plan for håndtering, i tillegg til gode reserveløsninger. En annen mulighet er å teste om iverksatte tiltak faktisk funker, sier Albert-Hoff.

Flere norske virksomheter har vært plaget av tjenestenektangrep den siste tiden. NSM anbefaler virksomheter med åpne og tilgjengelige nettsider å sette seg inn i hvordan de kan for ebygge tjenestenektangrep.