sikkerhet
NSM: – Norge må ha kontroll på våre viktigste, kommersielle datasentre
Det digitale rom får mye oppmerksomhet i de hemmelige tjenestenes åpne trusselvurderinger.
Alle de tre EOS-tjenestene i Norge, E-tjenesten, Politiets sikkerhetstjeneste (PST) og Nasjonal sikkerhetsmyndighet (NSM) la i dag fram sine ugraderte trusselvurderinger for 2022. Disse ble presentert under en felles pressekonferanse. I denne artikkelen fokuserer vi på hva som ble sagt om cyberdomenet.
Pressekonferansen ble innledet av forsvarsminister Odd Roger Enoksen og justis- og beredskapsminister Emilie Enger Mehl.
– Den samlede kunnskapen fra disse (EOS-tjeneste) danner et viktig grunnlag for hvordan myndigheter og offentlige og private virksomheter bør arbeide videre for å styrke nasjonal sikkerhet, sa Enoksen.
Sammensatt og uforutsigbart
Han sa videre at trusselbildet er mer sammensatt og uforutsigbart enn det har vært på lenge.
– Vi lever også i ett av verdens mest digitaliserte samfunn. Det gjør oss også sårbare, sa Enoksen. I likhet med sjefene for sjefene for de hemmelige tjenestene, pekte han spesielt på Russland og Kina som de statene som gjennom sammensatte eller hybride virkemidler å forandre den internasjonale sikkerhetsarkitekturen.
Justis- og beredskapsminister Mehl sa at de sammensatte virkemidlene i større grad enn for få år siden treffer det sivile samfunnet, og da ofte aktører som har mindre erfaring med å forholde seg til trusler fra fremmede stater.
Kina og Russland
Sjefen for Etterretningstjenesten, viseadmiral Nils Andreas Stensønes, snakket blant annet at Russland og Kina rår over virkemidler som når helt inn i våre mest sentrale, demokratiske institusjoner. Som eksempel nevnte han de to cyberangrepene som Stortinget ble rammet av våren 2021. Det første var mot e-postkontoen til én representant. Det andre mot selve e-postserveren.
Stensønes sa at kinesiske sikkerhets- og etterretningstjenester har stort handlingsrom, og at dette er spesielt tydelig i det digitale rom.
– Kinesiske cyberoperatører har blitt betydelig mer sofistikerte og koordinerte.
Viseadmiralen sa at Kina også søker større innflytelse i internasjonale organisasjoner, inkludert på områder som teknologiske standarder for blant annet for internett.
Han tok også for seg konflikten mellom Russland og Ukraina.
– I det digitale domenet så har Ukraina vært utsatt for stor aktivitet siden 2014. Før og under en eventuell militær operasjon mot Ukraina kan nettverksangrep rettes mot systemer knyttet til forsvar, kommunikasjonslinjer, logistikk, vann- og strømforsyning og annen kritisk infrastruktur, sa e-sjefen.
Flere alvorlige operasjoner det siste året
Mens E-tjenesten er opptatt av eksterne trusler mot Norge, er PST mer opptatt av de interne. Men PST-sjef Hans Sverre Sjøvold snakket om statlige aktører, ikke minst i forbindelse med påvirkningsoperasjoner med mål om å forstyrre og påvirke norske politikk og norske prioriteringer.
– Omfanget av datanettverksangrep fra de russiske tjenestene er stort. Blant annet har våre universiteter og forskningsinstitutter nærmest regelmessig vært utsatt for innbrudd. Dette er innbrudd vi ser i sammenheng med russiske interesser for nordområdene, samt søken etter teknologikunnskap, herunder grønn teknologi, sa Sjøvold.
Om etterretningstrusselen fra Kina, sa Sjøvold at situasjonen blir stadig vanskeligere.
– Norske virksomheter har blitt rammet av flere alvorlige operasjoner det siste året. Dette omfatter operasjoner som omhandler forsøk på å hente ut skjermingsverdig informasjon, samt rekognosering mot norske, politiske aktører.
– Cyberaktører har for alvor vist evne til å kompromittere fjernpåloggingsløsninger til bruk i hjemmekontor, samt å ta seg inn i nettverk via hjemmerutere og såkalt internet of things-enheter, sa Sjøvold.
Ekstremistene på nettet
Om de interne truslene, var det primært terrorfaren PST-tok for seg. Mye av aktiviteten til både islamistiske og høyreekstreme grupper foregår på internett, noe som gir stort spredningspotensial. I disse gruppene spres det rasistisk og nazistisk innhold og oppfordringer til vold, terror og drap.
En tredje gruppe som en nå ser økt aktivitet fra, også disse i stor grad på internett, er personer med antistatlig tankegods. Ifølge Sjøvold anses det lite sannsynlig med terror fra disse, men enkelte har et stort hat mot myndighetene, ofte påvirket av konspirasjonsteorier. Ifølge Sjøvold blir deler av det samme tankegodset også fremmet av høyreekstreme grupper. Mye handler om statens håndtering av covid-19-pandemien.
