• No results found

Sikkerhet, beredskap, avhengigheter – og litt om spioner

N/A
N/A
Protected

Academic year: 2022

Share "Sikkerhet, beredskap, avhengigheter – og litt om spioner"

Copied!
26
0
0

Laster.... (Se fulltekst nå)

Fulltekst

(1)

Sikkerhet, beredskap, avhengigheter – og litt om spioner

Storm Jarl Landaasen

Chief Intelligence Officer |Telenor Norge

All the business of war, and indeed all the business of life, is to endeavour to find out what you don't know by what you do;

that's what I called «guessing what was at the other side of the hill.»

Arthur Wellesley, 1st Duke of Wellington

(2)

Påst and:

Cyberspace m å håndt er es som et hver t annet dom ene – t eknologi er ikke løsningen alene!

Dagens plan

(3)

Eier og forvalter:

-

Den ene av to samfunnskritiske digitale nasjonale transportnett-infrastrukturer Har

-

Skjermingsverdige objekter Transporterer:

-

80% av all datatrafikk i Norge Driver stor operasjon 24/7/365

-

Døgnbemannet driftssenter

-

1,5 millioner alarmer i døgnet

-

Ukentlig utføres 200 endringer i nettet

-

Årlig graveskade på 10.000 tele- og fiberkabler

-

Døgnbemannet SOC

-

Detekterer og håndterer 250 hendelser som ville fått alvorlige følger i eget og andres nett hver måned

Regulert sikkerhetsmessig:

-

Sikkerhetsloven

-

Ekomloven 3

Telenor Norge

Telenor Norge er IKKE i kraftbransjen – ikke skal vi være det heller, men vi er avhengige av kraft!

(4)

Cybersikkerhet: Beskyttelse alt som er sårbart via IKT

(5)

Nå: Veldig komplekst risikobilde. Høye krav og forventninger til oppetid og rettetid. Digital avhengighet gjør samfunnet sårbart på ny måte.

Før: Risiko knyttet til manuell operasjon. Høyere toleranse for feil og lang rettetid. Samfunnet ikke like avhengig av tjenestene.

Komm unikasjon og risiko helt siden 1855…

(6)

Den digitale avhengigheten øker

• Beslutningstaking

• Politiet

• Forsvaret

• Liv og helse

• Matvarer

• Næringsliv og industri

• Bank, finans, forsikring, betaling

• Samferdsel; fly, skip, vei

• Smarte samfunn

• Kommunikasjon

Foto: Svalbardposten

(7)

7

Komplekse omgivelser påvirker oss

(8)

Lenge før internett og Snowden

(9)

Så kom 25. okt ober 2010

(10)

Angriperen NNs verk:

(11)

…og februar 2013

(12)

http:/ / enterprise-manage.norman.c.bitbit.net/ resources/ files/ Unveiling_an_I ndian_Cyberattack_Infrastructure.pdf

Da spionene kom…

(13)

Arbeidet med trusselforståelse i Telenor Norge

en fem år lang vandring skapte forståelse for E-ordet

(14)

• Når noen skyter på kontoret i CEO

kommer Politiet+++

• Når noen skyter på kjerneinfrastrukturen kommer ingen

14

Samfunnets krav: Vi skal beskytte Norges infrastruktur

(15)

15

Tradisjonell

sikkerhetshåndtering Bruke etterretnings- metodikk for å forstå

trusselbildet

Vi må tenke det utenkelige

(16)

Sårbarhets- bildet

Trusselbildet

• Skal gjøre organisasjonen bedre forberedt til å handle og forberede seg på mulige kommende hendelser, ikke bare reagere når hendelsen inntreffer.

• Ar bei d m ed t r usselbil det baser es på:

Offisielle trusselbilder Eget sårbarhetsbilde Eget trendbilde Åpne kilder

Egne data i egne systemer Dialog med kunder og partnere

• Ar beidsf aser Etterretningsdialog Styring (direction) Innhenting (collection) Bearbeiding (processing) Fordeling (dissemination)

Endrede ramme- faktorer: Teknologi, v ær, regulato risk …

Sårbarheter i virksomhet som kan utnyttesav trusselaktør eller utløsesav en eller flere årsaker/ hendelser som eks. vær og vind, teknisk feil,

m ennesk elig sv ikt, …

Trendbildet

Trusselforståelse Del av risk management

Ondsidnnede villede handlinger

«Hostile intent»

(17)

Våre t o perspek t iver :

• Vi for holder oss t il m y ndighet enes v ur deringer og rokk er selv sagt ik ke ved deres k onklusj oner. Men; vi m å for st å hva m y ndighet enes vurderinger og k onklusj oner bet y r for oss.

