13.07.2015 Views

Rapport: Teknologiskiftet i Telenors infrastruktur - Direktoratet for ...

Rapport: Teknologiskiftet i Telenors infrastruktur - Direktoratet for ...

Rapport: Teknologiskiftet i Telenors infrastruktur - Direktoratet for ...

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

av sammensatte produkter, til bruk i IKT-systemer ogekomnett.Som nevnt i kap. 2, tar samfunnet i stadig økende gradi bruk ekomtjenester og en har blitt helt avhengig avIKT-systemer <strong>for</strong> å drifte kritiske samfunnsfunksjoner.Dette tilsier også et økt fokus på sikkerhet og etableringav barrierer som <strong>for</strong>hindrer angrep utenfra. Denteknologiske endringen som nå skjer i <strong>for</strong>bindelse med<strong>Telenors</strong> teknologiskifte aktualiserer dette ytterligere.Ekomsystemer som benytter analog teknologi er i mindregrad sårbar <strong>for</strong> nevnte type trusler og angrep. Det er der<strong>for</strong>av stor betydning at et endret trussel- og sårbarhetsbilde i<strong>for</strong>bindelse med teknologiskifte blir viet oppmerksomhet,og at en kartlegger og analyserer nye sårbarheter og attiltak og beskyttelsesbarrierer etableres.Ny lovgivning på ekomområdet imøtekommer noeav behovet <strong>for</strong> økt myndighetsinnsats. Her visesdet blant annet til at <strong>for</strong>skrift om klassifisering ogsikring av anlegg i elektroniske kommunikasjonsnett(klassifiserings<strong>for</strong>skriften) 41 trådte i kraft fra og med 2013.Formålet med <strong>for</strong>skriften er å sikre nettutstyr i anlegg motuønsket ytre fysisk påvirkning, og <strong>for</strong>skriften retter seg mottilbydere av elektroniske kommunikasjonsnett som brukestil offentlig elektronisk kommunikasjon (nettilbyder).5.6 SAMLET VURDERING AVSIKKERHET OG SÅRBARHETDe vurderingene som er presentert over er hovedsakeliggjort med tanke på brukere av ekomnettene med et særligsikkerhetsbehov. For det store flertallet av brukere viltrolig teknologiskiftet innebære flere <strong>for</strong>deler enn ulemper.Driftssikkerheten i ekomnettet vil trolig fremstå somakseptabel <strong>for</strong> de fleste. Utskifting eller tilpasning av utstyrhos brukerne kan <strong>for</strong> noen medføre store kostnader, mendet finnes få eksempler på tjenester eller behov som ikkekan videreføres på ny teknologisk platt<strong>for</strong>m.<strong>Teknologiskiftet</strong> innebærer imidlertid endringer isårbarhetsbildet. Endringene er ikke entydige. På noenområder vil sårbarhetene blir redusert, på andre områdervil de øke. I en slik vurdering av sårbarhetsutviklingen mådet også tas hensyn til at PSTN/ISDN er gammel teknologisom generelt er under utfasing. Mangel på reservedeler ogkompetanse vil der<strong>for</strong> kunne medføre at denne teknologieni sin gjenstående levetid vil fremstå som mer sårbar enn den41 Forskrift av 10.09.2012 om klassifisering og sikring av anlegg ielektroniske kommunikasjonsnett (klassifiserings<strong>for</strong>skriften).har vært før. Det er også grunn til å understreke at PSTN/ISDN ikke har vært et statisk produkt, og at den tekniskeutviklingen som har skjedd i systemene over flere tiår harmedført endringer i sårbarheten som kundene kanskje ikkehar hatt oversikt over.Sett i et samfunnssikkerhetsmessig perspektiv er det særliggrunn til å peke på at endringen vil medføre redusertredundans ved at taletelefoni og datakommunikasjon ioffentlige nett blir knyttet til samme platt<strong>for</strong>m. Svekketredundans på systemnivå må kompenseres gjennom at detstilles høye krav til sikkerheten i det fremtidige IP-basertenettet.Den økte avhengigheten av ekstern strøm<strong>for</strong>syning vilogså medføre sårbarheter. Brukerne vil i noen grad kunnegardere seg mot dette gjennom egen reservestrøm<strong>for</strong>syning,men også transmisjonsnettet vil være mindre robust <strong>for</strong>langvarig svikt i kraft<strong>for</strong>syningen enn det PSTN/ISDNnetteti utgangspunktet var.I tillegg vil IP-teknologien gi økt mulighet <strong>for</strong> inntrengingi systemet fra krefter som kan ha ønske om å skadenorske interesser eller få tilgang til in<strong>for</strong>masjon de ikke erberettiget til. Trusselvurderinger fra NSM og E-tjenestentilsier at dette er <strong>for</strong>hold som må tillegges stor vekt isikkerhetsarbeidet til tilbyderne og ekommyndighetene.Brukere med ansvar <strong>for</strong> samfunnskritiske funksjoner haretablert egne kommunikasjonsløsninger som er mer robusteenn de offentlige ekomnettene. <strong>Teknologiskiftet</strong> medførerbehov <strong>for</strong> å vurdere om flere brukere bør knyttes til slikenett som en av flere måter å styrke redundansen på. Itillegg må det gjøres vurderinger <strong>for</strong> å sikre at sårbarheteni det offentlige ekomnettet ikke svekker robustheten i dealternative nettene der de sistnevnte er avhengig av å gjørebruk av offentlige nett <strong>for</strong> aksess eller til transmisjon.Sikkerheten i ekomnettene er først og fremt den enkeltetilbyders ansvar. Dette følger av ansvarsprinsippet, sominnebærer at den som har et ansvar <strong>for</strong> en virksomhet undernormale <strong>for</strong>hold, også har et ansvar i en krisesituasjon.Kompleksiteten knyttet til å ivareta sikkerheten i ekomnettog -tjenester er imidlertid stor, noe som medfører atmyndighetene har et særskilt ansvar knyttet til å identifisereog etablere løsninger på tvers av tilbydere, sektorer ogvirksomheter.Ofte vil dette være løsninger som det ikke er økonomiskhensiktsmessig <strong>for</strong> den enkelte aktør å etablere alene, <strong>for</strong>eksempel felles beredskapskapasitet <strong>for</strong> sjøkabel ellersamarbeid om traséutbygging. Eller som den enkelteaktør ikke er i posisjon til å få til selv, <strong>for</strong> eksempel felles30

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!