12.07.2015 Views

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

overvåker trafikk på Internett og gir anbefalinger til mottiltak, og det er en egen CERT forakademia og forskningsmiljøene 26 .32To initiativ er i ferd med å realiseres: for det første er det i ferd med å bli etablert en nasjonalCERT (GovCERT.IT 27 ) underlagt minister uten portefølje Lucio Stanca 28 , og samtidig arbeidesdet innen Innenriksdepartementet med å sette opp et eget senter for beskyttelse <strong>av</strong> kritiskinfrastruktur, som også vil få en varslingsfunksjon for <strong>IKT</strong>.Det er foreslått at den nasjonale CERT-en, GovCERT.IT, skal ha en bred varslingsfunksjon påsikt og at overvåking (aktiv og passiv) skal utføres hos offentlige myndigheter og andre utvalgteaktører (16). Enheten er tildelt et budsjett og vil i henhold til planen utvides fra seks til 15ansatte i løpet <strong>av</strong> ”kort tid” 29 . Det diskuteres om GovCERT.IT bør etableres som et egetdirektorat, fordi det da vil være i tråd med trenden i EU og at det vil bli lettere å få tildeltressurser samt å kunne utvide arbeidsområdet til å inkludere for eksempel simulerte øvelser 30 .Det eksisterer ikke noe formelt samarbeid mellom offentlig og privat sektor per i dag, men detteer satt opp som ett <strong>av</strong> GovCERT.IT’s foreslåtte mål 31 .Politivesenet, underlagt Innenriksdepartementet, er siden 1992 ansvarlig for cyberkriminalitet,og deres ”<strong>av</strong>deling for post og kommunikasjon” (”Servizio Polizia postale e dellecommunicazioni”) skal i løpet <strong>av</strong> september 2005 sette opp et ”Nasjonalt senter for beskyttelse<strong>av</strong> kritisk infrastruktur” (CNIPIC 32 ). Senteret skal representere alle kritiske infrastrukturer,deriblant <strong>IKT</strong>, og skal både overvåke, varsle og nøytralisere cyberangrep og andre villedeangrep (terrorisme og sabotasje) 33 .Det kan diskuteres hvordan forholdet vil bli mellom GovCERT.IT og CNIPIC når beggeorganene blir operative, og det hevdes at det er en viss maktkamp mellom StatsministerensKontor (SMK) og Innenriksdepartementet når det gjelder hvilken enhet som skal være dennasjonale varslings- og responsenheten 34 . Privat sektor har tradisjonelt sett ikke vært opptatt <strong>av</strong><strong>IKT</strong>-sikkerhet, og det er uklart om dette vil bedres ved opprettelsen <strong>av</strong> en nasjonal26 For mer informasjon om de ulike CERT’ene i Italia, se utfyllende informasjon i appendiks A.2 om aktørene iItalia.27 Det skal presiseres at n<strong>av</strong>net til den nye nasjonale CERT’en ennå ikke er offisielt.28 Minister uten portefølje Lucio Stanca er ansvarlig for området Teknologi og Innovasjon i regjeringen.GovCERT.IT vil ligge organisatorisk under senteret for <strong>IKT</strong> i offentlig administrasjon, (Centro Nazionale perl’Informatica nella Pubblica Amministrazione, CNIPA), som er underlagt Minister Stanca.29 Ref. telefonintervju med Claudio Manganelli, CNIPA og Nasjonal Teknisk Komité for <strong>IKT</strong> i offentlig sektor,30.08.05.30 Ref. telefonintervju med Claudio Manganelli, CNIPA og Nasjonal Teknisk Komité for <strong>IKT</strong> i offentlig sektor,30.08.05.31 Ref. telefonintervju med Alessandro Bonomi (ISCOM), 2.08.05.32 CNIPIC: ”Centro Nazionale di Protezione delle Infrastrutture Critiche”. Senteret er formelt innstiftet men ikkeoperativt ennå. Ref Telefonintervju Roberto Setola, (Arbeidsgruppe for Beskyttelse <strong>av</strong> Kritisk <strong>IKT</strong>-infrastruktur),1.09.05.33 Telefonintervju med Dr. Caroselli, Politiets Post og Kommunikasjonsvesen, 18.08.05.34 Ref. telefonintervju med Claudio Manganelli, CNIPA og Nasjonal Teknisk Komité for <strong>IKT</strong> i offentlig sektor,30.08.05.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!