Hvordan håndtere sårbarhet i e-kommunikasjonssystemene
Kan vi stole på at varsling av farer via mobil når ut til befolkningen? Og hva hvis den ikke fungerer som planlagt?
De spørsmålene måtte sikkerhetssjef Svein Sundfør Scheie i Nasjonal kommunikasjonsmyndighet (NKOM) svare på under Norsk TotalforsvarsForum sin Verdikonferanse. Han oppfordret både enkeltpersoner og virksomheter til å vurdere hvor avhengige de er av internett og mobilkommunikasjon for å fungere. Det er viktig å ha beredskapsplaner for situasjoner der disse systemene svikter.
– Vær proaktiv når det gjelder krisehåndtering, er Scheies råd til befolkningen.
Back-up-systemer
Det er viktig å ha alternative kommunikasjonsmetoder tilgjengelig, såkalte back-up-systemer, som radio og tyfoner, for å sikre varsling i krisesituasjoner. Dette er for å unngå avhengighet av bare ett system, som mobilnettet, som kan være sårbart, sa Scheie og oppfordret den norske befolkningen til å ha flere måter å motta informasjon fra myndighetene under en krise.
– Har du ikke dekning på mobiltelefonen må du prøve å reise dit det er dekning for å få inn signaler. Forsøk å finn en annen mobilmast i nærheten. Og så vil jeg anbefale at du følger med på radioen, sa Scheie.
Det kan være lurt å ha en batteridrevet radio tilgjengelig for å motta viktige meldinger fra myndighetene. Scheie anbefalte også satellitt-telefoner for de som bor i områder med dårlig mobildekning. Har du en jaktradio kan den gjøre nytten, sa han. Naboer og lokalsamfunnet kan også være kilde til informasjon.
Robusthet i infrastruktur
– Norske myndigheter arbeider for å lage infrastrukturen mer robust. Det er foreslått å styrke den fysiske infrastrukturen, som fiberstrukturen, for å gjøre den mer robust mot brudd og ekstremvær. Flere steder i landet blir fiberkabler gravd ned i bakken istedenfor mastene som står over jorden og som er utsatt for vær og vind. Trær kan falle ned på linene ved kraftig vind eller for mye snø tynger liner og fører til strømbrudd, sier Scheie.
Han understreket nødvendighet av sikkerhetsvurderinger ved innkjøp.
– Offentlige etater og virksomheter må ta sikkerhet på alvor når de vurderer hvilke løsninger de skal iverksette. Det er nødvendig å vurdere sikkerheten til leverandører og teknologier, spesielt med tanke på økende avhengighet av digitale løsninger, sier Scheie.
Regulering og overvåking med tilsyn er også nødvendig for å sikre at kommunikasjonsleverandører opprettholder tilstrekkelig sikkerhet og robusthet i sine tjenester, mente Scheie. Han mener Norge er verdens mest digitaliserte land.
– Myndigheter, virksomheter, kritiske samfunnsfunksjoner og deg og meg, altså våre privatliv, har gjort oss helt avhengig av digital kommunikasjon og vi har dermed gjort oss meget sårbare trusler og kriser. Kommunikasjon må forbi intakt selv under utfordrende forhold Husk at man alltid kan ringe nødnummeret 112, så lenge mobilnettet er oppe, selv om strømmen er borte, minte Scheie publikum i salen om.
Risikoområder
Her er en oversikt og kategorisering av de viktigste risikoområdene i elektronisk kommunikasjon. Dette som et godt utgangspunkt for virksomheter ved gjennomføring av egne risikovurderinger.
- Fiberbrudd. Brudd på fiberoptiske kabler f.eks. grunnet gravearbeider, naturhendelser eller sabotasje.
- Maskinvarefeil. Feil på kritiske komponenter i et ekomnett, f.eks. nettverkskort og servere.
- Programvarefeil. Utilsiktede feil i tjenesteproduksjonsutstyr, databaser, f.eks. grunnet feilkonfigurering eller feil ifm. programvareoppdatering.
- Ekstern kraftfeil. Bortfall av kraftforsyning til nettutstyr mv., f.eks. grunnet uvær, ulykker eller sabotasje.
- Feil på hjelpeteknisk utstyr. Bortfall av kraftforsyning eller kjøling til nettutstyr mv. grunnet feil på internt utstyr som batteribanker, aggregater, tavler, kjølesystemer osv.
- Frekvensforstyrrelser. Utilsiktet støy eller tilsiktet jamming av trådløs kommunikasjon som mobiltelefoni og maritim VHF eller forstyrrelser eller manipulering av f.eks. GPS-signaler.
- IKT-sikkerhetshendelser. Tilsiktede angrep mot IKT-systemer i ekomnett eller -tjeneste, som kan ramme tilgjengeligheten, integriteten eller konfidensialiteten i elektronisk kommunikasjon.
Risikoområdene dekker bredden av spekteret for elektronisk kommunikasjon, men de er ikke gjensidig utelukkende. For eksempel kan et ekstremvær medføre både bortfall av strøm ved svikt i strømforsyning, og også fiberbrudd som følge av fysiske skader på kabler og linjer.