cybersikkerhet – hva er det og hva er utfordringene?...hva er det digitale rom? tre nivåer •...

19
Cybersikkerhet – hva er det og hva er utfordringene? Karsten Friis Polyteknisk forening 8. februar 2018

Upload: others

Post on 30-Jun-2020

9 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Cybersikkerhet– hva er det og hva er utfordringene?

Karsten Friis

Polyteknisk forening 8. februar 2018

Page 2: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Hva er det digitale rom? Tre nivåer

• Semantisk nivå: Sosiale medier, websider, informasjon

• Syntetisk nivå: koder, programvare

• Fysisk nivå: servere, kabler, infrastruktur

Page 3: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Hvorfor er det viktig?

Page 4: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

IoT: “Den 4. industrielle revolusjon”

Cybersikkerhet: Å sørge for at dette (ryggraden i samfunnet) fungerer. Svak sikkerhet og økt avhengighet = økt sårbarhet

Page 5: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Internasjonalt trusselbilde

• Økt digitalisering gir flere sårbarheter

• Stadig flere stater bruker digitale våpen/metoder. Lavere terskel for bruk enn konvensjonelle våpen

• PST og ETJ peker på Kina og Russland. Men USA, Israel, Iran, Nord-Korea mfl regnes som aktive og/eller avanserte.

• Zero-days mv. holdes hemmelig: bakdører

• Skadevare selges på det mørke nettet: Flere får tilgang

Page 6: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,
Page 7: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Hvem hacker?

hacktivists

cyber criminals

TerroristsState

sponsored groups

rival military and intelligence

agencies.

Page 8: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

To hovedtyper statlige cyberangrep:

Cyber-spionasje

Cyber-sabotasje

Page 9: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Formålet med cyber-spionasje

• Skaffe militær eller politisk etterretning (NSA i Europa)

• Skaffe industriell kompetanse (Kina)

• Skaffe sensitiv informasjon som kan misbrukes

• Utpressing

• Politisk påvirkning

Page 10: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Påvirkningskampanjer

• Hacking av sensitiv data som offentliggjøres på kritiske tidspunkt (valg mv.)

• Automatiserte kampanjer (bots) på Twitter

Page 11: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,
Page 12: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Formålet med cyber-sabotasje

• Slå ut kritisk infrastruktur (digital og fysisk)El-nett, kommunikasjonsnettverk, vannsystemer, industrielle kontrollsystemer, digitale valgmaskiner etc.

• Skape frykt: Cyber-terrorismeHar fortsatt ikke skjedd, til tross for mye «hype». Men små skala-angrep kan skje

• Tjene penger: Ransomware

Page 13: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Falsk ransomware

NotPetya,2017 (Russland)

WannaCry, 2017 (Nord-Korea)

• Kamuflert som ransomware,men umulig å betale

• NotPetya målrettet mot M.E.Doc, et lovpålagt regnskapsprogram i UKR

• WannaCry ikke så målrettet.

• Begge traff bredt, ment å paralysere og sabotere.

Page 14: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Sabotasjeangrep på industrinettverk

• Vanskeligere, men mer alvorlig / farligere («forever-days»)

• Krever ofte menneskelig assistanse –bevisst eller ubevisst

• Pr i dag kun statlige aktører som antas å ha kapasiteten• Må ha kjennskap til både avansert

skadevare og spesifikke industrisystem + evt. fysisk tilgang

Page 15: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Mest kjente cyber-sabotasje: Stuxnet

Page 16: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Cyber-sabotasje av Ukrainas strømnett 2015 og 2016

Page 17: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Digitale angrep mot norsk petroleumsindustri?

Page 18: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Utfordringer i Norge

• Verdens mest digitaliserte land = flere nye sårbarheter

• Kritiske samfunnsfunksjoner i privat eie: uklare ansvarsområder, begrenset kompetanse.

• Sektoransvar vs. helhetlig sikkerhetsansvar ifbm. avverging og respons

• MEN: ny sikkerhetslov, IKT-strategi, DFG, mv.

Page 19: Cybersikkerhet – hva er det og hva er utfordringene?...Hva er det digitale rom? Tre nivåer • Semantisk nivå: Sosiale medier, websider, informasjon • Syntetisk nivå: koder,

Spørsmål?