sikkerhet

Telenor til politi og cyberforsvar: – Norge mangler nødvendig kriseberedskap

– Nasjonalt cybersikkerhetssenter må få lov til å krabbe før det begynner å gå, svarte politidirektør Marie Benedicte Bjørnland.

Inge Kampenes, sjef, Cyberforsvaret, Marie Benedicte Bjørnland, politidirektør, Politidirektoratet og politi- og lensmannsetaten og Hanne Tangen Nilsen, sikkerhetsdirektør, Telenor Norge i Telenors arrangementstelt på Arendalsuka onsdag.
Inge Kampenes, sjef, Cyberforsvaret, Marie Benedicte Bjørnland, politidirektør, Politidirektoratet og politi- og lensmannsetaten og Hanne Tangen Nilsen, sikkerhetsdirektør, Telenor Norge i Telenors arrangementstelt på Arendalsuka onsdag.

ARENDAL (digi.no): «Vi er kommet dit at vi som samfunn må akseptere at vi er på et nivå der en form for cyberkrigføring pågår, og at privat infrastruktur misbrukes til dette»

Dette skriver Telenor, som eier mye kritisk infrastruktur i Norge, i en rapport som ble lansert på Arendalsuka onsdag.

Heidi Arnesen Austlid, administrerende direktør i IKT Norge, ledet debatten. Foto: Heidi Sævold
Heidi Arnesen Austlid, administrerende direktør i IKT Norge, ledet debatten.

Under et eget arrangement i Arendal utfordret telegiganten topplederne i Cyberforsvaret og politiet på hvor uforberedt nasjonen Norge er på et «tenkt, men ikke usannsynlig» hybrid angrep, grundig regissert av en annen stat:

– Over tre uker ukers tid skjer det flere ulike hendelser i hele Norge. GPS-signaler går ned i Hammerfest, en tungindustribedrift rammes av et cyberangrep, nødnummer 113 faller ut i Buskerud og strømmen forsvinner fra luftambulansens helikopterbase på Lørenskog.

– En større eksplosjon rammer en hydrogentank på vann, og mediene melder om dødsfall på Gjøvik på grunn av forgiftet drikkevann. Problemer med sanntidssystemer og signalanlegg gjør det vanskelig å få ansatte på jobb, innledet sikkerhetsdirektør Hanne Tangen Nilsen i Telenor Norge.

Savner et «situasjonsrom Norge»

Sikkerhetsdirektøren skisserte videre at hver av disse hendelsene ville blitt håndtert sektorvis i kraft, telekommunikasjon, luftfart og nødetater, men bare i eget hus og innen egen sektor. Ifølge sikkerhetsdirektøren ville hendelsene sannsynligvis aldri nådd Regjeringens Sikkerhetsutvalg (RSU), regjeringens organ for å ta beslutninger i viktige sikkerhets- og beredskapsspørsmål, ledet av statsministeren.

– De hadde blitt håndtert i den enkelte virksomhet, kanskje blitt rapportert i et direktorat og blitt politianmeldt, men de ville neppe bli sett i sammenheng. Det ville ikke vært noen som hadde trykket på den store røde knappen, sa Nilsen.

Hun mener at det ikke finnes noen enhet som kontinuerlig oppdaterer situasjonsbildet, utreder konsekvenser eller utvikler hypoteser på tvers av sektorene, og tok til orde for etableringen av et «situasjonsrom Norge» en situasjons- og konsekvensorientert enhet på tvers av flere sektorer.

Arendalsuka:

  • En arena hvor aktører innenfor politikk, samfunns- og næringsliv samles hvert år. Har vært arrangert siden 2012.
  • Statlige og ikke-statlige organisasjoner, politiske partier og selskaper har stands og arrangementer rundt om i Arendal sentrum.
  • Basert på svenske Almedalsveckan, som har vært arrangert på Gotland siden 1968.
  • Arrangeres hvert år i uke 33.

– Nøkkelen til å forebygge, forhindre og avdekke sektorovergripende angrep er utstrakt kompetanse og informasjosdeling på tvers av sektorer, og organisasjoner. Dette mangler vi, og det gjør oss sårbare.

Farligere cybertrusler

Telenor-toppen påpekte at den raske digitalisering og rask teknologiutvikling gjør den kritiske infrastruktur stadig mer sårbar. Hun refererte til tre trender definert i en rapport fra Norsk Utenrikspolitisk Institutt (Nupi) fra mai i år.

– (1) Kritisk infrastruktur blir i økende grad digitalisert, og sikkerheten til kritisk infrastruktur dreier seg stadig mer om IKT-sikkerhet. (2) De kritiske funksjonene befinner seg ofte i private hender, men viktigheten de har for moderne stater handler om mer enn økonomiske tap. Og (3) kritisk infrastruktur er i økende grad sammenkoblet og globalisert.

– Dagens cybertrusler med kunstig intelligens, maskinlæring og «deep fakes» blir farligere. Teknologiene endrer krigens natur like mye som den industrielle revolusjonen gjorde, konkluderte hun fra scenen.

– Nasjonalt cybersikkerhetssenter vil gjøre jobben

Så var det politidirektør Marie Benedicte Bjørnland sin tur. Hun påpekte at Norge er et av verdens mest digitale land, og understreket at digitaliseringen gjør samfunnet mer sårbart.

