Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Totalintegrert videokonferanse

Slik kombinerer du videokonferanse med alle mulige varianter av visuell kommunikasjon.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Vi er en bananrepublikk

Per Morten Hoff
25.05.2009 kl 08:28

KRONIKK: Det er ingen stor overraskelse at vi slurver med it-sikkerheten i Norge.

Vi er en bananrepublikk

Sikkerhet neglisjeres: Sikkerheten i norske datasentre er alt for dårlig. Vi har et ansvar for å bedre den, skriver Per Morten Hoff. (Illustrasjonsfoto: Istock)

Trusselbildet er her, kanskje sterkere enn noen gang. Mange bedrifter er utsatt for alvorlig risiko uten at de engang er klar over det selv. Og offentlige data er ikke nødvendigvis særlig sikrere.

En nasjonal sikkerhetsdugnad må til, men det holder ikke bare med et sedvanlig norsk skippertak. Det må langsiktig og målrettet jobbing til. IKT-Norge ba i fjor FAD om at Norsis måtte styrkes, og det er meget gledelig at Heidi Grande Røys har tatt tak i dette problemet og at Norsis nå blir fullfinansiert av det offentlige. Det er viktig fordi det blir meningsløst dersom Norsis skulle bruke mye av sin tid på å finne sponsorer eller å selge konsulenttjenester.

Enorm risiko

I Norge har vi hatt en utpreget tro på at det helst vil gå godt. Derfor slurver vi også mer med sikkerhet enn andre. Norge er i ferd med å utvikle seg til et paradis for datakriminelle. Skremselspropaganda vil noen si, men dette er langt mer enn skremsler. I offentlig regi har vi i Norge svært mange datasentre. De fleste av dem er bygget i en tid hvor bredbånd og internett ikke eksisterte. De har poppet opp og ikke blitt færre selv om ny teknologi har gjort det mulig.

Dette er en enorm sikkerhetsrisiko. Danmark har lagt ned 160 enheter og laget ett stort offentlig datasenter, med topp sikkerhet, og med grønne løsninger. Vi har 600-700 forskjellige datasentre i offentlig sektor i Norge. Myndigheternas Samhällskydd och Beredskap (www.msbmyndigheten.se) i Sverige forvalter en stor pengesum, der alle datasentre som skal bygge om, eller når det skal bygges nye, får 50 prosent støtte dersom de oppfyller krav som går på sikkerhet. Dette gjøres av samfunnsmessige hensyn, fordi de anser dette som samfunnsmessig kritisk. Som i Danmark, ønsker man i Sverige i størst mulig grad å samlokalisere for å skjerpe sikkerheten. Er svenske eller danske data mer ettertraktet enn norske? Har noen hørt om planer for slik samlokalisering i Norge? Har noen tatt i sin munn at mange mindre datasentre med samfunnskritiske funksjoner i perioder har ligget åpne som låvedører, både fysisk og virtuelt? Og har vi regnet ut hvor mye strøm, og dermed CO2, disse 700 datasentrene forbruker?

Men det vil helst gå godt, tenker vi i Norge – helt til det smeller.

Buksa nede

Men det smeller da aldri, vil du kanskje si. Dette er jo bare som bilalarmer som uler om natta, det er aldri noen tyver å se, bare falske alarmer å høre. Jeg kan fortelle deg at det skjer skumle ting i cyberspace, men svært lite kommer frem i media eller til overflaten.

Hvem liker vel å bli tatt med buksa langt nede på anklene? For noen år siden hadde vi via et prosjekt ganske inngående kontakt med hackermiljøer – selvsagt undercover. En betydelig mengde selvskryt florerer i dette miljøet. Når man spurte om bevis kom det på bordet i kraft av sensitiv informasjon fra forsvarets databaser, uautoriserte personer kunne overta styringen av kraftanlegg ved at damluker kunne åpnes og lukkes. Informasjon om offentlige personer ble også vist frem som bevis.

DOS-angrep ville kunne ha slått ut betydelige deler av norsk offentlig forvaltning. Alderspensjonen ville ikke blitt utbetalt på kanskje flere måneder, og utsendelsen av selvangivelsen kunne gått helt i stå. Politiet kneler av et ganske lite harmfullt virusangrep, og så videre.

Difi må på banen

Sannsynligheten for å bli utsatt for en ondsinnet angrep fra hackere er langt større enn at et dataanlegg skal bli truffet av en bombe. Vi må tenke større, og vi må tenke samarbeid mellom det offentlige og det private for å skape sikrere og grønnere anlegg.

Her må DIFI komme på banen og bidra til offentlig koordinering og offentlige krav. Og dette haster – fordi for hver dag som går øker risikoen for at noe virkelig går alvorlig galt.

Kåre Willoch ledet for noe år tilbake Sårbarhetsutvalget. Rapporten var meget skremmende, men enda mer skremmende er det at lite eller ingen ting har skjedd siden den gang. Vår nasjonale sikkerhet er ikke bare et spørsmål for nerder. Det er et spørsmål for de som styrer Norge. Vi har et forsvar for å forsvare landet vårt, og vi må ha et godt forsvar også for å unngå at noen raner landet vårt.

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Fast-toppene er tiltalt

Økokrim mener John Markus Lervik er ansvarlig for regnskapsfusk etter Microsoft-salget.

Les mer om dette Les mer

Mener Rigmor bør ligge unna

IKT-Norge mener it-ministeren bør holde seg unna Telenor-saken når hun drar til India søndag.

Les mer om dette Les mer

Spill deg til bedre kode

Microsoft med artig nyhet til Visual Studio: kodespill!

Les mer om dette Les mer

Denne mikken gir best møtelyd

Trønderske forskere har konkludert med hva slags mikrofoner som gjør videokonferansen best.

Les mer om dette Les mer

Sony i kraftig underskudd

Derfor blir det blodrødt for Sony i år. Dette og ukas mest leste får du her.

Les mer om dette Les mer

Vil bekjempe fedme med voldsspill

Den amerikanske politikeren Will Fourkiller vil skattlegge voldsspill og bruke inntektente til å bekjempe fedme.

Les mer om dette Les mer

Å tenke nytt

DND: Regjeringen har klar ambisjon om mer bruk av digitale kanaler, men mye gjenstår.

Les mer Les mer

Teknologidamenes samlingsplass

Hva skjer når man sender en mann på nettverkingstreff for kvinner?

Les mer om dette Les mer

 
  
Mest anbefalt
Difi kvitter seg med Minside
 Difi kvitter seg med Minside
  Facebook:5   Twitter:15
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Vil ikke ha krisekompetanse
 Vil ikke ha krisekompetanse
  Facebook:6   Twitter:5
Staten tar DLD-regningen
 Staten tar DLD-regningen
  Facebook:2   Twitter:7
Mener Thon har misforstått
 Mener Thon har misforstått
  Facebook:6   Twitter:2
Nav-avtale til Atea
 Nav-avtale til Atea
  Facebook:5   Twitter:2
Nytt nettbrett med KDE
 Nytt nettbrett med KDE
  Facebook:4   Twitter:3
Kjøp togbillett med mobilen
 Kjøp togbillett med mobilen
  Facebook:2   Twitter:4

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen