MER MAKT: Enhetsleder Bjørn Fjeldstad i Politiets data- og materielltjeneste (PDMT) vil ha myndighet til å kreve et visst nivå på IT-sikkerheten ute i politidistriktene. Foto: Espen Zachariassen

Derfor stoppet politiet

Utdaterte datamaskiner og slappe holdninger var årsaken til at politiet ble lammet av skadelig programvare.

Nå snakker Politiet åpent om hva som var årsakene til at en rekke datamaskiner ble slått ut av viruset Conficker tidligere denne måneden.

Gamle PC-er

Om lag 3500 av etatens 20.000 PC-er er så gamle at de ikke er i stand til å oppgraderes i takt med det økende sikkerhetsbehovet.

Maskinene er såpass oppegående at de klarer å kjøre Windows XP, som er det nest nyeste operativsystemet fra Microsoft.

Derimot er de så modne at det ikke går an å installere de siste såkalte service packs, som blant annet tetter sikkerhetshull og stopper kjente trusler som Conficker-viruset.

Gått ut på dato

Til nå har Microsoft levert tre såkalte service packs.

– Men politiets eldste PC-er klarte bare å ta imot den første pakken, Service pack 1, forklarer enhetsleder Bjørn Fjeldstad hos Politiets data- og materielltjeneste (PDM).

Han har ansvaret for utvikling og forvaltning av IT-systemene i politiet.

Den første pakken kom 21. november 2001. Dermed er det mer enn syv år siden de aktuelle maskinene fikk en real oppgradering av sikkerheten.

– Hvilken effekt har det for sikkerheten mot virusangrep når såpass utdaterte maskiner brukes?

– Dette er maskiner som egentlig er utdatert, men i Politiet er det tradisjon for å utnytte ressursene mest mulig. Derfor blir maskinene brukt så lenge de virker, selv om de helst skulle vært kassert. Flere var heller ikke i bruk. De er blitt stående påslått og tilkoblet nettverket og dermed utsatt for skadelig programvare sier Fjeldstad.

Les også: IT-trøbbelet i politiet kunne vært unngått

Hemmet nettverket

Konsekvensen kom for en dag 12. mars i år, da flere tusen PC-er ble slått ut av Conficker.

Når denne ormen er i aktivitet endrer den på Windows sikkerhetsinnstillinger, sletter systemgjenopprettingspunkter, stopper sikkerhetsrelaterte tjenester og blokkerer tilgang til nettsteder tilhørende sikkerhetsselskaper.

I praksis sluttet PC-ene å fungere. I tillegg slapp ormen inn på politinettet, og det førte til at trafikken på nettverket gikk tregt.

I pressemeldingene fra PDM het det at politiet var utsatt for et virusangrep og at konsekvensene ble minimale fordi etaten hadde gode rutiner.

Ikke et angrep

Nå forteller Bjørn Fjeldstad en annen historie.

– Jeg tror ikke dette var et målrettet angrep mot politiet. Maskinene som ble rammet var ikke sikret mot dette viruset. I tillegg er det snakk om dårlige interne rutiner og en del dårlige holdninger rundt omkring i organisasjonen. Vi klarer ikke å få samtlige 17.000 brukere til å følge fullstendig opp i forhold til datasikkerhet, sier Fjeldstad til Teknisk Ukeblad.

I praksis handler det om at gamle maskiner må få mer manuell pleie, i form av sikkerhetspatcher og oppdatering av virusdefinisjoner.

I fjor ble anslagsvis ni millioner datamaskiner infisert av Conficker, før Microsoft kom med en sikkerhetsoppdatering i oktober.

Det ser ikke ut til at denne ble installert i politiets eldre maskiner, uten at PDM kan forklare hvorfor.

Ingen styrer IT-sikkerheten

PDM har ansvaret for at IT-systemene virker, men har ikke myndighet til å skifte ut datamaskiner i takt med sikkerhetsbehovet.

– Det er opp til politimesteren i hvert distrikt å anskaffe nytt, og her må IT-anskaffelser slåss om oppmerksomheten i budsjettene, sier Bjørn Fjeldstad.

– Om pengene skal brukes til innkjøp av IT, nye patruljebiler eller om de må settes av til overtid i store kriminalsaker avgjøres lokalt, sier Fjeldstad.

Han opplever at oppgradering av maskinparken havner langt ned på prioriteringslisten.

Kassert

Etter at ormen slapp inn i nettverket, har politimestrene fått øynene opp, i alle fall midlertidig.

– De fleste av de gamle maskinene er kassert, og en del av dem er erstattet med nye. Det er innkjøp som distriktene selv må bekoste, sier Fjeldstad.

Nå kommer PDM til å foreslå nye regler som pålegger politidistriktene å holde et minstekrav i forhold til datautstyr.

I tillegg starter et arbeid med å endre holdningen til datasikkerhet.

Ukjent brudd

Selve årsaken til at dataormen slapp inn er foreløpig ikke kjent. Nå skal PDM finne ut hvilken e-post, weblenke eller minnepinne som førte til problemene.

– Vi er ikke ute etter en syndebukk, men ønsker å finne ut hva som skjedde for å unngå slike sikkerhetsbrudd senere, sier Bjørn Fjeldstad.

