sikkerhet
Håndteringen av IKT-hendelser i offentlig sektor får kritikk i ny beredskapsrapport
Kommisjonen ber om økt samhandling og hevder digitale hendelser ikke behandles som andre kriser.
Mandag ble rapporten fra Totalberedskapskommisjonen fremlagt. Der kritiserer kommisjonen blant annet håndteringen som blir gjort i forbindelse med IKT-hendelser i offentlig sektor.
I rapporten påpekes det at det ikke involveres nok aktører til å få tilstrekkelig situasjonsforståelse i hendelsen, inkludert hvilke konsekvenser den får for ulike sektorer. Kommisjonen etterspør bedre samarbeid mellom myndigheter og private virksomheter.
På den annen side roser Totalberedskapskommisjonen opprettelsen av KommuneCERT. Samtidig er den tydelige på at man må forbedre samhandling, definere sektorvise responsmiljøers roller og ansvar samt hvordan de jobber opp mot Nasjonalt Cybersikkerhetssenter(NCSC).
Behandles ikke som kriser
Digitale hendelser blir ifølge Totalberedskapskommisjonen ikke behandlet med samme mekanismer som andre kriser.
– Det er videre uheldig at hendelseshåndtering av digitale hendelser i ikke i tilstrekkelig grad er koblet på de ordinære krisemekanismene som gjelder for andre typer kriser, skriver kommisjonen.
Dette vil være spesielt utfordrende dersom et angrep utløser behov for sentral hendelses- og krisehåndtering, understreker kommisjonen. Den foreslår derfor å utvikle digitale løsninger for å sammenstille og distribuere situasjonsbildet mellom aktører på tvers av sektorer. Dette mener de vil kunne gjøre krisehåndteringen ved digitale hendelser mindre resurskrevende og øke den digitale beredskapen.
Peker på mer samarbeid
Kommisjonen har en liste med en rekke anbefalinger den mener bør følges for å øke den digitale beredskapen. Her foreslår de økt sikkerhetssamarbeid med EU, Nato og Norden, i tillegg til økt sentralisering av IKT-drift, -sikkerhet og -beredskap i offentlig sektor.