sikkerhet
Totalforsvarets smarttelefoner skal krypteres for 80 millioner kroner
Men Forsvaret bruker fortsatt spesialiserte enkle mobiler til høygradert kommunikasjon.
Forsvarsmateriell skal kjøpe krypteringsløsninger for lavgradert mobiltelefoni, der målet er å benytte standard hyllevare-telefoner som Iphone og Samsung. Fristen for det ferske anbudet gikk ut ved utgangen av januar.
Ifølge anbudsutlysningen ønskes et sikkert mobilkommunikasjonssystem basert på en app installert på en smarttelefon (egeneid smarttelefon), som er i stand til å kryptere talesamtaler, i henhold til det norske formelle sikkerhetsnivået «begrenset» (se faktaboks).
Anskaffelsen gjelder programvare som skal installeres på telefoner og serverkomponenter.
Første gang med hyllevare
Det er første gang Forsvarsmateriell organiserer lavgradert mobiltelefoni på denne måten.
– Det nye er at vi nå skal benytte standard hyllevare telefoner (Commercial off-the-shelf). På overordnet nivå, når det gjelder materiell til forsvarssektoren, er «hyllevare» en anbefalt og ønsket dreining, sier senioringeniør Kennet Nomeland i Forsvarsmateriell til Inside Telecom/Digi.no.
Programvaren vil kunne tas i bruk av alle aktørene i det norske Totalforsvaret, inkludert Politiet, alle departementer med underliggende etater og Statsministerens kontor.
Rammeavtalen og vedlikeholdsavtalen har en estimert totalverdi på 80 millioner kroner.
(Artikkelen fortsetter under)
Smarttelefoner hackes på oppdrag
Det er ikke uten grunn at Forsvaret nå investerer i kryptering.
Vi har tidligere omtalt hvordan smarttelefonene til Nato-soldater nær den russiske grensen hackes. Blant annet i 2017, da en kommandant for en Nato-styrke i Polen i 2017 fikk «mistet-modusen» til enheten sin skrudd på av noen som hadde fått tak i passordet, noe som gjorde at enheten kunne spores en hel dag.
Oberstløytnanten fortalte også at mobilene eller Facebook-kontoene til seks av hans soldater var blitt hacket.
Ved en Nato-base i Tapa i Estland skal et større antall soldater i januar samme år ha klaget på at mobilene deres oppførte seg merkelig. Ifølge en ikke navngitt offiser ved basen, skal blant annet kontaktinformasjonen på enhetene ha blitt slettet.
Ifølge Wall Street Journal skal en undersøkelse ha indikert at det på russisk side av grensen var blitt brukt en mobil antenne til å få tilgang til dataene som sendes fra enhetene.
Ble ringt opp av personer med russisk aksent
Danmarks Radio (DR) kunne i desember 2019 melde om at Danske F-16-piloter og utsendte soldater i Litauen fikk utdelt gamle Nokia-telefoner på grunn av høy risiko for trusler og sjikane via smartmobiler.
I forbindelse med Natos avskrekkingsoppdrag i Baltikum har det også ifølge danske medier vært en rekke tilfeller av digital sjikane fra Russland gjennom private smarttelefoner.
En dansk soldat skal ha fått hacket sin telefon, slik at den begynte å utføre «selvstendige handlinger».
Også britiske soldater i Estland skal ha blitt sjikanert og truet på sosiale medier og via SMS, skriver DR.dk.
I Nederland skal kjærester og koner til utsendte piloter ifølge Jyllands-posten ha blitt oppringt av personer som på engelsk med russisk aksent spurte om ikke det var bedre om partneren reiste hjem. Dette skal ha skjedd etter at pilotene hadde brukt private smarttelefoner i oppdragsområdet.
Kan sende ut falske instruksjoner
Det kan være flere hensikter med aktiviteten. Én kan rett og slett være å skremme, ved at angriperne viser noe av den kapasiteten de har. En annen, som enkelte skal ha opplevd, er at informasjon hentet fra enhetene blir brukt som pressmiddel mot soldatene av fremmede agenter.
Det antas også at metodene brukes av russisk etterretning for å overvåke størrelsen på troppene ved de nye NATO-basene, for å se om dette er i henhold til de offisielle tallene.
En kompromittert, privat enhet som bringes inn i sikre områder, slik som kommandoplasser, kan brukes til å samle inn følsom informasjon.
Angripernes tilgang til enhetene brukes til å forsinke responsen under kritiske situasjoner, for eksempel ved å sende ut falske instruksjoner til styrkene fra kommandantens smartmobil.
Selv om private kommunikasjonsenheter aldri skal brukes til slik kommunikasjon, fortalte representanter for NATO-land til Wall Street Journal i 2017 at dette likevel kan føre til forvirring.
Forsvaret: – Bruker sjeldent egne smarttelefoner
Orlogskaptein og talsperson for Forsvaret i Norge, Per-Thomas Bøe, bekrefter at de kjenner til disse problemene og tilfellene gjennom sin kontinuerlige vurdering av situasjonsbildet rundt norske soldaters aktivitet — både under nasjonale operasjoner og ved utplassering i utlandet.
– For personell som reiser på kortere utenlandsoppdrag, kvitteres det som oftest ut enkle mobiltelefoner, som ikke er smarttelefoner. Egne smarttelefoner blir svært sjeldent brukt, men dette avhenger som sagt av område og oppdrag, sier Bøe, og legger til:
– Forsvaret er bevisst på hva som kan sies på åpent nett og ugradert linje, samt bruk av sosiale medier og apper som krever stedstjenester. Mobiltelefoner er en ugradert sivil plattform, og ikke det verktøyet som Forsvaret er avhengig av i forbindelse med daglig drift eller oppdragsløsning.
Hemmelige telefoner til hemmelig kommunikasjon
Forsvarsmateriell har en rammeavtale med Sectra communication BV, for slike «enkle telefoner» til høygradert bruk, ifølge Forsvarsmateriells årsrapport fra 2016.
– Vårt høygraderte mobilkommunikasjonsutstyr er godkjent for bruk helt opp til «hemmelig» Dette er spesielle telefoner og det er svært få produsenter av slike mobiltelefoner i verden. Slikt høygradert mobilt kommunikasjonsutstyr produseres i et svært lite volum, sier Kennet Nomeland i Forsvarsmateriell.
Nøyaktig hvilke typer og hvilke modeller ønsker ikke Forsvarsmateriell å gå ut med av sikkerhetsmessige årsaker, men Nomeland sier det er snakk om enkle spesialtelefoner som ikke er smarttelefoner.
– Hvor ofte byttes disse ut?
– Vi ønsker ikke å si noe om hvor ofte de byttes ut, men varigheten til «enkle telefoner» er ofte lang, sier Nomeland.