12.07.2015 Views

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

40styrking <strong>av</strong> beredskapssikkerhet i informasjonssystemene i offentlig sektor” skal det settes oppoperativsentre med bemanning 24/7 i SGDN og i de berørte departementer 65 .Det er også opprettet en ”tema-server” 66 til nytte for brukere, både private og offentlige, der enhar samlet det meste <strong>av</strong> informasjonen som er relevant for <strong>IKT</strong>-sikkerhet.6.2.3 Etter krisen: gjenoppretting og oppfølgingGjenopprettingOperatørene med støtte i CERTene har hovedansvaret for gjenoppretting, med teknisk assistansefra CERTene.OppfølgingDet er Hovedkontor for bekjempelse <strong>av</strong> <strong>IKT</strong>-kriminalitet som tar seg <strong>av</strong> etterforskning ogoppfølging <strong>av</strong> kriminelle handlinger begått ved bruk <strong>av</strong> Internett.6.3 <strong>IKT</strong> og utvikling i den Europeiske UnionDen Europeiske Union har allerede opplevd konsekvensene <strong>av</strong> den økende gjensidige<strong>av</strong>hengigheten i systemer på tvers <strong>av</strong> landegrensene. Strømbruddet som blant annet rammet flereeuropeiske land i september 2003 synliggjorde at ulik standard og mangel på interoperabilitet eren utfordring for tjenesteleveranse innen <strong>IKT</strong> og et utall andre sektorer. Medlemslandene erpliktige å gjøre hva de kan for at tilgjengelighet til offentlige nett opprettholdes i tilfelle en kriseforårsaket <strong>av</strong> en naturkatastrofe eller annet 67 . Problemet med et stadig økende antall gjensidig<strong>av</strong>hengige nett gjør at man ikke kjenner den reelle graden <strong>av</strong> (u)sikkerhet som finnes i <strong>IKT</strong>sektoren68 .Det er altså grunn til å se nærmere på utviklingen i EU for å se hva medlemslandene ser på somønskelig samarbeid (og ikke) for <strong>IKT</strong>-relaterte tjenester og regelverk. Opprettelsen <strong>av</strong> eteuropeisk byrå for nettverks- og informasjonssikkerhet (”European Network and InformationSecurity Agency”, ENISA) vil blant annet kunne gi tekniske innspill til den EuropeiskeKommisjonen med hensyn til lovgivning. Det er til dels sterke nasjonale interesser som berøres,noe som fører til at enkelte medlemsland er mindre villige til å enes på unionsnivå, men treinitiativ er i startgropen og vil farge debatten på disse områdene den nærmeste fremtiden. I detfølgende presenterer kort dagens situasjon i EU, før det gis en oversikt over initiativene:• et felles byrå for informasjonssikkerhet (ENISA),• et program for kritisk infrastruktur (”European Programme for Critical InfrastructureProtection”, EPCIP)• et felles varslings- og informasjonsnettverk for kritisk infrastruktur (”CriticalInfrastructure Warning Information Network”, CIWIN).65 ADELE (2004), ”Plan de renforcement de la sécurité”.66 Serveur Thématique sur la sécurité des systèmes d’information, http://www.ssi.gouv.fr/fr/index.html67 I henhold til Direktiv 97/33/CE og 98/10/CE.68 ISCOM (2005)”La Sicurezza delle Reti”, side 53

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!