sikkerhet

Silknet leverer nett til 300.000 husstander og grenser til Russland. Slik håndterer de cybertrusselen

Trusselen fra russiske statlige hackere har økt i takt med at forholdet mellom øst og vest er blitt mer anspent. Nå forteller IT-direktøren i nabolandets største teleselskap hvordan de beskytter kritisk infrastruktur.

Cheibanny Mohamed Nagi er IT-direktør i Silknet. Ingeniørens Version 2 møtte ham på IT-konferansen SAS Innovate i Orlando i begynnelsen av mai.
Cheibanny Mohamed Nagi er IT-direktør i Silknet. Ingeniørens Version 2 møtte ham på IT-konferansen SAS Innovate i Orlando i begynnelsen av mai.

Artikkelen ble først publisert på Version 2 i Danmark.

Selv om Russland ligger flere landegrenser unna Danmark, er det langt fra utenkelig at russiske statlige hackere kan rette angrep mot vår kritiske infrastruktur.

I fjor hevet Center for Cybersikkerhed (CFCS) trusselvurderingen for destruktive cyberangrep fra lav til middels i Danmark, som følge av økt vilje fra Russlands side til å angripe Nato-land.

Og ser vi nærmere på nabolandene, er det allerede full aktivitet for å styrke cyberforsvaret og tåle det økende presset.

Georgia deler sin nordlige grense med Russland, og landets største teleselskap, Silknet, har de siste årene investert tungt i IT-sikkerhet.

– På grunn av den geopolitiske situasjonen og vår geografiske plassering står vi overfor betydelige trusler som vokser dag for dag. Ransomware er den primære trusselen, men vi opplever også DDoS-angrep, trusler mot infrastrukturen, datalekkasjer og informasjons­tyveri, forteller Cheibanny Mohamed Nagi, IT-direktør i Silknet, da Ingeniørens Version2 møter ham på en konferanse i Orlando. Han utdyper:

– Akkurat som andre operatører står vi overfor sofistikerte trusler, fra phishing-forsøk til ransomware. Fremveksten av KI-drevne angrep gjør tradisjonelle forsvar mindre effektive. Vi opplever trusler mot svært kritisk infrastruktur som er avgjørende for å kunne levere verdifulle tjenester til befolkningen. I dag kan tilgang til telekommunikasjon sammenlignes med tilgang til grunnleggende behov som rent drikkevann.

Hackere forsøker å slå Silknet ut

Selskapet ble grunnlagt i 2009 og leverer i dag internett til 320.000 husstander og over to millioner brukere i Georgia. Det gjør selskapet kritisk for landets funksjon, sier Cheibanny Mohamed Nagi, og derfor utgjør hackerangrep en stor trussel.

– Vi ser også forsøk på DDoS-angrep der kriminelle prøver å slå ut systemene våre. Det er ikke noe åpenbart økonomisk motiv bak angrepene, men det er svært kritisk for nasjonal sikkerhet, sier han og legger til:

– Tenk om noen lykkes med å gjøre det samme mot alle telekomoperatører i Georgia samtidig. Da er vi i svart, og det er helt uakseptabelt.

For å stå imot ondsinnede angrep er selskapet i ferd med å sertifisere seg etter ISO27001, en internasjonal standard for informasjonssikkerhet. Det håper han skal være på plass innen utgangen av året.

Selv om han påpeker at Danmark trolig ligger foran Georgia når det gjelder teknisk sikkerhet, forteller han at systemarkitekturen deres er bygget rundt streng tilgangskontroll. Mye av sikkerhetsarbeidet handler også om å overvåke hva som skjer – nesten i sanntid.

– Et adferdsbasert forsvar er veldig nyttig når man skal motstå større angrep. Det handler om å overvåke sekvenser av gjentatte, uvanlige hendelser innenfor et bestemt tidsrom. I tillegg er kryptering viktig, og ikke minst å sikre seg med sikkerhetskopier – også såkalte airgapped backups – slik at man raskt kan komme tilbake etter et vellykket angrep.

Han forteller at hackere også er ute etter data, som i noen tilfeller kan være mer verdifulle enn et løsepengebeløp.

– Vi har ansvaret for kundenes data, og vi må gjøre det vi kan for å beskytte den, slår han fast. Silknet har derfor investert i systemer som skal hindre tap eller lekkasje av kundedata.

– Det viktigste er likevel menneskene bak teknologien – kultur og samarbeid. Du kan ha verdens beste teknologi, den beste beredskapsplanen og alt det der. Men uten et sterkt team betyr det lite. Vi har brukt de to siste årene på å bygge opp det teamet og den kulturen. Teknologi er viktig, men den er aldri helten i denne kampen.

IT-direktøren ønsker ikke å gå inn på konkrete angrepsforsøk mot selskapet, eller hvordan de håndteres.

Trusselen fra Russland øker

De siste årene har russiske hackere vist økt interesse for nabolandenes kritiske infrastruktur. I flere måneder i 2023 hadde ondsinnede aktører fra Russland tilgang til systemene til Ukrainas største telekomoperatør, Kyivstar, skriver Reuters.

Fra 12. desember i fjor og i flere dager fremover lyktes hackerne i å avbryte tjenestene til selskapet, noe som rammet opptil 24 millioner ukrainske borgere. Ifølge Illia Vitiuk, leder for sikkerhetstjenesten ved Ukrainas nasjonale cybersikkerhetsavdeling, var angrepet ment som psykologisk terror og for å samle etterretning. Til Reuters uttalte han i fjor:

– Dette angrepet er en tydelig beskjed, en advarsel – ikke bare til Ukraina, men til hele den vestlige verden, som må forstå at ingen egentlig er urørlige.

Russiske statshackere er fortsatt aktive, ifølge en nyhet fra Storbritannias nasjonale cybersikkerhetssenter (NCSC) forrige uke. Sammen med internasjonale partnere, deriblant Danmark, har den britiske regjeringen avdekket en omfattende russisk cyberkampanje rettet mot vestlige organisasjoner som bistår Ukraina. Det gjelder blant annet forsvar, IT-tjenester, sjøfart, flyplasser og de administrative systemene knyttet til logistikk, ifølge NCSC.

I Georgia samarbeider Silknet med flere internasjonale partnere om IT-sikkerheten, forteller Cheibanny Mohamed Nagi. Det gir selskapet tilgang til etterretning om cybertrusler fra øst.

– Dette handler om langt mer enn Silknet. Det handler ikke bare om forretning, men også om nasjonal sikkerhet og driftsstabilitet for statlige etater, internasjonale organisasjoner og diplomatiske representasjoner, sier han og legger til:

– Derfor har vi investert mye i sikkerhet de siste årene. Vi vet at vi ikke er perfekte, men vi prøver å holde oss oppdaterte på teknologi og trusselinformasjon. Det er et landskap i rask endring. I dagens situasjon må man alltid anta at man vil bli rammet før eller siden – og da gjelder det å være godt forberedt.

Artikkelen ble først publisert på Version 2 for deres abonnenter. Den er tilgjengelig for Digis abonnenter gjennom vår samarbeidsavtale.

Powered by Labrador CMS