REALISME: Den politiske bakgrunnen for datakrigøvelsen er realistisk, men er ikke hentet fra noen offisiell trusselvurdering. Det er derimot den tekniske delen av angrepet, opplyser overingeniør Torgeir Vidnes i NSM - NorCERT. Foto: Leif Hamnes

Her er NSMs skrekkscenario

Hva skjer hvis Norge terger på seg internasjonal IT-mafia? Det skal norske virksomheter få erfare i kriseøvelsen IKT-08 i desember.

Det er 1. desember 2008, om snaue tre uker, og situasjonen i kongeriket er følgende:

  • Norge er lenge blitt ansett som en hærfører i en pågående internasjonal storsatsing for å slå ned på organisert IKT-kriminalitet.
  • Internasjonal IT-mafia vil statuere et eksempel, og koordinerer et målrettet botnet-angrep mot samfunnskritisk infrastruktur i Norge.
  • Nettbanker, betalingstjenester, internettilbydere og kommunikasjonskanaler er blant dem som rammes, og slynger samfunnet ut i kaos.

Spilløvelse

Dette skrekkscenarioet danner utgangspunktet når Nasjonal Sikkerhetsmyndighet (NSM) og Direktoratet for Sikkerhet og beredskap (DSB) 1. – 3. desember i år skal teste Norges evne til å håndtere et kraftig dataangrep.

Les også: 500 øver på datakrig

Øvelsen er en såkalt spilløvelse, som vil si at de rent tekniske installasjonene kun i veldig begrenset grad blir involvert.

Opptil 500 personer vil delta i kjempeøvelsen, fra både offentlige og private virksomheter (se fakta).

– Hensikten er blant annet å få synliggjort hvor avhengige vi er blitt av internett. Mange av dere er med i øvelsen, så jeg kan ikke røpe for mye, sa overingeniør Torgeir Vidnes i NSM-organet NorCERT til deltakerne på NSMs sikkerhetskonferanse i Oslo i dag.

Trojanere

Selv om øvelsen har vært kjent, har selve innholdet så langt vært hemmeligholdt, av hensyn til overraskelsesmomentet. Det mest grunnleggende kunne Vidnes likevel røpe i dag.

Det fiktive hovedangrepet vil ta form av et tenkt såkalt botnet-angrep, hvor et stort antall hjemme-PC-er ved hjelp av trojanere fjernstyres av de kriminelle.

Les også: Nordmann kan stå bak angrep på 30 000 datamaskiner

– Øvelsesscenarioet er delt i tre nivåer: Det overordnede eller politiske bildet, et sentralt teknisk scenario, samt en rekke lokale scenarier til de ulike deltakerne, sier Vidnes til TU.no.

Lammer tjenestene

Hovedangrepet, internasjonalt omtalt som et DDos-angrep, oversettes av NSM til "tjenestenektangrep".

Eller, som Vidnes illustrerer: som om en million biler blir sluppet ut på E18 samtidig. Infrastrukturen og ISP-en bryter sammen av overbelastning eller blokkeres, og ingen tjenester fungerer.

– En del av deltakerne må håndtere dette, mens andre kan få varianter i form av virusangrep, hackere eller utro tjenere på innsiden av virksomheten, sier Vidnes.

Nært virkeligheten

DDos-angrep av denne typen ligger høyt oppe på NSMs vurderinger av dagens digitale trusselbilde. Det er derimot ikke tilfelle for den politiske bakgrunnen for øvelsen.

Men heller ikke dét er hentet helt ut av lufta fra skaperne av øvelsen.

– Vi mener å ha et realistisk trusselbilde, om ikke hentet ut fra virkeligheten. Vi har sett eksempler i Sverige, der politiet og regjeringens webtjenester ble angrepet etter et raid mot Pirate Bay. Vi har også sett politisk motiverte Botnet-angrep i Estland, Ukraina og Georgia, sier Torgeir Vidnes.

Les også: Krigen i Georgia: Maktesløse mot dataangrep

Realismen er også ivaretatt på andre vis: En egen stab av fiktive, plagsomme journalister har fått som oppgave å terrorisere deltakerne med utallige henvendelser når presset er som størst.


Del på Facebook:

IKT 08-øvelsen

  • Nasjonal kriseberedskapsøvelse 1. – 3. desember 2008, om omfattende dataangrep mot tele, finans og energisektorene
  • Budsjett: 200.000 kroner, pluss interne kostnader hos deltakerne
  • 50 deltakere i planleggingsfasen, opptil 500 under de tre dagene øvelsen pågår
  • Den tredje i rekken i.h.h.t. nasjonal rammeplan for sivile øvelser:

– 2006 Terroranslag

– 2007 Tsunami-katastrofe etter steinras

– 2009 Pandemi

– 2010 Kystberedskap, Nordvestlandet

Deltakere

  • Nasjonal Sikkerhetsmyndighet (NSM)
  • Direktoratet for samfunnssikkerhet og beredskap (DSB)
  • Post- og teletilsynet
  • Petroleumstilsynet
  • Kripos
  • Norges vassdrags- og energidirektorat (NVE)
  • Oslo Børs
  • DnB
  • StatoilHydro
  • NRK
  • BaneTele

 
Bestill abonnement Ett års abonnement av Teknisk Ukeblad kun 1590 kr! Bestill nå eller SMS kodeord TU til 2007

Illustrasjonsfoto: colourbox.com

Nå blir klimaskeptikerne hørt

Den neste store rapporten fra FNs klimapanel legger vekt på kritikernes innvendinger. Les mer

Klimadebattanter, skjerp dere!

Foto: Håkon Jacobsen Er det feil å intervjue lederen av FNs klimapanel? Selvfølgelig ikke, men kommentarene på tu.no viser at leserne ikke klarer å debattere klima på en saklig måte. Les mer

Utenlandske ingeniører redder industriveksten

Foto: Anders J. Steensen Det er flaut at vi ikke klarer å utdanne nok sivilingeniører selv, mener Norsk Industri. Les mer


71 år og like kald

Foto: Electrolux Ikke mange maskiner har gått like kontinuerlig i tiår etter tiår. Les mer

Denne blir ladbar neste år

Foto: Mitsubishi Tredje generasjon Mitsubishi Outlander kommer som ladbar hybrid. Les mer

Yme-plattformen kan være ubrukelig

Foto: Maiken Ree En konstruksjonsfeil kan gjøre Yme-plattformen ubrukelig i Nordsjøen. 12 milliarder kroner kan være tapt. Les mer

– Byggenæringen må tilpasse seg et klima i endring

Foto: Fredrik Drevon Navarsete markerer seg som bygningsminister med grønne ambisjoner. Les mer




Abonner på IT-nyheter

RSS RSS-feed for IT finner du her: www.tu.no/rss/it

Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Underholdning

Annonsebilag til Teknisk Ukeblad

Teknisk Ukeblad - Redaktørseil© 1995-2012 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2012 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.