NSM: IT-forstyrrelser var ikke et alvorlig dataangrep
Nasjonal sikkerhetsmyndighet (NSM) mener tjenestenektangrepet mot offentlige tjenester natt til mandag ikke var et skadelig dataangrep.
Tjenester som ID-porten, Helsenorge og Altinn ble natt til mandag utsatt for et tjenestenektangrep (DDoS). Det medførte problemer for brukere som skulle logge inn på offentlige tjenester.
– Tjenestenektangrep er ikke farlig. Det er irriterende, skriver avdelingsdirektør for operativ cybersikkerhet i NSM, Martin Albert-Hoff, i en uttalelse til NTB.
– Handler om oppmerksomhet
Han forklarer at denne typen angrep som regel handler om oppmerksomhet, ikke om å påføre skade.
Teknisk sammenligner Albert-Hoff det med en motorvei som har begrenset plass. Hvis det kommer mye trafikk i samme retning, vil det føre til trafikkork, som igjen fører til treghet før alt stopper helt opp.
– Det er den typen trafikkork disse nettstedene blir utsatt for. Noen sitter et sted og sender massivt med trafikk i samme retning. Dette er sjelden langvarig, det får heller ikke store konsekvenser rent teknisk. Med andre ord er det ingen som har kommet seg inn i datasystemene. Derfor burde ikke tradisjonelle tjenestenektangrep oppfattes som spesielt dramatisk, mener Albert-Hoff.
Viktig å ha en plan
Han legger til at angrepene kan få konsekvenser for tidskritiske systemer, samt føre til økonomiske tap. Det er derfor viktig å ha en plan for håndtering av tjenestenektangrep.
– Sørg for å ha en plan for håndtering, i tillegg til gode reserveløsninger. En annen mulighet er å teste om iverksatte tiltak faktisk funker, sier Albert-Hoff.
Flere norske virksomheter har vært plaget av tjenestenektangrep den siste tiden. NSM anbefaler virksomheter med åpne og tilgjengelige nettsider å sette seg inn i hvordan de kan for ebygge tjenestenektangrep.

