sikkerhet
NSM søker backend-utviklere til hemmelig overvåkning
Skal sørge for rask varsling ved alvorlige cyberhendelser.
Nasjonal sikkerhetsmyndighet (NSM) har lyst ut flere ledige stillinger som backend-utvikler.
For tiden søker de folk med solid Python- og Linux-kompetanse til operative cybermiljøer.
Deteksjonsevne for Norge
Den viktigste oppgaven er å sikre den nasjonale deteksjonsevnen, gjennom å videreutvikle systemene som tar imot og behandler data fra Varslingssystem for digital infrastruktur (VDI), heter det i en stillingsannonse.
Dette handler om å oppdage uønsket aktivitet fra avanserte cyberaktører som kan skade nasjonale interesser, gjennom blant annet målrettede datainnbrudd, digital sabotasje og spionasje.
VDI er et delvis hemmelig system, som i 25 år har overvåket internettrafikk inn og ut fra datarommene til et ukjent antall offentlige og private virksomheter i Norge.
Det er et sensornettverk som skal oppdage og varsle myndighetenes døgnbevoktede operasjonssentral ved NCSC (National Cyber Security Center) – som i fjor ble flyttet fra Havnelageret i Oslo til NSMs nye lokaler på Fornebu.
Fortsatt usikker på hva VDI er? Les saken: Vil avmystifisere Norges overvåking av trafikk på internett
Bygger opp fagmiljøet
– Med to utviklere på vei inn i teamet, fortsetter vi å bygge opp fagmiljøet og søker nå etter flere backend-utviklere, skriver Dag Tore Johnsen, enhetsleder for utvikling i NSM, i en melding på Linkedin.
Han har delt flere lignende stillingsannonser det siste året. Er denne rekrutteringen uttrykk for en utvidelse, eller for å demme opp for turnover?
Martin Albert-Hoff, som leder Nasjonalt cybersikkerhetssenter (NCSC) i NSM, svarer i et intervju med Digi.
– Vi jobber kontinuerlig med å ansette folk. Viktig for oss er at vi må ha den riktige kompetansen som møter den teknologiske utviklingen og den endrede sikkerhetssituasjonen i Europa. Det er varierende årsaker til at stillingene lyses ut.
Noe svar om størrelsen på fagmiljøet, eller om behovet for utviklere vokser over tid, vil han ikke dele.
Det vi vet er at NSM har tredoblet sine utgifter de ti siste årene. I samme periode har Nasjonal sikkerhetsmyndighet gått fra 209 årsverk (2014) til 343 personer i 2023, noe som tilsvarer en vekst på 64 prosent.
Hjørnestein
VDI, eller sensornettverket, omtaler han som en svært viktig komponent. Både for det de gjør i NCSC, men også for Nasjonal sikkerhetsmyndighet generelt.
– VDI henger sammen med veldig mye av det vi gjør. Derfor er det også mange som jobber med VDI. Dette handler om å møte behovet vi har, av og til endrer det seg over tid.
– Er det vanskelig å få tak i disse utviklerne?
– Teknologer er jo ettertraktet, absolutt. Vi konkurrerer med andre. Samtidig får vi tilbakemeldingen at vi er en attraktiv arbeidsplass, som byr på spennende teknologi og oppgaver. Veldig mange drives av samfunnsoppdraget. Sånn sett synes jeg vi får greit med søkere. Vi har også sett en liten oppgang i det siste, forteller Albert-Hoff.
– Jobber dere med å ruste opp VDI på andre måter enn ved å rekruttere personell?
– Litt usikker på hva du sikter til, men vi må alltid tilpasse oss omverdenen. VDI-systemet vårt er ikke statisk. Personell er en del av det. Vi vil alltid se på hva som er hensiktsmessige prosesser internt. Fokusområder, som kanskje er det du etterspør, handler om å ha mest mulig effektiv innretning. Det jobber vi med kontinuerlig, svarer han.
Nytt VDI?
Langtidsplanen for Forsvaret, som regjeringen la fram i april, har vært kalt et historisk løft for alle forsvarsgrener. Planen omtaler også et nytt VDI, men det er foreløpig uklart hva som ligger i det.
– Det er et forslag som er lagt fram. Vi må forholde oss til når ting er vedtatt, sier NCSC-lederen.
NSM jobber tett med Forsvaret og de andre hemmelige tjenestene. De gir innspill til regjeringen om behov for framtiden. Albert-Hoff vil ikke gå nærmere inn på ønskelisten for et nytt VDI.
– Uten at det skal bli for detaljert og kjedelig, så kan jeg si at det viktige er at vi må være oppdatert. Hvordan vi innretter oss, teknologien og det å henge med i tiden, henger sammen med sikkerhetssituasjonen i Norge og Europa.
– Kan det handle om bytte av teknologi i bunn av løsningen?
– Noen ting kan og bør vi ikke gå inn på. Dette dreier seg om kapasiteter vi har, sier han og lar dermed spørsmålet forbli ubesvart.
Kan bli pålagt VDI-overvåking
Evnen til deteksjon er avgjørende for å kunne drive forebygging, både varsling og videre hendelseshåndtering, mener Albert-Hoff.
– Kikker vi tilbake det siste året, så er det noen store hendelser der VDI har vært sentralt, ikke bare for å håndtere, men for å redusere konsekvensene for Norge som land. Det er fordi vi eksempelvis kan varsle virksomheter, før de blir utsatt for cyberoperasjoner. Det er viktig.
DN har tidligere skrevet at VDI omfatter et tresifret antall virksomheter i landet. Mange av medlemmene har kritiske funksjoner i samfunnet. Noen er private selskaper.
Hvor mange som overvåkes ønsker ikke NCSC-lederen å tallfeste.
– Det er en årsak til at vi ikke går ut med dette, sier han.
Etter lovendring i 2019 kan man også bli pålagt VDI-overvåking. Dette gjelder virksomheter som er underlagt sikkerhetsloven allerede.
– VDI gjorde at færre ble berørt
I fjor sommer ble 12 departementer rammet av et mye omtalt datainnbrudd, som var rettet mot Departementenes sikkerhets- og serviceorganisasjon (DSS). Veien inn for hackerne var en nulldagssårbarhet i programvaren Ivanti Endpoint Manager Mobile.
– VDI-nettverket var viktig for at vi kunne redusere konsekvensene. Departementene var i fokus, men hendelsen var mer omfattende. Fordi vi hadde dette varslingssystemet klarte vi å stanse videre spredning. Et tosifret antall andre miljøer i Norge hadde samme programvare med sårbarhet.
De risikerte samme type innbrudd som traff departementsfellesskapet.
– Jeg har ikke det nøyaktige antallet, men bare et fåtall av disse miljøene endte opp med å bli kompromittert. Nettopp det at vi hadde VDI og så raskt klarte å varsle gjorde at færre ble berørt. Tid er en viktig faktor, det vet vi også fra tidligere hendelser internasjonalt.
Martin Albert-Hoff er tydelig fornøyd med betydningen av VDI og operasjonssentralen.
– Rask varsling er årsaken til at de ikke ble hacket. Noe av det vi er stolte av er at her klarte vi virkelig å stoppe en pågående hendelse. Hadde alle de som var sårbare faktisk blitt kompromitterte, så ville omfanget sett helt annerledes ut, sier han.