sikkerhet

Natos storskala cyberforsvarsøvelse er overstått. Snart skal alliansen trene på å angripe selv

Norges utsending til Nato-senteret CCDCOE forteller om gjennomføringen av Natos nylig overståtte gigantcyberøvelse – og den kommende øvelsen der Nato-landene skal trene på offensive cyberoperasjoner.

Erik Kursetgjerde har siden i høst vært Norges utsending til Nato-senteret for elektronisk krigføring, CCDCOE. Han har bakgrunn fra blant annet NUPIs cybersenter og Abelia, og Kommunal- og distriktsdepartementet. Her under et besøk i Oslo sist uke.
Erik Kursetgjerde har siden i høst vært Norges utsending til Nato-senteret for elektronisk krigføring, CCDCOE. Han har bakgrunn fra blant annet NUPIs cybersenter og Abelia, og Kommunal- og distriktsdepartementet. Her under et besøk i Oslo sist uke.

Kortversjonen

  • «Locked Shields» er verdens største cyberøvelse arrangert av Nato-senteret CCDCOE, inkluderer 39 land og simulerer flere tusen angrep mot en fiktiv nasjon.

  • Cyberøvelsen tester deltakernes evne til å håndtere komplekse cyberangrep på sivile og militære systemer.

  • Norge deltok aktivt både på taktisk og strategisk nivå, for å styrke kapasitet i cybersikkerhet og internasjonalt samarbeid.

  • I desember arrangerer Nato-senteret en cyberøvelse for å trene spesifikt på gjennomføring av offensive cyberoperasjoner.

Nylig ble Natos cyberøvelse «Locked Shields», som skal være verdens største, gjennomført på tvers av 39 Nato-land og partnerland.

Hvert år arrangeres øvelsen med et nytt scenario. I år ble den fiktive nasjonen «Berylia» i Atlanterhavet utsatt for flere angrep mot sivil og militære systemer. Angrepene kom fra det fiktive landet «Crimsonia», også i Atlanterhavet.

Angrepene rammet både sivilt og militært: Strøm- og gassforsyning, satellitter, militære systemer og mobilnett blir påvirket.

– Scenarioene er veldig realistiske og har enten skjedd eller kan med stor sannsynlighet skje. Det er med på å styrke bevisstheten og forståelsen blant deltakerne, sier Erik Kursetgjerde til Digi.

Den 30 år gamle sunnmøringen er Norges utsending til Nato-senteret for cyberforsvar, CCDCOE, som organiserer øvelsen fra Tallinn i Estland. Digi møter ham under et besøk i Oslo etter øvelsen. Han jobber til vanlig i Tallinn og har vært med å fasilitere øvelsen fra Hilton-hotellet i byen.

Skal simulere realistisk omfang og kompleksiteten

Øvelsen Locked Shields er utformet som en konkurranse mellom flere såkalte blå lag, som skal utvise best mulig digital motstandstandskraft mot 8000 simulerte cyberangrep. Deltakerne skal holde kontroll på og drifte 6000 virtuelle systemer.

– Nytt av året er at vi i større grad har tatt i bruk kunstig intelligens i øvelsen, forteller han.

Målet med øvelsen er å simulere hele kompleksiteten ved store cyberhendelser, med både tekniske og ikke-tekniske elementer, som blant annet juridiske spørsmål, strategisk kommunikasjon og PR og digital etterforskning og hendelseshåndtering, forteller han.

– Er også omfanget fra denne øvelsen realistisk?

– I en tenkt situasjon der en statlig aktør gjennomfører cyberoperasjoner mot et gitt land, er det realistisk at mye vil skje samtidig. Det er ikke veldig usannsynlig i en koordinert operasjon at flere mål er under angrep på samme tid. Om målet er å destabilisere et land, vil det å kombinere desinformasjon med å slå ut kritiske tjenester som vann og strøm kunne få katastrofale følger, svarer Kursetgjerde.

Cyberøvelsen Locked Shields

  • Har vært organisert siden 2010, og er ifølge Nato verdens største.
  • Siste øvelse strakte seg over to dager etter en ukes forberedelser i april.
  • I Norge fasiliteres øvelsen av Cyberforsvaret og NSM.
  • Nato-senteret CCDCOE, som organiserer øvelsen, opererer med fargekodede lag med ulike roller. Hovedvekten av lagene i Locked Shields er blå, som er forsvarslagene. Røde lag er den angripende part, og det vil i øvelsen Crossed Swords være flest av disse.
  • Lagene utover de blå og røde består av:
    • Hvitt lag: organiserer øvelsen, inkludert øvelseskontroll, med poenggivning og interne undersøkelsesgrupper, samt scenariogruppe; kommunikasjon (StratCom), juridiske og strategiske beslutningslag; tilbakemeldings- og observasjon og brukersimuleringsteam.
    • Hult lag: monitorerer, tilfører bevissthet rundt øvelsen og rapporterer eventuelle utfordringer.
    • Grønt lag: opprettholder nettverksinfrastruktur, utvikler målsystemene og systeminfrastruktur for øvelsen.

