13.07.2015 Views

Rapport: Teknologiskiftet i Telenors infrastruktur - Direktoratet for ...

Rapport: Teknologiskiftet i Telenors infrastruktur - Direktoratet for ...

Rapport: Teknologiskiftet i Telenors infrastruktur - Direktoratet for ...

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Robusthet og sårbarhetEn vesentlig problemstilling som de fleste av de spurteaktører fremhever, er usikkerheten knyttet til hvorvidt<strong>Telenors</strong> nett generelt blir mer eller mindre sårbart etterteknologiskiftet. Dette er et komplisert spørsmål. Påden ene siden vil teknologiskiftet i noen grad reduseremulighetene <strong>for</strong> redundante løsninger i ekomnettene, <strong>for</strong>diall ekomtrafikk baseres på en felles platt<strong>for</strong>m. Denneplatt<strong>for</strong>men vil imidlertid kunne gi større funksjonalitet ogbruksmuligheter som kan bidra til å styrke sikkerheten.Den nye teknologiske løsningen vil også medføre atekomnettet blir noe mer sårbart <strong>for</strong> svikt i kraft<strong>for</strong>syningenenn PSTN/ISDN-nettet er.Som vist i kapittel 5, er det også behov <strong>for</strong> øktoppmerksomhet knyttet til sikkerheten i nettet med tankepå integritet og konfidensialitet. Den nye teknologiskeplatt<strong>for</strong>men innebærer endringer i sårbarheten på detteområdet ved at telenettet i større grad eksponeres <strong>for</strong>cyberangrep, hacking osv. Post- og teletilsynet har nåskjerpet kravene til tilbydere på dette området. Deter sendt ut et brev som tydeliggjør ekomlovens kravtil tilgjengelighet, kommunikasjonsvern, integritet ogbeskyttelse. 71 I brevet konkretiseres risikoakseptkriterienesom gjelder med hensyn til logiske angrep motkonfidensialiteten, integriteten og tilgjengeligheten i og tilekomnett og -tjenester.Oppsummering og videre arbeidUtredningen har vist at med unntak <strong>for</strong> enkelte spesielleproblemstillinger, er de tekniske ut<strong>for</strong>dringene <strong>for</strong>beredskapsaktørene ved teknologiskiftet ikke uoverstigelige.For de fleste er det først og fremst et spørsmål omplanlegging og finansiering av nye løsninger.På et overordnet plan medfører imidlertid overgangentil en felles IP-platt<strong>for</strong>m <strong>for</strong> nesten all elektroniskkommunikasjon i <strong>Telenors</strong> nett en endring avsårbarhetsbildet. Redundansen på systemnivå vil bliredusert, og ekomnettet vil i større grad enn før kunnebli eksponert <strong>for</strong> cyberangrep av ulike slag. Det er troligogså riktig å si at det fremtidige telenettet vil være noe mersårbart <strong>for</strong> brudd i kraft<strong>for</strong>syningen enn dagens nett er, selvom sårbarheten i dag er større enn det den var <strong>for</strong> noen tiårsiden.Et faktum som mange av virksomhetene som hargitt innspill til utredningen peker på, er at man etterteknologiskiftet på noen steder vil gå fra å ha delvisuavhengige telenett til bare å ha en løsning, noe som vilgjøre en mer utsatt ved utfall. Stormen Dagmar i julen2011 viste hvor sårbare vi er <strong>for</strong> bortfall av ekomnettog -tjenester, og hvor viktig det er <strong>for</strong> samfunnskritiskevirksomheter å kunne kommunisere under kriser.Det er viktig å understreke at brukerne av ekomtjenesterselv må ta disse problemstillingene på alvor. Selv om det eren <strong>for</strong>utsetning at sikkerheten og robustheten i de offentligtilgjengelige ekomnettene er <strong>for</strong>svarlig, er det viktig ataktører med ansvar <strong>for</strong> kritiske samfunnsfunksjonervurderer hvordan de kan redusere egen sårbarhet <strong>for</strong> svikti tilgangen til elektronisk kommunikasjon over offentligtilgjengelige nett. En av hovedkonklusjonene i DSBsrapport om konsekvenser ved bortfall av ekomtjenesterfra 2012 72 , er at samfunnskritiske virksomheter har etselvstendig ansvar <strong>for</strong> å planlegge <strong>for</strong> bortfall av ekom ogpåse at det gjøres nødvendige tiltak som kan styrke egenrobusthet. Vi anbefaler der<strong>for</strong> at alle aktører med ansvar <strong>for</strong>kritiske samfunnsfunksjoner gjør nødvendige vurderingerog <strong>for</strong>beredelser <strong>for</strong> å bidra til at teknologiskiftet kangjennomføres uten at viktige samfunnsmessige interesserblir skadelidende. Dette innebærer at det bør gjennomføresnødvendige risiko- og sårbarhetsanalyser knyttet tilvirksomhetenes avhengighet av ekom og en vurdering avhvilke tekniske tilpasninger som må gjøres i <strong>for</strong>bindelsemed overgangen til ny teknologi. Dette arbeidet bør startesopp uavhengig av om Telenor har varslet oppsigelse avPSTN/ISDN-tjenesten på stedet. Analysene bør ogsåta hensyn til de mulighetene som eksisterer i nettet <strong>for</strong>å imøtekomme de behov <strong>for</strong> sikkerhet som den enkeltevirksomhet har.Redundans er sentralt i all beredskapstekning. Aktører medansvar <strong>for</strong> viktige samfunnsfunksjoner må vurdere hvordande kan redusere egen sårbarhet ved svikt i hele eller deler av<strong>Telenors</strong> ekomnett. Dette innbefatter løsninger som sikrerbest mulig redundans innen<strong>for</strong> dette nettet og løsningersom kan benyttes om nettet likevel ikke fungerer. Selv om<strong>Telenors</strong> nett er det mest omfattende, finnes det også andretilbydere med i stor grad separat <strong>infrastruktur</strong>. I tilleggvil satellittelefoni kunne være et alternativ som det burdevære mulig å legge til rette <strong>for</strong> enklere og sikrere bruk av.Noen virksomheter vil også kunne ha nytte av radiobaserteløsninger.71 Ekomlovens krav vedrørende kommunikasjonsvern, integritet ogtilgjengelighet – logiske angrep, brev til ekomtilbydere fra Post- ogteletilsynet av 2. april 2013.72 Samfunnets sårbarhet over<strong>for</strong> bortfall av elektronisk kommunikasjon,DSB 2012.57

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!