sikkerhet
Natos storskala cyberforsvarsøvelse er overstått. Snart skal alliansen trene på å angripe selv
Norges utsending til Nato-senteret CCDCOE forteller om gjennomføringen av Natos nylig overståtte gigantcyberøvelse – og den kommende øvelsen der Nato-landene skal trene på offensive cyberoperasjoner.
Nylig ble Natos cyberøvelse «Locked Shields», som skal være verdens største, gjennomført på tvers av 39 Nato-land og partnerland.
Hvert år arrangeres øvelsen med et nytt scenario. I år ble den fiktive nasjonen «Berylia» i Atlanterhavet utsatt for flere angrep mot sivil og militære systemer. Angrepene kom fra det fiktive landet «Crimsonia», også i Atlanterhavet.
Angrepene rammet både sivilt og militært: Strøm- og gassforsyning, satellitter, militære systemer og mobilnett blir påvirket.
– Scenarioene er veldig realistiske og har enten skjedd eller kan med stor sannsynlighet skje. Det er med på å styrke bevisstheten og forståelsen blant deltakerne, sier Erik Kursetgjerde til Digi.
Den 30 år gamle sunnmøringen er Norges utsending til Nato-senteret for cyberforsvar, CCDCOE, som organiserer øvelsen fra Tallinn i Estland. Digi møter ham under et besøk i Oslo etter øvelsen. Han jobber til vanlig i Tallinn og har vært med å fasilitere øvelsen fra Hilton-hotellet i byen.
Skal simulere realistisk omfang og kompleksiteten
Øvelsen Locked Shields er utformet som en konkurranse mellom flere såkalte blå lag, som skal utvise best mulig digital motstandstandskraft mot 8000 simulerte cyberangrep. Deltakerne skal holde kontroll på og drifte 6000 virtuelle systemer.
– Nytt av året er at vi i større grad har tatt i bruk kunstig intelligens i øvelsen, forteller han.
Målet med øvelsen er å simulere hele kompleksiteten ved store cyberhendelser, med både tekniske og ikke-tekniske elementer, som blant annet juridiske spørsmål, strategisk kommunikasjon og PR og digital etterforskning og hendelseshåndtering, forteller han.
– Er også omfanget fra denne øvelsen realistisk?
– I en tenkt situasjon der en statlig aktør gjennomfører cyberoperasjoner mot et gitt land, er det realistisk at mye vil skje samtidig. Det er ikke veldig usannsynlig i en koordinert operasjon at flere mål er under angrep på samme tid. Om målet er å destabilisere et land, vil det å kombinere desinformasjon med å slå ut kritiske tjenester som vann og strøm kunne få katastrofale følger, svarer Kursetgjerde.
Vil ha flere deltakere
Norge deltok fra Jørstadmoen leir utenfor Lillehammer, og utgjorde sammen med Montenegro og USA et forsvarslag, et såkalt blått lag, bestående av 250 personer, under øvelsen.
For første gang deltok Norge også på det strategiske nivået i øvelsen på departementsnivå. Dette er en relativt ny del av Locked Shields som skal styrke strategisk beslutningstaking, forteller Kursetgjerde.
Blant deltakerne under Locked Shields i Norge var representanter fra sikkerhetsmiljøer i samfunnskritiske sektorer, offentlige og private, og akademia.
– Akademia og næringslivet er i front på utvikling av ny teknologi, så de har en nøkkelrolle i å gjøre det digitale forsvaret av Norge og våre allierte enda sterkere. Det er derfor viktig at de bidrar til øvelsen, og jeg vil oppfordre flere til å melde sin interesse, sier Kursetgjerde.
CCDCOE driver med forskning, kurs og øvelser og jobber med å integrere cybersikkerhet i hele Nato med eksperter fra militære, regjeringer, akademia og næringslivet.
Å få inn norske software- eller hardwareselskaper eller aktører som er gode på fagområder som cybersikkerhet og kunstig intelligens er relevant både for virksomhetene selv, men og for å styrke øvelsen, understreker han.
Rangering
Øvelsen er også en mulighet for å sjekke i hvor stor grad de ulike medlemslandene kan forsvare seg mot angrep. Resultatet fra øvelsen i april er nå klart i form av en rangering av hvilke lag som håndterte sikkerhetshendelsene best innenfor øvelsens rammer.
Latvia med noen Nato-virksomheter kom på førsteplass. (Natos organ/eksperter kan delta på lag og øvelser, og deltok på et lag sammen med Latvia).
Finland og Polen på andreplass, og Estland og Frankrike på tredje. Resten av rangeringen er ikke offentliggjort.
Offensiv øvelse i desember
De blå lagene i CCDCOEs øvelser har i oppgave å forsvare den fiktive nasjonen i øvelsen mot en omfattende cyberoperasjon. Rødt lag er de som gjennomfører operasjonene. I Locked Shields jobber det røde laget fra Tallinn, og hovedhensikten med øvelsen er å trene på å forsvare seg.
I desember i år vil Nato-senteret gjennomføre en såkalt «rødlagsøvelse», kalt «Crossed Swords», en egen cybersikkerhetsøvelse der medlemslandene vil trene på offensive operasjoner.
I motsetning til Locked Shields, der hovedvekten handler om å trene på å forsvare seg mot og håndtere angrep, skal deltakerlandene i Crossed Swords være røde lag og trene på å gjennomføre cyberoperasjoner som virkemiddel i konflikt.
– Det er en måte for medlemslandene å styrke sin kompetanse nettopp innenfor det og hvordan man koordinerer på tvers av landegrenser, forteller Kursetgjerde.
Den offensive øvelsen vil ha samme struktur som Locked Shields med lag på tvers av landegrensene, men være noe mindre.
– Crossed Swords tester evnene og ferdighetene som deltakerne ville trenge når de planlegger og utfører en fullspektrums cyberoperasjon, sammen med elementer fra andre domener, forteller han.
Ukjent deltakerliste
Mange stater ønsker ikke å dele sine kapabiliteter innenfor offensive operasjoner, og noen vil heller ikke offentliggjøre sin deltakelse i øvelsen, forteller Kursetgjerde, på spørsmål om hvilke land som skal være med i desember.
Med andre ord holdes mange av detaljene om den offensive cyberøvelsen ukjent for offentligheten.
– Jeg er opptatt av å dele så mye som man kan, for å øke bevisstheten i befolkningen så folk i større grad skjønner hvilke utfordringer vi står overfor, og for å vise mulighetene som ligger i å bli med på en øvelse som Locked Shields, legger Kursetgjerde til.