sikkerhet
Trump presser russiske hackere mot Europa, advarer sikkerhetsrådgiver
Trumps tilnærming til Russland bør vekke bekymring i europeisk cyberberedskap, som står overfor en hær av russiske statshackere, sier cybersikkerhetsekspert Paul Rosenzweig. Han mener Europa må handle umiddelbart.
I disse dager jobber Ukraina, Russland og Trump på spreng med å utforme en fredsplan som skal få Russland til å stanse sine gjentatte angrep på det krigsherjede landet.
Det har nemlig oppstått en vennligere tone mellom Russland og USA enn verden har vært vant til, og nå er det rom for å møtes ved forhandlingsbordet.
Men det blomstrende forholdet mellom de to mektige landene utgjør en stor trussel for Europa – en trussel vi ikke er forberedt på å håndtere. Det mener den amerikanske cybersikkerhets- og personverneksperten Paul Rosenzweig.
– USAs tilnærming til Russland vil i siste instans bety at Putin vil dirigere russiske, kriminelle ransomware-grupper til å nedprioritere amerikanske mål, fordi han ikke vil gjøre Trump forbannet. Men disse gruppene forsvinner ikke – i stedet vil de rette sine kriminelle angrep mot andre nettverk, og det nest mest verdifulle målet i verden er Europa, sier han.
– Så jeg er ganske sikker i min sak når jeg spår at Europa vil bli rammet oftere av ondsinnede aktører som er under Putins kontroll.
Kritisk infrastruktur må pansres
– Jeg er helt enig.
Det sier Jacob Herbst., som er leder for Danmarks cybersikkerhetsråd og teknologidirektør i selskapet Dubex.
– Allerede i november, da Trump hadde vunnet valget, så man tendenser fra Russland som tyder på at russiske myndigheter forsøker å få bedre kontroll over noen av de kriminelle gruppene, forklarer han.
– Det er en naturlig konsekvens av at disse gruppene fortsatt vil prøve å opprettholde inntektene sine – og dermed aktiviteten. Ingenting tyder på at Russlands interesse for å plage Europa er i ferd med å forsvinne – snarere tvert imot. Så de angrepene de ikke utfører i USA, vil i stedet bli rettet mot Europa.
Carsten Schürmann, som er professor i informatikk og IT-sikkerhetsekspert ved IT-universitetet i København (ITU), slår fast at det akkurat nå er ekstremt viktig å sikre sin kritiske infrastruktur mot et trusselbilde som ser ut til å vokse.
– Det gjelder transport, telekommunikasjon, vann, matforsyning osv. Det er viktig at aktørene møtes, drøfter og undersøker det nye trusselbildet og i enda større grad forbereder seg på hvordan man skal håndtere det – for eksempel hvis vannforsyningen i København bryter sammen.
Det arbeidet må settes i gang for å sikre at danske organisasjoner har gjort «alt de kan» for å beskytte seg mot kaos som følge av et russisk cyberangrep, utdyper han.
Schürmann og Herbst er imidlertid enige om at Danmark har gode politiske intensjoner. Begge har inntrykk av at det danske cyberforsvaret står høyt på dagsordenen til beredskapsministeren. Blant annet når det gjelder implementeringen av nye krav til IT-sikkerhet gjennom EU-lovgivningen NIS2, som trer i kraft i juli i år.
– Det er klart at man kunne prioritert dette enda høyere for å få opp tempoet, sier Herbst og legger til:
– For eksempel er det nå enkelte kommuner som skal implementere NIS2, og det kan godt hende de burde få litt mer hjelp til det. Altså et større fokus på å få implementeringen av NIS2 til å gå litt raskere.
10 prosent dyrere cyberberedskap
En omfattende nedprioritering av cybersikkerhetsområdet i USA betyr samtidig at dersom Danmark og resten av EU skal være tilstrekkelig beskyttet mot ondsinnede aktører, må de finne frem en stor pengesekk.
Paul Rosenzweig vurderer konkret at EU-landene i fremtiden må bruke opptil 10 prosent mer på cyberforsvar, fordi man i mindre grad enn før kan stole på at USA vil komme til unnsetning.
– Trump har endret virkeligheten ved systematisk å nedprioritere amerikanske ressurser på cybersikkerhetsområdet. Han reduserte antallet ansatte i CISA (USAs myndighet for cybersikkerhet, red.anm.), og han har også sparket noen av de mest erfarne på feltet – som general Haugh, tidligere sjef for NSA.
Mens russiske hackere retter angrepene sine mot EU for å bevare et vennskapelig forhold til Trump, vil andre statlige hackere – for eksempel fra Kina – få «gode tider» i USA, ifølge cybersikkerhetseksperten, som slår fast:
– Hvis EU skal opprettholde et tilstrekkelig IT-sikkerhetsforsvar, må det rett og slett investeres mer – og det må skje nå.
Artikkelen ble først publisert på Ingeniøren for deres abonnenter. Den er tilgjengelig for Digis abonnenter gjennom vår samarbeidsavtale.