Politidirektøren var derimot ikke enig med Telenor-toppen i at det ikke finnes et godt apparat til å håndtere cyberhendelser og hybride angrep på tvers av sektorer. Hun påpekte at Forsvaret, E-tjenesten, PST, Nasjonal Sikkerhetsmyndighet (NSM) og politiet har ansvar og myndighet ved hendelser i det digitale rom.

– Samarbeidet mellom politi og forsvar må være et av de viktigste koblingspuntene i et sivilt-militært samarbeid når det gjelder IKT-sikkerhet og digitale angrep og hendelser, sa politidirektøren fra scenen.

Hun fortalte videre at «Felles cyber kordingeringssenter (FCKS)» representerte starten på et samarbeid mellom nettopp E-tjenesten, PST, NSM og Kripos.

Tidligere i sommer flyttet FCKS i NSMs Nasjonale cybersikkerhetssenter som ble etablert i fjor.

Formålet i de første årene har ifølge Bjørnland vært å bestemme hvem som gjør hva når man står overfor et cyberangrep, og å lage felles analyser.

– Næringslivet må kjenne sin besøkelsestid

Hun mener Nasjonalt cybersikkerhetssenter har potensial til å samle noen av de viktigste cyberkapasitene innenfor samfunnssikkerhet og beredskap, inkludert eiere av kritisk infrastruktur som Telenor.

Norsk utenrikspolitisk institutt (Nupi)s undersøkelse fra mai viser et komplekst bilde av tilnærmingen til cyberhendelser i Norge, sammenlignet med Storbritannia og Finland, de to andre landene i studien (bilder under) Foto: Nupi
Norsk utenrikspolitisk institutt (Nupi)s undersøkelse fra mai viser et komplekst bilde av tilnærmingen til cyberhendelser i Norge, sammenlignet med Storbritannia og Finland, de to andre landene i studien (bilder under)

Ifølge politidirektøren kan relevante samarbeidspartnere, inkludert privat næringsliv, få tilknytning til senteret hvis de ønsker det. Både gjennom samhandlingsverktøy og fysisk tilstedeværelse.

Illustrasjon av Storbritannias tilnærming til cyberhendelser. Foto: Nupi
Illustrasjon av Storbritannias tilnærming til cyberhendelser.
Illustrasjon av Finlands tilnærming til cyberhendelser. Foto: Nupi
Illustrasjon av Finlands tilnærming til cyberhendelser.

– Invitasjoner til deltakelse er sendt ut til flere eiere av kritisk infrastruktur. Både kraftsektor, telekomsektor og eiere av vei, bane og luftfart bør kjenne sin besøkelsestid hvis de ikke allerede har sagt i fra, eller er på vei inn.

IKT Norge-sjef Heidi Austlid, som ledet debatten, understreket hvor fragmentert og komplekst den norske apparatet for å håndtere cyberhendelser er, og henviste til Telenor og Nupis rapporter (bildet).

– Jeg er ikke uenig i det, men det er den modellen vår regjering har valgt å satse på. Starten er der allerede, og dette senteret må få lov til å utvikle seg, svarte Bjørnland.

– Må ikke få et konkurrerende miljø

Politidirektøren påpekte at man ikke bare kan dele høyt gradert informasjon fritt, men at myndighetene kan gi informasjon til spesielt betrodde aktører, inkludert eiere av kritisk infrastruktur i privat næringsliv.

– Miljøer som kanskje ikke har hatt noen tradisjon for å samarbeide er nå nødt til å samarbeide, og står litt på hver sin planet. De har litt ulikt ansvar og myndighet, men definitivt har de et felles skjæringspunkt, og det handler om trygghet for nasjonen Norge, sier Bjørnland.

– Å mobilisere de tingene vil bli viktig framover. Og starten på dette ligger i Nasjonalt Cybersikkerhertssenter, selv om jeg hører at Hanne (Tangen Nilsen, sikkerhetsdirektør i Telenor, red.anm.) ønsker seg et «situasjonsrom Norge», sier politidirektøren.

– Det jeg håper vi ikke får er konkurrerende miljøer på dette, det må ikke skje. Da har jeg mer tro på er å bygge på det som allerede eksisterer, og la dette senteret få lov til å krabbe før det begynner å gå, la politidirektøren til.

Vil begynne å gå

Sikkerhetsdirektør Hanne Tangen Nilsen forsikret at Telenor kjenner sin besøkelsestid med cybersikkerherssenteret.

– Vi vil være med der og se på hva potensialet kan bli. Men vi ser også at Nasjonalt Cybersikkerhetssenter og FCKG til nå har hatt et fokus på cyber og cyberangrep, sa Nilsen.

– Det vi trenger i dag er et langt bredere perspektiv, der man kan diskutere konkrete hendelser og konsekvenser, noe som ikke er en del av cybersikkehetssenteret slik det skissert så langt.

– Det kan godt hende at cybersikkerhetssenteret kan brukes som en arena for å begynne å diskutere det, men da må vi gjøre det og ikke bare krabbe. Kanskje vi skal begynne å gå litt fortere, sa sikkerhetsdirektøren.

Powered by Labrador CMS