sikkerhet
Derfor vil NSM ha Telegram vekk fra tjenestetelefonene
Telegram mangler ende-til-ende-kryptering som standardinnstilling. Det er problematisk, mener NSM. De har ikke vurdert andre apper med samme utfordring.
Torsdag ble det klart at Stortinget forbyr appene Tiktok og Telegram på enheter med tilgang til Stortingets systemer, med umiddelbar virkning.
Beslutningen kom etter en vurdering fra Nasjonal sikkerhetsmyndighet (NSM).
Tiktok har de siste månedene hatt både medienes og politikeres søkelys på seg. Meldingstjenesten Telegram har ikke fått på langt nær like stor oppmerksomhet.
Likevel, bestillingen fra Justisdepartementet til NSM var å gjøre en konkret vurdering av «om det bør innføres tiltak eller råd knyttet til bruken av den kinesisk-eide appen TikTok og appen Telegram, som har russisk opprinnelse, på tjenesteenheter».
NSM har derfor ikke gjort noen ny, særskilt vurdering av apper som Snapchat og Dropbox, som deres søsterorganisasjon i Danmark nylig har anbefalt å slette fra statsansattes tjenestetelefoner.
I motsetning til Tiktok, der NSM har pekt på kinesiske myndigheters mulighet til å hente data fra norske telefoner, er konklusjonen om Telegram ikke knyttet til opprinnelsesland, forteller Gullik Gundersen, som er nestleder i nasjonalt cybersikkerhetssenter, på vegne av NSM.
Ikke ende-til-ende-kryptert
Selv om vurderingen fra NSM ikke baserer seg på en grundig teknisk analyse, har de sett at Telegram ikke kan regnes som en sikker kommunikasjonsplattform, ettersom den ikke har ende-til-ende-kryptering som standardinnstilling, forklarer NSM til Digi.
Den samme problemstillingen finner man imidlertid i en lang rekke ulike meldingstjenester, blant annet svært utbredte Messenger fra Meta.
− Dersom dere får et oppdrag fra Justisdepartementet om å vurdere Messenger, ville dere gitt samme anbefaling?
− Dersom vi får et oppdrag fra Justisdepartementet om å vurdere Messenger, vil vi gjøre en vurdering, uten at jeg kan si nå hva vi ville konkludere med, sier Gundersen.
NSM understreker likevel at de har en rekke generelle råd knyttet til mobile enheter:
− Nettopp fordi vi er opptatt av summen av ulike apper som samlet sett kan utgjøre en risiko via mobile enheter, sier Gundersen.