Netárásir án landamæra: Hvað getum við lært af nýrri netöryggisstefnu Bandaríkjanna? Valdimar Óskarsson skrifar 26. mars 2025 09:31 Í liðinni viku gaf forseti Bandaríkjanna út tilskipun um færslu ábyrgðar á viðbrögðum við netárásum frá alríkisstjórninni til ríkjanna 50 sem mynda Bandaríkin. Þessi áherslubreyting er gerð á sama tíma og netárásir verða sífellt alvarlegri og útbreiddari - og óhætt að segja að hún geti haft varanleg áhrif á þjóðaröryggi Bandaríkjanna. Þetta veldur áhyggjum enda er full ástæða til að hafa áhyggjur af samhæfingu, samræmi og mismunandi getu ríkja til að verjast árásum. En hvað þýðir þetta fyrir okkur á Íslandi? Segja má að þessi þróun sé skýrt merki um að jafnvel tæknivæddustu þjóðir heims eiga í erfiðleikum með að halda í við netógnir. Árásaraðilar sækja í innviði Líkt og aðrar þjóðir standa Bandaríkin frammi fyrir síbreytilegu landslagi netárása. Skipulagðir netglæpahópar hakkara herja á fyrirtæki og stofnanir - og eru óþreytandi uppspretta nýrra árásaraðferða sem erfitt er að halda í við. Á sama tíma eykur flókin virðiskeðja hugbúnaðar - þar sem veikleikar í hugbúnaði sem fyrirtæki kaupa af öðrum eru nýttir til netárása - flækjustig þeirra varna sem grípa þarf til. Þá hafa netárásir óvinveittra þjóðríkja farið ört vaxandi með auknum stríðsátökum og óróleika á alþjóðasviðinu. Árásaraðilar hafa sérstakan áhuga á lykilinnviðum samfélaga, s.s. orkuinnviðum, vatnsveitum, fjármálakerfum, matvælaframleiðslu og innviðum heilbrigðisgeirans, því þannig geta þeir lamað heilu samfélögin án þess að til hefðbundins hernaðar þurfi að koma. Sá skortur á samræmi og samhæfingu sem fylgir dreifðari ábyrgð mun að öllum líkindum auðvelda árásaraðilum að gera netárásir á lykilinnviði einstakra ríkja Bandaríkjanna, enda munu sum ríki vera verr varin en önnur. Fyrir Ísland, sem er mjög háð stafrænum innviðum en hefur takmarkaða fjármuni í samanburði við til dæmis Bandaríkin, ætti þessi áherslubreyting að vera þörf áminning um mikilvægi markvissrar nálgunar við netöryggi. Netöryggi er þjóðaröryggi Ísland þarf að nálgast netöryggi sem hluta af þjóðaröryggi, ekki bara sem tæknimál sem er á ábyrgð tæknifólks. Það er því afar jákvætt að sjá að netöryggismál ríkisins, þar á meðal CERT-IS (Netöryggissveit stjórnvalda), flytjast til utanríkisráðuneytisins og þá áherslu sem lögð verður á miðlæga og samhæfða stefnu um netöryggi á landsvísu. Með þessu móti verður hægt að efla viðbúnað og samhæfingu viðbragða gegn netógnum, og stíga mikilvæg skref í þá átt að styrkja þjóðaröryggi Íslands á stafrænum vettvangi. Stjórnendur bera ábyrgð og þurfa úrræði Á sama tíma er brýnt að valdefla og styðja við þær stofnanir sem bera endanlega ábyrgð á því að lykilinnviðir samfélagsins lamist ekki þegar þeir verða fyrir árásum, enda fullvíst að öll fyrirtæki og stofnanir munu einhverntímann verða fyrir netárásum. Framkvæmd netöryggis og endanleg ábyrgð liggur nefnilega hjá stjórnendum þessara stofnana - og samkvæmt NIS-2 reglugerðinni munu þeir bera persónulega ábyrgð á afleiðingum netárása hafi þeir ekki gripið til nægilegra netöryggisráðstafana. Netöryggið byrjar hjá notandanum Þegar kemur að netöryggi liggur stærsti veikleiki allra þjóða í skorti á vitund um og þekkingu á netöryggi. Fyrirtæki og stofnanir munu ekki geta byggt upp þann mannauð sem þarf til að halda í við veldisvöxt netárása. Við getum hins vegar nýtt bestu mögulegu leiðir sem í boði eru til að fyrirbyggja alvarlegar afleiðingar netárása. Þar skiptir mestu að innleiða stefnu sem byggir á því að ekki sé hægt að treysta aðgerðum, t.d. í gegnum fjartengingar, sjálfkrafa (Zero-Trust). Í því felst meðal annars að aðgangur allra notenda að kerfum fyrirtækja og stofnana er stöðugt sannreyndur - og að gert sé ráð fyrir að hakkari hafi nú þegar komist inn í kerfin í gegnum fjartengingu. Ný hugsun – nýjar varnir Rúmlega 90% gagnagíslaárása eru framkvæmdar í gegnum fjartengingar, sem hakkarar nýta til að komast óséðir inn í kerfi og safna viðkvæmum gögnum yfir lengri tíma. Rannsóknir sýna að hakkarar hafa að meðaltali 280 daga til að athafna sig innan kerfa áður en þeirra verður vart. Fjöldi netárása sem heppnast, þrátt fyrir hefðbundnar öryggislausnir, undirstrikar mikilvægi þess að við séum skrefi á undan netglæpamönnum.