Vil ha flere deltakere

Norge deltok fra Jørstadmoen leir utenfor Lillehammer, og utgjorde sammen med Montenegro og USA et forsvarslag, et såkalt blått lag, bestående av 250 personer, under øvelsen.

For første gang deltok Norge også på det strategiske nivået i øvelsen på departementsnivå. Dette er en relativt ny del av Locked Shields som skal styrke strategisk beslutningstaking, forteller Kursetgjerde.

Blant deltakerne under Locked Shields i Norge var representanter fra sikkerhetsmiljøer i samfunnskritiske sektorer, offentlige og private, og akademia.

– Akademia og næringslivet er i front på utvikling av ny teknologi, så de har en nøkkelrolle i å gjøre det digitale forsvaret av Norge og våre allierte enda sterkere. Det er derfor viktig at de bidrar til øvelsen, og jeg vil oppfordre flere til å melde sin interesse, sier Kursetgjerde.

CCDCOE driver med forskning, kurs og øvelser og jobber med å integrere cybersikkerhet i hele Nato med eksperter fra militære, regjeringer, akademia og næringslivet.

Å få inn norske software- eller hardwareselskaper eller aktører som er gode på fagområder som cybersikkerhet og kunstig intelligens er relevant både for virksomhetene selv, men og for å styrke øvelsen, understreker han.

Rangering

Øvelsen er også en mulighet for å sjekke i hvor stor grad de ulike medlemslandene kan forsvare seg mot angrep. Resultatet fra øvelsen i april er nå klart i form av en rangering av hvilke lag som håndterte sikkerhetshendelsene best innenfor øvelsens rammer.

Latvia med noen Nato-virksomheter kom på førsteplass. (Natos organ/eksperter kan delta på lag og øvelser, og deltok på et lag sammen med Latvia).

Finland og Polen på andreplass, og Estland og Frankrike på tredje. Resten av rangeringen er ikke offentliggjort.

Offensiv øvelse i desember

De blå lagene i CCDCOEs øvelser har i oppgave å forsvare den fiktive nasjonen i øvelsen mot en omfattende cyberoperasjon. Rødt lag er de som gjennomfører operasjonene. I Locked Shields jobber det røde laget fra Tallinn, og hovedhensikten med øvelsen er å trene på å forsvare seg.

I desember i år vil Nato-senteret gjennomføre en såkalt «rødlagsøvelse», kalt «Crossed Swords», en egen cybersikkerhetsøvelse der medlemslandene vil trene på offensive operasjoner.

I motsetning til Locked Shields, der hovedvekten handler om å trene på å forsvare seg mot og håndtere angrep, skal deltakerlandene i Crossed Swords være røde lag og trene på å gjennomføre cyberoperasjoner som virkemiddel i konflikt.

– Det er en måte for medlemslandene å styrke sin kompetanse nettopp innenfor det og hvordan man koordinerer på tvers av landegrenser, forteller Kursetgjerde.

Den offensive øvelsen vil ha samme struktur som Locked Shields med lag på tvers av landegrensene, men være noe mindre.

– Crossed Swords tester evnene og ferdighetene som deltakerne ville trenge når de planlegger og utfører en fullspektrums cyberoperasjon, sammen med elementer fra andre domener, forteller han.

Ukjent deltakerliste

Mange stater ønsker ikke å dele sine kapabiliteter innenfor offensive operasjoner, og noen vil heller ikke offentliggjøre sin deltakelse i øvelsen, forteller Kursetgjerde, på spørsmål om hvilke land som skal være med i desember.

Med andre ord holdes mange av detaljene om den offensive cyberøvelsen ukjent for offentligheten.

– Jeg er opptatt av å dele så mye som man kan, for å øke bevisstheten i befolkningen så folk i større grad skjønner hvilke utfordringer vi står overfor, og for å vise mulighetene som ligger i å bli med på en øvelse som Locked Shields, legger Kursetgjerde til.

Powered by Labrador CMS