Han kunne likevel berolige.
– Det norske samfunn er stort sett enhetlig og lite preget av store, interne spenninger. Befolkningens tillit til myndighetene er generelt høy. Dette gjør også til en viss grad at vi er motstandsdyktige sammensatt virkemiddelbruk, sa Sjøvold.
Alle må være mer årvåkne
Sist ut var sjef for Nasjonal sikkerhetsmyndighet, Sofie Nystrøm. Hun innledet foredraget med å si at mange ikke tar situasjonen rundt blant annet spionasje på tilstrekkelig på alvor. Noen av disse ser ikke poenget med å bruke tid og penger på å sikre seg mot fremmede stater. Senere sa hun at EOS-tjenestene avhenger av varsler fra deg og meg, og at økt risiko krever økt årvåkenhet.
– Hva med IT-leverandøren som nettopp er rammet av et stort cyberangrep, men som nøler med å oppgi kundelisten. Vi vil forhindre at angrepet sprer seg. Vi vil varsle og beskytte. Leverandøren vil beskytte kundene sine av kommersielle hensyn, sa Nystrøm.
Hun nevnte ikke hvilken bedrift dette gjelder.
Ønsker nasjonal kontroll over datasentre
Det var mye IT-relatert i foredraget til Nystrøm. En rød tråd var at vi i større grad må beskytte egen infrastruktur og i mindre grad være avhengige av at andre stater tar ansvar.
–Nesten alt i Norge er avhengig av strøm og internett. Datasentre som huser våre digitale tjenester, der data sover og jobber, er i ferd med å bli like kritiske … og dette vet trusselaktørene godt, sa Nystrøm.
– Norge må ha kontroll på våre viktigste, kommersielle datasentre. De har en viktig rolle i vår beredskap. Dette er et viktig tiltak.
Vellykket valg, økende risiko
NSMs viktigste oppgave i 2021 Stortings- og Sametingsvalgene. Der gjennomførte NSM omfattende tiltak, testing og beredskap for å sikre trygge og korrekte valg.
– Der lyktes vi, sa Nystrøm. Det var ingen alvorlig påvirkningsaktivitet mot valgene i fjor.
– Samtidig øker cyberrisikoen mot Norge. Cyberoperasjonene mot Stortinget er bare ett tegn på at klimaet i cyberdomenet har forverret seg.
Hun sa at risikoen er spesielt høy og økende for virksomheter som jobber med utenriks-, forsvars- og sikkerhetspolitikk, i tillegg til virksomheter som driver med forskning og utvikling innen forsvar, helse, maritim teknologi, petroleum og romfart.
– Sårbarhetsflaten i cyberdomenet er uten sidestykke i verdenshistorien. Det er vanskelig å få fram omfanget. Fra 2019 til 2021 har vi sett en tredobling i antallet alvorlige cyberoperasjoner mot Norge, sa Nystrøm.
– Cyberrisikoen for norske virksomheter vil øke i 2022. La meg være tydelig: det er langt billigere å beskytte seg enn å rydde opp.
Bare et spørsmål om tid
Nystrøm fortalte at bruken av ransomware øker og rammer mange ulike sektorer.
– Det er bare et spørsmål om tid før slike hendelser får større konsekvenser for kritiske samfunnsfunksjoner. Det er at bedrifter har beredskapsplaner for dette, og at de øver.
Hun ser likevel noe positiv utvikling. Blant annet har mange, til tross for det PST-sjefen sa om fjernpåloggingsløsninger og hjemmerutere, gjort gode tiltak for å beskytte sine systemer under pandemien, med mange ansatte på hjemmekontor.
– Bevisstheten om cybersikkerhet, den har økt, understreket Nystrøm.
Hyllet internettleverandørene
– Og så fortjener norske internettleverandører en spesiell honnør. De har levert robuste internettjenester over det ganske land, til tross for at bruken endret seg dramatisk nærmest over natten. Det skal vi ikke ta for gitt.
NSM-sjefen sa at vi i Norge har verdensledende miljøer innen satellitt- og romteknologi, kryptoteknologi og mye annet.
– Kvantekappløpet blir også viktig for oss framover. Verdien av at vi har innovasjonsevne og spisskompetanse, er stor. Også for nasjonal sikkerhet. Den samme teknologien kan brukes mot oss, så Norge trenger bedrifter som tør å satse.
Avslutningsvis hadde hun et budskap til topplederne i landet offentlige og private virksomheter.
– Du må interessere deg og vite om dine sårbarheter, investere i tiltak og lære av sektorer med lang erfaring i sikkerhet, som luftfart, finanssektoren og forsvaret.
De tre rapportene er nå tilgjengelige fra Forsvaret, PST og NSM.