sommerintervjuet

Sikkerhetssjefens viktigste verktøy er kollegaene: – Alle rundt meg er smartere og bedre enn meg

Leder for IT-sikkerhet i Atea, Thomas Tømmernes, mener han er flink til å ha oversikt over hvem som kan hva, og til å sette smarte hoder sammen.

Thomas Tømmernes er leder for IT-sikkerhet i Atea Norge.
Thomas Tømmernes er leder for IT-sikkerhet i Atea Norge.

Gjennom sommeren stiller vi en rekke sentrale personer i IT-bransjen noen faste spørsmål om blant annet hverdagen etter korona, situasjonen i IT-sektoren, og dem selv.

Thomas Tømmernes er leder for IT-sikkerhet i Atea Norge. Han har jobbet med IT-sikkerhet i nærmere 20 år, og har vært med på å bygge opp Watchcom og Checkpoint i Norge. Han er dessuten en aktiv kunnskapsformidler, både i form av foredrag, radio, TV, og podkaster, og bidrar ofte med kommentarer og debattinnlegg både i Digi.no og andre medier.

«Awareness»-kampanjer for sikkerhet

Det var det å ha to tenåringer som var «husfaste» og fikk undervisning via video hjemme samtidig, som til tider kunne være utfordrende

– Hvordan har korona-våren påvirket selskapet generelt, og din arbeidshverdag spesielt?

– Jeg jobber i Atea, som er et IT-selskap, og har allerede god erfaring i å bruke digitale video- og samhandlingsløsninger internt. Men når det er sagt, så savner jeg selvsagt kollegene mine. Vi har startet en forsiktig gjenåpning av kontorene våre, og møtes fysisk når det er behov for det – med gode smittevernstiltak.

– Normalt så har jeg en jobb som innebærer mye reisevirksomhet, og er dermed vant til å logge på fra hoteller og flyplasser, så for meg personlig har det vært liten utfordring å tilpasse arbeidshverdagen med korona. Det var det å ha to tenåringer som var «husfaste» og fikk undervisning via video hjemme samtidig, som til tider kunne være utfordrende.

– Jeg må også benytte sjansen til å berømme kollegene mine, som i denne perioden har stått hardt på for å møte våre kunders endrede behov og levert på prosjekter og løsninger med god kvalitet til tross for hjemmekontor. Det har gått veldig bra, og tilbakemeldingene fra kundene våre er veldig gode. Vi har også vunnet mange nye kontrakter i denne perioden.

– Har dere gjort noen ekstra tiltak for å bedre IKT-sikkerheten for dem som har måttet jobbe hjemmefra som følge av koronapandemien?

– Ja, det har vi gjort gjennom ulike tiltak som for eksempel egenproduserte webcaster om sikkerhet og hjemmekontor, og ulike «awareness»-kampanjer.

– Hvilke endringer tror du blir permanente også etter at pandemien er over?

– Vi kommer trolig til å reise mindre, flere møter blir digitale og det blir større fleksibilitet når det kommer til hvor vi jobber fra. Det blir oppgavene som skal utføres som i større grad vil styre hvordan vi jobber, og spesialkompetanse blir lettere tilgjengelig for alle uansett hvor virksomheten har fysiske kontorer. Det er bra for kundene.

Thomas er en aktiv kunnskapsformidler. Her deltar han i Digi.nos podkast «Dobbeltklikk». Foto: Sebastian Storvik
Thomas er en aktiv kunnskapsformidler. Her deltar han i Digi.nos podkast «Dobbeltklikk».

Tettere samarbeid mellom sektorer

– Hva er den største utfordringen for IT-sektoren akkurat nå?

– Som alle andre bransjer, så står IT-bransjen også overfor store endringer fremover – og covid-19 har eskalert utviklingen. Ting som tidligere tok flere år å utvikle gjøres nå på få måneder. Samtidig videreutvikles forretningsområder for å møte kundenes behov. Fremtiden er virkelig spennende med ny teknologi.

– Jeg heier på utviklingen og at vi må holde høyt tempo. Men samtidig må sikkerheten være med fra starten, dette kalles «security by design». Da unngår man å klatte på noe i etterkant for å sikre løsningene som lages. Det tar både mye tid, har høyere kostnad og fungerer dårligere enn om man integrerer sikkerhet fra starten.

– Hva er det viktigste som skjer innenfor ditt fagfelt eller interessefelt akkurat nå?

– Viktigheten av å kunne spore IP-adresser i forbindelse med IT-kriminalitet, uten at dette skal gå på bekostning av personvernet. Og digital etikk – spesielt når vi begynner å la datamaskinene ta valgene for oss. Vi må vite hva som skjer og hvordan det påvirker livene våre.

– Hva tror du blir de viktigste IT-relaterte politiske sakene de neste årene?

– Innenfor IT-sikkerhet vil stortingsmeldingen «IKT-sikkerhet – Et felles ansvar», der man appellerer til tettere samarbeid mellom offentlig, privat, stat, akademia, og så videre, være essensielt for å lykkes med å få sikkerhetsbudskapet ut til alle Norges 580.000 virksomheter.

