telenor

Telenor vil ha offentlig arrangerte cybersikkerhetsøvelser

Har bedt myndighetene arrangere sikkerhetsøvelser på tvers av samfunnssektorene.

Telenor Norge-sjef Birgitte Engebretsen sa under en paneldebatt på Attack-konferansen at det trengs tverrsektorielle strategiske cybersikkerhetsøvelser. På bildet snakker hun med Siri Lill Mannes, som ledet debatten.
Telenor Norge-sjef Birgitte Engebretsen sa under en paneldebatt på Attack-konferansen at det trengs tverrsektorielle strategiske cybersikkerhetsøvelser. På bildet snakker hun med Siri Lill Mannes, som ledet debatten. Are Thunes Samsonsen

Telenor Norge har siden 2017 øvd på å håndtere digitale angrep sammen med Cyberforsvaret og sikkerhetsmyndigheter. Nå mener Telenor Norge-sjef Birgitte Engebretsen det er på tide at myndighetene begynner å arrangere strategiske cybersikkerhetsøvelser på tvers av sektorene i samfunnet.

– Avhengighetene er så sterke mellom ulike sektorer: Helsesektoren er avhengig av kommunikasjon, kommunikasjon er avhengig av kraft og så videre. Så dominoeffektene av nedetid i noen av tjenestene, særlig innen kraft og telekommunikasjon, vil bli store over mange sektorer. Det må vi øve på, og vi må øve også på de utenkelige scenariene, sier Engebretsen.

Det var under en paneldebatt på Attack-konferansen i Oslo tirsdag at Engebretsen kom med ønsket om flere strategiske sikkerhetsøvelser, og til Inside Telecom sier hun at hun skulle ønske myndighetene tok initiativ til å arrangere slike øvelser, heller enn at samfunnskritiske bedrifter i forskjellige sektorer finner sammen selv.

Påpekt behovet lenge

– Definitivt. Vi jobber allerede sammen med Cyberforsvaret og nasjonal sikkerhets-miljøet under vår Øvelse Bukkesprang, og det finnes strategiske øvelser i enkeltsektorer av samfunnet. Men vi tror det er veldig viktig å øve tverrsektorielt. Når en krise inntreffer så kan vi ikke bare finne ut av hvordan vi skal gjøre ting, da vil vi være avhengig av å ha trent på det, sier Engebretsen.

Telenor Norge-sjefen sier til Inside Telecom at ønsket om strategiske sikkerhetsøvelser på tvers av samfunnssektorene er noe Telenor har luftet med NSM, Kommunaldepartementet og Justisdepartementet i lang tid, og også har påpekt behovet for tverrsektorielle øvelser i Telenors årlige digital sikkerhetsrapport.

– Vet du om det forberedes slike øvelser?

– Det er jeg ikke kjent med. Men det kan det godt tenkes.

Inside Telecom spurte tirsdag Nasjonal sikkerhetsmyndighet (NSM) om det legges planer for å arrangere øvelser av den typen Telenor ber om. NSM hadde ikke rukket å svare på det før denne artikkelen ble publisert.

– Blir aldri bra nok

I paneldebatten på Attack-scenen sa Engebretsen at for Telenor er den nye normalen daglige forsøk på cyberoperasjoner mot selskapets infrastruktur fra kriminelle, politisk motiverte hacktivister, og stater.

Hun fortalte at det er et bredt spekter av angrep, men at det den siste tiden, har vært mye ransomwareangrep og nulldagsangrep, og sier at sikkerhetsarbeidet i Telenor er omfattende for å sørge for at alle ansatte er oppmerksomme på truslene.

Engebretsen trekker fram den årlige bukkesprang-øvelsen, der det i løpet av en uke øves mest mulig realistisk på å håndtere et digitalt angrep med tekniske spor etter simulerte trusselaktører, og forteller at selskapet i tillegg mange ganger i året arrangerer interne sikkerhetsøvelser - både papirøvelser og faktiske øvelser på reelle systemer.

– Sikkerhet og beredskap er integrert i alle prosesser vi har. Men trussellandskapet er i kontinuerlig utvikling. Du kan aldri si at nå er sikkerheten bra nok, for da kommer det nye teknologier, eller man finner nye sårbarheter. Sikkerhet er noe vi er nødt til å jobbe med kontinuerlig. Og vi må øve fordi vi ikke vet hvilket scenario som treffer oss, sier hun.

Powered by Labrador CMS