• Enhver ulovlig handling m ot vår virk som het ansees som en kr im inell handling – helt uavhengig av om det er en enkelt person eller en organisasj on som st år bak.

(18)

Beredskap og samhandling

Believe me, nothing except a battle lost can be half so melancholy as a battle won.

Arthur Wellesley, 1st Duke of Wellington

(19)

Beredskapslagre over hele landet

(20)

• Over 7000 4G siter, og over 13500 siter totalt

• Er avhengig av stabil strømtilførsel

Bygger redundans og har

aggregat/batterikapasitet på viktige sentraler (ca. 450 aggregat)

Forsterkede ekompunkter i kommunene (FEKOM) med

redundant transmisjon og min. 72 timer gangtid

Vanskelig å identifisere feil og planlegge feilretting når store områder er uten strøm

Må ofte vente til strøm er tilbake før man kan avdekke følgefeil

Står ofte i langvarig telefonkø for å

nå vakt/kundeservice

Foto

: Anders Martinsen / Agder Energi

Utfordringer med kraft

(21)

• Utfall på mobil, fastnett bredbånd og fastnett:

• Hovedsakelig på grunn av langvarig strømbrudd

Eksempel: «Nina» – januar 2015

Kart: storm.no

(22)

• Svært godt samarbeid i forbindelse med strømbrudd i Agder i januar 2018

• Telenor Operasjonsleder var flere ganger i kontakt med KDS, og kraft ble hurtig reetablert til flere av

Telenors viktige sentraler

• Resultat:

• Ekom ble hurtig reetablert i de områdene som var

sterkest berørt

• Utfall på flere av Telenors kritiske sentraler ble

forhindret

Suksesshistorie januar 2018

(23)

Tettere samarbeid med kraftsektoren

Direkte kontakt med KDS for å få informasjon om estimerte rettetider, samt spille inn behov for prioritering ved kritiske feil

Felles portal for varsling av planlagt arbeid og feil på kraftforsyning (NVE?)

Standardisert varslingsmal for varsling av planlagt arbeid/feil

E-post/SMS varsling om planlagt arbeid/feil må kunne systematiseres og leses maskinelt

Ønsker

(24)

Prediker, detekter, håndter, normaliser, lær

Forbered for analoge og digitale stormer

Tren organisasjonen på sosial manipulering

Det finnes ingen «silver bullet»

Uansett – beredskapen avgjør når det smeller

(25)

25

25

Forpliktende samhandling må til

(26)

Up Guards and at them again

Arthur Wellesley, 1st Duke of Wellington

Computerworld 23. 09. 2013 om Telenor Norge :

«Bemanningen og metodene til drifts- og overvåkningsmiljøet hos den tidligere monopolisten er omhyllet i en viss mystikk, men må kunne sies å inneha noe av den fremste kapasiteten i Norge.»

Referanser

RELATERTE DOKUMENTER

Min studie er dermed også gjennomført med et ønske om å gjøre flere pedagoger, som daglig er i kontakt med ungdom, mer bevisst på hvordan unge jenters opplevelse av egen kropp

Det viser seg at regnskapsbyrået VISMA har flere ganger vært i kontakt med tidligere ledere og sekretær for nettopp for å få ryddet i dette, med ajourført liste.. Uten at det

Det var Den Evangelisk Lutherske Frikirke som for flere år siden tok initiativ til å få avklaret en del viktige spørsmål våre to kirker imellom.. Først gjennom en kontakt

Når det gjelder «vår» familie, hadde pasienten en oppegående mann som ivare- tok omsorgen for barnet på en god måte. Han hadde kontakt med pasienten og per- sonalet flere ganger

Når det gjelder «vår» familie, hadde pasienten en oppegående mann som ivare- tok omsorgen for barnet på en god måte. Han hadde kontakt med pasienten og per- sonalet flere ganger

I tidligere undersøkelser har vi sett at de som har vært i kontakt med NAV seks eller flere ganger i løpet av siste seks måneder, ofte har hatt en lavere gjennomsnittsscore

Bruk av antibiotika siste 12 måneder I alt 65 % av barna hadde fått antibiotika en eller flere ganger siste året.. Av barna som had- de vært i kontakt med lege, hadde 80

I gruppen som har tiltaksgaranti oppgir 59 prosent at de har hatt kontakt med NAV to eller flere ganger i fjor, mens tilsvarende andel er 82 prosent for dem som ikke var omfattet