ALVORLIG: Spionasje mot Norge fra andre stater kunne vært begrenset hvis norske offentlige myndigheter fulgte opp rådene fra NSM i større grad, mener NSM. Foto: Thomas Winje Øijord / Scanpix
ALVORLIG: Spionasje mot Norge fra andre stater kunne vært begrenset hvis norske offentlige myndigheter fulgte opp rådene fra NSM i større grad, mener NSM. Foto: Thomas Winje Øijord / ScanpixVis mer

NSM: - Ni av ti dataangrep kunne blitt unngått hvis fire enkle råd var blitt fulgt

Mener spionasje mot norske interesser fra andre stater kunne vært begrenset.

Hei, denne artikkelen er over ett år gammel og kan innholde utdatert informasjon

(Dagbladet):  I går la den norske etteretningstjenesten fram sin trusselvurdering for 2016. Der går det fram at norske myndigheter er under økende press fra russisk etteretning, som i tillegg til kinesisk etteretning beskrives som den største trusselen mot norske interesser.

LES OGSÅ: E-tjenesten forklarer: Slik er Kinas kamp for verdensmakt

Hele tre russiske etterretningstjenester spionerer på Norge, og i tillegg til agenter og gamle spionmetoder, bruker de også digitale angrep og hacking til å spionere på både norske myndigheter og industri.

Fire enkle råd Noen av dataangrepene fra andre stater kunne imidlertid ha vært unngått hvis norske offentlige etater hadde fulgt fire enkle råd. Det opplyser Nasjonal Sikkerhetsmyndighet (NSM), som involveres i saker som innbefatter alt fra spionasje til datakriminalitet.

- Vi har over flere år påpekt sårbarheter som ikke blir utbedret både hos offentlige og private instanser, og ser også at det blir misbrukt av ulike instanser, også på det nivået etteretningssjefen har nevnt i dag, bekrefter fagdirektør for sikkerhetskultur, Roar Thon, i NSM til Dagbladet.

De fire rådene er:

- Oppgradere program- og maskinvare. - Installer sikkerhetsoppdateringer så fort som mulig. - Ikke tildele sluttbrukere administratorrettigheter. - Blokkere kjøring av ikke-autoriserte programmer.

Nasjonal Sikkerhetsmyndighet (NSM) beregner at 90 prosent av alle dataangrep kunne vært unngått hvis de fire rådene var blitt fulgt. NSM har dessuten en liste over seks tilleggstiltak som kan innføres når de første er på plass, og har aldri opplevd at dataangrep har gått gjennom når alle ti vilkårene til sammen er oppfylt.

I et brev justis- og beredskapsdepartementet sendte til de andre departementene i januar, får departementene kritikk for manglende oppfølging av NSMs råd. Det er departementene selv som er ansvarlig for IKT-sikkerheten, både i eget departement og i underliggende direktorater

«I nær sagt alle tilfeller hvor NSM har gitt virksomheter bistand i forbindelse med håndtering av IKT-angrep, ville disse etter NSMs vurdering vært forhindret hvis virksomhetene hadde gjennomført de fire enkle tiltakene som anbefales. Justisdepartementet mener dette er utilfredsstillende oppfølging fra virksomhetene. Det er derfor behov for tettere oppfølging fra departementene», står det i brevet.

Ingen garanti Thon i NSM har ikke oversikt over hvor mange av spionasje-tilfellene norske myndigheter vet om, som kunne vært forhindret. Men understreker at det aldri finnes noen garanti mot avansert spionasje.

- Det vil alltid være et skadepotensial, men antallet som har mulighet til å trenge inn, kan begrenses, sier Thon, som beskriver utviklingen som et «kappløp»

- Vi ser er en gradvis forbedring, men samtidig kommer man ikke bort fra at det fortsatt eksisterer sårbarheter, og den teknologiske utviklingen medfører at det fortsatt kommer nye ting man kan bli sårbare mot, sier han.

Etteretningssjef Morten Haga Lunde ønsker ikke å kommentere hvorvidt norske offentlige virksomheter kunne gjort mer for å forhindre dataangrep selv.

- Det skal ikke jeg si noe om, det får bli opp til sjef for NSM. Vi påpeker bare at aktiviteten er der, sa han til Dagbladet etter framleggingen av trusselmeldingen i går.

TRUSSELVURDERING:  Sjef for etterretningstjenesten, generalløytnant Morten Haga Lunde la onsdag fram trusselvurderingen for Norge.
Foto: Terje Pedersen / NTB scanpix
TRUSSELVURDERING: Sjef for etterretningstjenesten, generalløytnant Morten Haga Lunde la onsdag fram trusselvurderingen for Norge. Foto: Terje Pedersen / NTB scanpix Vis mer