- Har du tilgang til datatrafikken kan du se alt som skjer

Men Vidar Sandland mener overvåking er bra.

Hei, denne artikkelen er over ett år gammel og kan innholde utdatert informasjon

||| (Dagbladet.no): -Overvåking er bra, sier Vidar Sandland ved Norsk senter for informasjonssikring (NorSIS).

Onsdag meldte TV2 om at Kripos etterforsker Forsvarets sikkerhetstjeneste (FOST) for ulovlig dataovervåking av Statsministerens kontor.

- Når Forsvaret har tilgang til datastrømmen kan de se alt som foregår. En annen ting er hva du har lov til å gjøre. Det er det regelverket som bestemmer, sier Sandland til Dagbladet.

NorSIS og FOST har til tider samarbeidet og utvekslet erfaringer i spørsmål om datasikkerhet.

Sandland mener at tilgang til datastrømmen betyr at alt av mail, mailutveksling, websurfing, brukernavn og passord er tilgjengelig. Unntaket er om dataene som blir sendt er kryptert.

- Alle store datasystemer bør ha installert et «Intrusion Detection System», sier Sandland, som er ekspert på å beskytte seg mot innbrudd fra eksterne hackere.

- Alle bør ha alarm
Han forklarer at det er et system som overvåker trafikken i «real time» og som varsler når noen forsøker å bryte seg inn i nettverket eller sende virus.

- Dette er viktige systemer for en bedrift, sier Sandland.

Systemet kan justeres til å varsle om en spesiell type trafikk.

- Den kan skrus slik at en alarm går av dersom noen forsøker å komme seg inn på steder som administrator har definert som ulovlige eller som av andre årsaker ikke skal besøkes, sier Sandland.

Artikkelen fortsetter under annonsen

Han mener FOST ikke driver med hacking, men monitorerer datatrafikken.

- All overvåking skal klareres
Etter det Aftenposten erfarer har FOST blant annet sjekket nettsider som flere departementer og Statsministerens kontor har vært inne på.

Dette er i strid med sikkerhetstjenestens instruks.

- Man kan bruke en form for filtrering slik at programmet søker etter bestemte, kjente koder. Ved å monitorere kan man også gå tilbake i tid for å finne ut hva som egentlig skjedde.

- Det er viktig at dataene monitoreres, sier Sandland som oppfordrer alle bedrifter til å overvåke datatrafikken.
Han er ikke godt kjent med forsvarets interne systemer, men tipper FOST har tilgang til alle forsvarets datastrømmer.

- Men all overvåking skal avklares på forhånd, sier mannen som blir omtalt som statsautorisert hacker.