sikkerhet

– Den største nasjonale øvelsen på digital sikkerhet på mange år

60 deltakere, inkludert myndigheter, Forsvaret og andre virksomheter, øver denne uken på å motstå cyberangrep mot det norske samfunnet.

NSM-sjef Arne Christian Haugstøyl under en presentasjon av Øvelse Digital tidligere i høst.
NSM-sjef Arne Christian Haugstøyl under en presentasjon av Øvelse Digital tidligere i høst.

Tønsberg er stedet når Direktoratet for samfunnssikkerhet og beredskap (DSB) og Nasjonal sikkerhetsmyndighet (NSM) denne uken gjennomfører en cyberøvelse.

«Øvelse Digital» samler rundt 60 myndigheter, andre offentlige og private virksomheter i hele landet, samt Forsvaret.

Målet er å styrke samfunnets evne til å motstå digitale angrep.

Dette er en såkalt spilløvelse, som skal teste totalforsvarets evne til å håndtere og koordinere en kompleks digital hendelse på tvers av sektorer, samt evnen til å kommunisere og samarbeide under håndteringen.

– Norske myndigheter er i gang med en kraftig opprustning av den militære og sivile beredskapen. I den krevende sikkerhetspolitiske situasjonen vi lever i, er det nødvendig å øve sammen på å håndtere svært alvorlige hendelser – som et stort digitalt angrep, sier direktør Elisabeth Aarsæther i DSB i en uttalelse om øvelsen.

Øvelse Digital er den første av en rekke sivil-militære øvelser det neste året der hensikten er å styrke Norges evne til å forebygge og håndtere sikkerhetspolitiske kriser og krig, opplyser DSB.

Spilløvelser og digitale angrep

En spilløvelse en en øvelsesmetode med to hoveddeler: De øvede aktørene og motspillet.

Aktørene øver vanligvis fra sine faste lokaler med normale hjelpemidler. Motspillet, som befinner seg et annet sted, styrer øvelsen ved hjelp av en dreiebok med innspill.

Øvelsen kan ses på som en «lukket boble» der aktørene er i sentrum og motspillet simulerer omverdenen.

Et innspill er en melding fra motspillet til en øvende aktør. Formålet er å formidle et budskap som skal utløse en bestemt reaksjon eller beslutning fra aktøren. Innspillene formidles til deltakerne gjennom de kanaler som ville bli benyttet ved en reell hendelse. Den øvede aktøren som mottar innspillet må reagere slik han/ville gjort ved en slik henvendelse i en reell situasjon.

Kilde: «Metodehefte: Spilløvelse», DSB (2016)

Digitale angrep

Digitale angrep – eller cyberangrep – er en digital hendelse utløst av en trusselaktør, inkludert troverdige trusler som går ut over tilliten til data eller systemer. Dersom kritisk infrastruktur og/eller kritiske samfunnsfunksjoner, og/eller virksomheters evne til å operere berøres, regnes det som et «alvorlig digitalt angrep».

Kilde: NSM

Bakteppet for øvelsen er en alvorlig sikkerhetspolitisk situasjon, opplyser DSB. Det er viktig at det norske samfunnet forbereder seg på at også Norge kan rammes av svært alvorlige scenarioer som cyberangrep, bortfall av kritisk infrastruktur og, i ytterste konsekvens, væpnet konflikt, skriver de.

Forebygging

– Dette er den største nasjonale øvelsen på digital sikkerhet på mange år, ifølge NSM-direktør Arne Christian Haugstøyl.

Øvelsen har vært planlagt i over ett år og har mange involverte. NSM deltar i øvelsen, og det inkluderer direktøren og ledelsen.

– Vi skal øve på å håndtere og koordinere en kompleks digital hendelse på tvers av sektorer, skriver Haugstøyl i en e-post.

NSM ropte varsku tidligere i år om faren for sabotasje og digitale angrep. Norske virksomheter må for alvor iverksette forebyggende tiltak nå, understreket de i årets risikovurdering.

– Helt siden vi la frem risikobildet for 2025, har vårt budskap vært at faren for sabotasje og digitale angrep mot Norge er sannsynlig, skriver NSM-direktøren.

Virksomheter i Norge må ta høyde for ulike scenarioer, påpeker han, også de som for få år siden var utenkelige.

– Det er avgjørende at ansatte i virksomhetene forstår egne roller og oppgaver i en beredskapssituasjon. Vi vet at målrettet og systematisk arbeid med sikkerhet og beredskap har effekt og at etablerte reserveløsninger og god reparasjonsberedskap reduserer konsekvenser av uønskede hendelser. Derfor er det så viktig at norske virksomheter øver regelmessig.

NSM har et nasjonalt ansvar for å koordinere håndteringen av alvorlige cyberoperasjoner og er medarrangør av øvelsen.

Krever samarbeid

Cybersikkerhet er komplekst, og utfordringer kan bare løses i tett samarbeid før, under og etter hendelser, understreker Haugstøyl.

Målet med øvelsen er at beredskapsfunksjoner og IKT-responsmiljøer skal håndtere en alvorlig digital hendelse i henhold til gjeldende roller og ansvar.

De skal også sikre effektiv informasjonsdeling mellom involverte aktører.

I tillegg skal myndighetene håndtere kommunikasjonsbehovet i en ekstraordinær hendelse på en tillitvekkende og konsekvensreduserende måte, opplyser DSB.

Powered by Labrador CMS