– Det nye senteret til NSM (Nasjonal sikkerhetsmyndighets cybersikkerhetssenter, red. anm.) på Langkaia er et godt eksempel på en arena som er en tiltenkt møteplass for samarbeid mellom sektorene. Atea er selvfølgelig en av disse samarbeidspartnerne og ønsker selvfølgelig å bidra, noe vi gjør gjennom blant annet Sikkerhetsdagene, der vi normalt har cirka 2000 virksomheter innom. I år inviterte vi også med oss NSM, som presenterte grunnprinsippenes versjon 2.0, som jeg anbefaler alle med et IT-ansvar å sette seg inn i.

– Vi har faktisk ingen tydelige regler i Norge for hvordan virksomheter skal sikre seg. Det nærmeste vi kommer er NSMs grunnprinsipper, som er en god veileder for hva virksomheter bør gjøre for å være sikrere. Jeg bruker uttrykket sikrere, for det er ingen som kan garantere at man er 100% sikker.

– Det vi derimot vet med sikkerhet, er at alle før eller senere blir hacket eller forsøkt hacket, og både NSM og Norsis har uttalt at virksomheter uten egen IT-sikkerhetsavdeling bør kjøpe dette som en tjeneste fra profesjonelle IT-sikkerhetstilbydere.

– Den nye e-loven: For eller imot? Fordeler og ulemper?

– Nå er ikke jeg en jurist som har finlest den nye e-loven, men jeg er i utgangspunktet for. Jeg vet at flere mener at den nye e-loven er et stort steg for å styrke den digitale sikkerheten for Norge som stat.

– Men jeg liker dårlig muligheten for «storebror ser deg». Men jeg tenker at når systemene og rutinene er på plass, vil mannen i gata ha privatlivet i fred samtidig som myndighetene får et mye større handlingsrom til å identifisere og rettsforfølge IT-kriminelle og angrep mot rikets sikkerhet.

– Dette forutsetter så klart at det er stort fokus på kontroll og overvåking av de som innhenter og behandler informasjon. Uansett, så vil det antakeligvis være en mye større risiko enn i dag for å bli tatt, noe som sannsynligvis raskt vil spre seg blant folk med tvilsom moral, og mange «uerfarne og amatører» vil kvie seg for å gjøre fremstøt.

Med sommerhatten på er Thomas klar for ferie, med kameradrone og Fish finder i bagasjen. Foto: Privat
Med sommerhatten på er Thomas klar for ferie, med kameradrone og Fish finder i bagasjen.

– Alle rundt meg er smartere

– Hva er den vanskeligste, morsomste eller rareste oppgaven eller utfordringen du har møtt på i jobben?

– Oj, denne er vanskelig. Jeg har deltatt på intervjuer både på radio, tv og podcasts, men da jeg var gjesteprogramleder på TV3s «Svindeljegerne» var jeg nok lengst utenfor komfortsonen min så langt i karrieren.

– Jeg kan vel også ta med en av de hyggeligste tingene jeg har vært med på: Jeg var medforfatter i den nye fagboken om IT-sikkerhet, der herrene Håkon Bergsjø fra NSM og Ronny Windvik og Lasse Øverlier fra FFI (Forsvarets forskningsinstitutt, red. anm.) samlet Norges fremste eksperter innenfor forskjellige fagområder og fikk laget en lærebok. Det å være med på å dele kunnskap med kommende IT-sikkerhetsstjerner i Norge er utrolig gøy.

Jeg pleier å si at alle rundt meg er smartere og bedre enn meg, men jeg har god oversikt over hvem som kan hva

– Hva er det viktigste verktøyet du bruker i jobben?

– Relasjoner og kollegaene mine – jeg pleier å si at alle rundt meg er smartere og bedre enn meg, men jeg har god oversikt over hvem som kan hva og vet hvordan vi skal sette smarte hoder sammen.

– Ellers så er jeg svært opptatt av å spre sikkerhetsbudskapet både innad i Atea og til samfunnet ellers, så word og sosiale medier er mine venner.

– Hva er det første du gjør når du starter på jobb om morgenen?

– Henter meg en kopp kaffe og leser dagens IT-sikkerhetsrelaterte nyheter. Jeg abonnerer på en tjeneste som sender meg en dagsfersk liste klokken 08.00 basert på søkeord. Det er viktig å være oppdatert.

– Hvordan holder du deg faglig oppdatert?

– Atea har et av de tre hendelseshåndteringsteamene som NSM har godkjent i Norge. Jeg deltar fortløpende på deres oppdateringer og samlinger, og således sitter jeg med dagsferske hendelser og har god kjennskap til sanntidstrusselbildet basert på reelle hendelser.

– I min rolle har jeg også jevnlige møter med flere av verdens ledende IT-sikkerhetsprodusenter, som villig vekk presenterer hvilke teknologier de jobber med og som blir tilgjengelig for virksomheter i nær fremtid.

– Jeg blir også kontaktet av kunder, samarbeidspartnere og kollegaer som har spørsmål. Jeg liker å kunne svare riktig, så det går mye tid med på å finne svarene, noe som igjen gjør meg oppdatert. For å sitere en gammel kollega: IT sikkerhet er ikke en jobb, men en livsstil.

– Hvilke elektroniske dingser eller apper blir med deg på sommerferie?

– Har kjøpt drone med kamera som jeg håper blir en hit for kidsa (og meg). Ellers er jeg en ivrig sportsfisker, og har med en Fish finder til Rørvik som også vil være i flittig bruk. Av apper skal jeg prøve logge litt av, men som pappa'n til tenåringene Eirill og Balder vil jeg nok være tilstede på både Snapchat, Instagram, Facebook og Tiktok.

Powered by Labrador CMS