Page 113 - Forsvarets forum 2-2016
P. 113

her&nå


                                                                              Generalmajor
                                                                              ODD EGIL PEDERSEN
                                                                              Sjef Cyberforsvaret
                                                                        FOTO: SINDRE SØRHUS


                                                                              Forsvaret har en IKT-strategi som vi
                                                                              har all grunn til å være stolte av.

                                                                              Tre IKT-mål


                                                                              Da general Harald Sunde signerte strategien i 2013, var
                                                                              han særskilt opptatt av tre forhold. Det første var Forsvarets
                                                                              økte avhengighet til IKT- og informasjonsinfrastruktur til ope-
                                                                              rative forhold, spesielt utviklingen innenfor nettverksbasert
                                                                              forsvar (NbF). Det andre var de fremvoksende utfordringene
                                                                              som materialiserte seg innenfor cyberdomenet og trusselen fra
                                                                              statlige- og ikke-statlige aktører. Det tredje forholdet var større
                                                                              kontroll på utgiftene Forsvaret hadde innenfor IKT og infor-
                                                                              masjonsinfrastruktur. IKT-strategien til Forsvaret fokuserer på
                                                                              tre strategiske mål for Forsvarets bruk av og utvikling innenfor
                                                                              IKT:
                                                                                                1. Økt operativ evne. IKT skal bidra
                                                                              «IKT-STRATE-      til å forbedre Forsvarets evne til å løse
                                                                                                oppgaver hjemme og ute samt legge
                                                                              GIEN LEGGER       til rette for å knytte Forsvarets struk-
                                                                                                turelementer sammen i nettverk, fra
                                FAKTA                                         GRUNNLAGET        strategisk til stridsteknisk nivå, både
                                                                                                nasjonalt, med allierte styrker og
                                Q DROWN er en forkortelse for Decrypting      FOR EN VIRKSOM-   partnere samt med relevante sivile
                                RSA with Obsolete and Weakened Encryption.                      instanser. Dette skal bidra til effektiv
                                Kort oppsummert, og veldig forenklet, gjør    HET SOM SKAL      informasjonsutveksling, økt situa-
                                sårbarheten det mulig å lese deler av den     UNDERSTØTTE       sjonsbevissthet, økt tempo, økt pre-
                                krypterte trafikken dersom trusselaktøren                        sisjon og dermed økt operativ evne i
                                har god kjennskap til og godt innblikk i hvor-  SOLDATENE OG    alle deler av Forsvarets virksomhet.
                                dan de aktuelle systemene er satt opp og hva
                                de er ute etter.                              OPERASJONENE      2. Handlefrihet i Cyberdomenet.
                                                                              VÅRE»             Det er viktig å sikre nasjonal militær
                                                                                                handlefrihet i cyberdomenet. IKT-om-
                                                                                                rådet skal organiseres og utnyttes på
                                                                              en måte som sikrer evne til å forhindre, forebygge, avdekke,
          lengre tid og utgjøre et problem.    – Selv om tjenestene som berøres   analysere og varsle alle former for angrep mot Forsvarets infor-
          Herding og kontaktflate. Cyberfor-  av denne sårbarheten, er på ugradert   masjonsinfrastruktur. Det skal legges vekt på effektive rutiner
          svaret ser derfor behov både for å   nivå, så betyr ikke det at det er upro-  for å hindre eller minske skadevirkninger og raskt kunne gjen-
          herde systemene som man allerede   blematisk dersom de kompromitteres.   opprette normal funksjonalitet og normale tjenesteleveranser.
          har i bruk, men også for å begrense   Vi må kunne levere løsninger for våre   Gode trusselvurderinger og risiko- og sårbarhetsanalyser for
          størrelsen på kontaktflaten Forsvarets   brukere som har troverdighet og sik-  egne systemer er et nødvendig grunnlag for dette arbeidet.
          systemer har opp mot internett – som   kerhet, og vi må også erkjenne at For-
          del av et langsiktig arbeid med sikker-  svarets omdømme er en faktor, utdyper   3. Bærekraftig utvikling. IKT-området skal utvikles videre i
          het og forvaltning av tjenester.  Pedersen.                         tråd med fornyings- og forbedringsarbeidet i Forsvaret. Innfa-
            – Det er kostbart å opprettholde   Ifølge brigaderen vil innskrenkinger   sing av nye systemer og tjenester i Forsvaret skal ledsages av en
          bredden av tjenester som vi har i dag.   foregå i dialog med systembrukerne.  tilsvarende utfasing av gamle og lite fremtidsrettede systemer.
          I tillegg er det krevende å ivareta sik-  – Med mindre det oppstår sikker-  Det skal legges vekt på å forenkle informasjonsinfrastrukturen
          kerheten når man har et så høyt antall   hetstruende hendelser, vil vi ikke ter-  og redusere det faste kostnadsnivået. Videre skal det legges
          systemer i bruk. Det kan ende opp   minere et system uten tett dialog med   vekt på å synliggjøre kostnader, identifisere kostnadsdrivere
          med at noen av systemene faller under   brukerne av løsningen i forkant. Når   og benytte insentiver som bidrar til moderasjon.
          radaren når man gjennomfører sikker-  DROWN-sårbarheten ble kjent, eksem-
          hetsmessige oppgraderinger, forklarer   pelvis, var det nødvendig å stenge   Kort oppsummert: IKT-strategien legger grunnlaget for en
          Pedersen.                       tjenester midlertidig. Men da i korte   virksomhet som skal understøtte soldatene og operasjonene
                                          perioder som brukerne i liten grad mer-  våre og bidra til å gjøre dem bedre, samtidig som vi ivaretar
          Balansen. For Cyberforsvaret er det vik-  ket, sier Pedersen.       sikkerhet og behovet for å kontrollere kostnadene best mulig.
          tig å finne en balanse mellom tilgjen-                              Grunnlaget i strategien som general Harald Sunde signerte i
          gelighet og sikkerhet. Forsvaret har en                             2013 er godt. Strategien er fremtidsrettet og fokusert, den blir
          ambisjon om å kunne legge til rette for                             holdt frem som et eksempel til etterfølgelse i andre offentlige
          fleksible arbeidsmåter og lett tilgang til                          og private virksomheter, og det er opp til Forsvaret støttet av
          informasjon, men en må alltid ha sik-  Kommunikasjonssjef           Forsvarsmateriell å bruke strategien og realisere målbildene
          kerhetsdimensjonen i bakhodet.  KNUT GRANDHAGEN                     som den angir.

                                                                                                                     APRIL 2016  113
   108   109   110   111   112   113   114   115   116