12.07.2015 Views

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

HÃ¥ndtering av IKT-kriser - Forsvarets forskningsinstitutt

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

42kriterier: nedslagsfelt (geografisk område som berøres), størrelse (tap <strong>av</strong> liv, økonomisk-,miljømessig-, eller politisk innvirkning), og tidsaspekt (hvor lenge kritiske effekter varer) 77 .EPCIP vil få en rolle i konsolideringen <strong>av</strong> disse rangeringene. Kritikere hevder programmet vilbli vanskelig å gjennomføre på grunn <strong>av</strong> problemer med fordelingen <strong>av</strong> kostnader, samt at det ervitale, nasjonale interesser som berøres <strong>av</strong> et slikt program.Europakommisjonen ønsker også å sette opp varslingsenheten CIWIN, på samme tid somEPCIP 78 . CIWIN vil bygge på erfaringene fra den tilsvarende organisasjonen i USA, CWIN 79 .Hva denne europeiske enheten konkret skal gjøre, og om den vil videreutvikles til å bli en del <strong>av</strong>et Europeisk CERT, er ennå ikke bestemt. Fordi det representerer et sensitivt tema for bedrifterog nasjoner ser man for seg en krevende videreutviklings- og beslutningsprosess.Det finnes også initiativ utenom den Europeiske Union, som har som mål å forbedresamarbeidet og informasjonsdelingen mellom landene. NorCERT er nylig blitt offisielt medlemi EGC-gruppen (European Government CERTS-group), et samarbeidsorgan <strong>av</strong> CERTer medforankring på myndighetsnivå. Så langt omfatter EGC-gruppen sju medlemsland 80 , og er per idag NorCERTs mest relevante internasjonale samarbeidsenhet for krisehåndtering.6.3.3 Utfordringer for EUOpprettelsen <strong>av</strong> et byrå for informasjonssikkerhet og de andre initiativene på europeisk plan ertegn på at en viss harmonisering og standardisering anses som nødvendig, men det betyr ikke atdet er en likefrem oppg<strong>av</strong>e. Nasjonale interesser og sikkerhetshensyn er med på å trenereprosessen for å komme frem til felles løsninger, og det er en grad <strong>av</strong> mistillit og skepsis tilsamarbeid om så viktige områder som kritisk infrastruktur. Tendensen er at de europeiskelandene foretrekker at nasjonalstaten er ansvarlig for å lage <strong>av</strong>taler om samarbeid, fremfor at detskal organiseres på overnasjonalt nivå. Som en funksjonær i et medlemsland uttalte underintervjuet:”ENISA vil ikke ha en stor rolle i <strong>IKT</strong>-<strong>kriser</strong>. Det beste er at krisen handles nasjonalt,eventuelt bilateralt”.77 Ref. Marcelo Masera, se fotnote 69.78 EurActive, 22 august 2005; “Dossier: Critical Infrastructure”, http://www.euractiv.com/Article?tcmuri=tcm:29-140597-16&type=LinksDossier .79 CWIN I USA: Cyber Warning and Information Network, for mer informasjon se US-CERT: http://www.uscert.gov/reading_room/cyberspace_strategy.pdf.80 De andre medlemslandene er Sverige, Finland, Storbritannia, Frankrike, Nederland og Tyskland, utenom Norge.EGC-gruppen er en videreutvikling <strong>av</strong> bilateralt samarbeid mellom disse landene.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!