Les også: Politikerne skjønner ikke IT

Liten vilje til modernisering

Politidirektoratet satser på det man kaller et moderne kunnskapsbasert politi innen 2020.

Arbeidet startet i 2006 med et mål om at de første løsningene skulle være på plass i fjor. Så langt er det gjort lite.

Målet er at hele etaten skal ha tilgang til alle dokumenter, som bevismateriale og avhørsrapporter, uansett hva slags format og teknologi det ble lagret på i utgangspunktet.

– Vi har sett lite politisk vilje gjennom budsjettene til å komme skikkelig i gang, sier Fjeldstad.

Nå satser PDM på at Politidirektoratet legger press på Stortinget, slik at det kommer en slant i revidert nasjonalbudsjett i mai.

– Det kan øke mulighetene for utskifting av utdaterte maskiner, sier Fjeldstad.

Men hvis det ikke skulle skje, tror Fjeldstad at virusspredningen uansett har gjort det lettere å få gjennomslag for en skjerpet holdning til datasikkerhet i politidistriktene.

– Dette vil bryte sammen

FORVENTNINGER: Forbundsleder Arne Johannessen mener IT-situasjonen er kritisk og krever fremdrift i moderniseringsarbeidet.

Politiets Fellesforbund frykter at politiets IT-systemer kommer til å bryte sammen.

– Etaten har en infrastruktur og plattformer på IT som er gått helt ut på dato. Systemene er et lappverk som rett og slett ikke takler den datamengden som strømmer gjennom nettet i dag, sier forbundsleder Arne Johannessen i en kommentar til Teknisk Ukeblad.

Han erfarer at politifolk opplever det som kritisk når datasystemene ikke fungerer som de skal.

– Vi håndterer sensitiv informasjon og skal takle krisesituasjoner, som leteaksjoner og væpnede aksjoner. Da er vi avhengige av datasystemer som gir oss tilgang til kart og persondata, og ustabile IT-systemer kan utgjøre forskjell på liv og død, sier forbundslederen.

Johannessen mener det er utrolig at politiet som en operativ etat ligger så langt etter, og nå forventer han fortgang i Politidirektoratets moderniseringsarbeid.

Kommentar: Politiet virker ikke

Annonsere?

Bestill abonnement Få ett års abonnement av Teknisk Ukeblad + 8 GB minnepinne for kun 1440 kr! Bestill nå!

Foto: Arne Asphjell

Katedralskolene best på marinteknologi

For tredje gang har marinmiljøet ved NTNU arrangert konkurranse i skipsdesign for landets videregående skoler. Fire av seks finalister var katedralskoler. Se hvem som vant.

Unge arvinger skal rådgi Giske

Foto: Scanpix Nyrike gründere og milliardærarvinger skal gi Trond Giske råd om framtidens næringsutvikling. I dag hadde de sitt første møte. Les mer

Flest leteblokker i Barentshavet

Foto: Bjørnbakk, Jan-Morten Blokkene i 21. konsesjonsrunde er sendt på høring. Les mer


To ut og en inn i Hydros ledelse

Foto: Anders J. Steensen Wenche Agerup er ny konserndirektør i Hydro. To andre går ut av ledelsen. Les mer

Biodieselavgift: – Tror ikke på omkamp

Foto: Trond Gram Det tar tid å innføre større andel biodrivstoff på norske veier. Habiol tror ikke en omkamp om biodieselavgiften vil føre fram. Les mer

Blir BIM-sjef på heltid

Foto: Joachim Seehusen Etter årelang kamp for åpne standarder og fri flyt av informasjon i byggenæringen er kampen nesten vunnet. Les mer

Kjøper slakteri i Afrika

Foto: CAMILLA AADLAND Nortura har kjøpt 30 prosent av et namibisk slakteri. Les mer




Abonner på IT-nyheter

RSS RSS-feed for IT finner du her: www.tu.no/rss/it

Søk i skattelistene

Skriv fornavn og etternavn:

Aktuelt IT

Staten stopper superbredbånd

Foto: Espen Zachariassen Regjeringens mål om solide bredbåndslinjer torpederes av nye regler som gjør grøftegraving dyrere.
Les mer

Større kraft med norsk brikke

Foto: Espen Zachariassen Helnorsk teknologi skal sprite opp verdens superdatamaskiner.
Les mer

Europa kan mangle 685.000 IT-hoder

Foto: Espen Zachariassen Dramatisk underskudd på kvalifisert arbeidskraft hvis Europa kommer seg raskt på bena etter finanskrisen.
Les mer

Slik skaffer du fri programvare

Foto: Colourbox\montasje Ny bruksanvisning skal gjøre det enklere å kjøpe lisensfritt.
Les mer

Underholdning

Annonsebilag til Teknisk Ukeblad

Innsikt 04 10
Innsikt 04 10 On & Offshore
Fokus 03 10 Kunnskapsnasjon
Tema 02 10 Klynger
Tema 01 10 Kilowatt
Tema 10 09 Hordaland
Fokus 03 09 Jobb og helse
 
(Du må ha PDF-leser for å lese Tema-bilag)
Annonsere?
Teknisk Ukeblad - Redaktørseil© 1995-2010 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Utvikler: Asbjørn Goa
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2010 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.