Þessi staðreynd segir okkur að fyrirtæki og stofnanir verða að ganga lengra í netöryggi en hefðbundin auðkenningar- og aðgangsstýringarkerfi bjóða upp á. Nauðsynlegt er að innleiða lausnir sem tryggja að raunverulegur notandi – ekki árásaraðili – standi á bak við allar aðgerðir í viðkvæmum kerfum. Slík staðfesting á öllum notendasamskiptum í rauntíma skiptir sköpum við að greina flóknar árásir og stöðva þær áður en þær valda skaða, s.s. gagnagíslatöku og leka persónugreinanlegra upplýsinga um notendur og viðskiptavini, eða yfirtöku á stjórn innviða. Netöryggi er hópíþrótt Það er brýnt að við lítum á netöryggi sem óaðskiljanlegan hluta af þjóðaröryggi og vinnum saman - stjórnvöld, fyrirtæki og stofnanir - að því að nálgast netöryggi með heildstæðum, markvissum og samhæfðum hætti og nýtum til þess bestu mögulegu tæknilausnir. Aðeins þannig getum við mætt vaxandi ógn í síbreytilegu landslagi netárása - sem virða engin landamæri. Höfundur er framkvæmdastjóri og einn stofnenda netöryggisfyrirtæksins Keystrike. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðunargreinar. Senda grein Netöryggi Mest lesið Af ávöxtunum skulum við þekkja þá Guðröður Atli Jónsson Skoðun Inga Sæland og sjálfstæðið Gunnar Ármansson Skoðun 390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson Skoðun Flott embætti í boði fyrir ESB ríki Diljá Mist Einarsdóttir Skoðun Hagfræðileg brenglun í lagatextanum um verðtryggingu Örn Karlsson Skoðun Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson Skoðun Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins Skoðun Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir Skoðun Mygla í útveggjum nýbygginga Sigurður Sigurðsson Skoðun Blómin í haganum og börnin í boxinu Kristín Kolbrún Waage Kolbeinsdóttir Skoðun Skoðun Skoðun Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins skrifar Skoðun Veikt flutningskerfi er sóun á náttúruauðlindum Jóhann Páll Jóhannsson skrifar Skoðun 390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson skrifar Skoðun Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson skrifar Skoðun ESB-pakkinn er galopinn Bergþór Ólason skrifar Skoðun Opið bréf til umhverfisráðherra Ragnhildur Elín Skúladóttir,Jóhanna Malen Skúladóttir skrifar Skoðun Hagfræðileg brenglun í lagatextanum um verðtryggingu Örn Karlsson skrifar Skoðun Börnin okkar – sameiginleg ábyrgð Hanna Borg Jónsdóttir skrifar Skoðun Ísland í brennidepli: Lýðfræðilegar breytingar og nýtt jafnvægi á vinnumarkaði Ingvar Freyr Ingvarsson ,Sigrún Brynjarsdóttir skrifar Skoðun Skilvirkir ferlar, betri reglur Einar Bárðarson skrifar Skoðun Af ávöxtunum skulum við þekkja þá Guðröður Atli Jónsson skrifar Skoðun Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir skrifar Skoðun Hvað er að gerast í skapandi greinum? Erla Rún Guðmundsdóttir skrifar Skoðun Inga Sæland og sjálfstæðið Gunnar Ármansson skrifar Skoðun Blómin í haganum og börnin í boxinu Kristín Kolbrún Waage Kolbeinsdóttir skrifar Skoðun Flott embætti í boði fyrir ESB ríki Diljá Mist Einarsdóttir skrifar Skoðun Samgönguáætlun og samkeppni í flutningum Ólafur Stephensen skrifar Skoðun Samferða á föstunni Hjalti Jón Sverrisson, Árni Þór Þórsson,Guðný Hallgrímsdóttir,Guðlaug Helga Ásgeirsdóttir,Kristín Pálsdóttir,Toshiki Toma skrifar Skoðun Evrópusambandssinnar - það er bannað að plata! Birgir Finnson skrifar Skoðun Erum við tilbúin í umbreytingu? Agnes Ósk Snorradóttir skrifar Skoðun Opið bréf til heilbrigðisráðherra vegna stöðu einhverfra Ármann Pálsson,Ragnheiður Ösp Sigurðardóttirp ,Sigurjón Már Svanbergsson,Halldóra Hafsteinsdóttir,Eyrún Halla Kristjánsdóttir,Guðlaug Svala Kristjánsdóttir skrifar Skoðun Að „kíkja í pakkann“ sem er nú þegar opinn Jökull Sólberg Auðunsson skrifar Skoðun Ekki ein tomma en hvar eru aðgerðirnar? Telma Árnadóttir skrifar Skoðun Getur tölva dæmt betur en maður? Sævar Þór Jónsson skrifar Skoðun Réttindi, réttlæti, aðgerðir: Hvers vegna jafnrétti kynjanna skilgreinir framtíð ESB Clara Ganslandt skrifar Skoðun Hið nýja siðfár? Katrín Sigríður J. Steingrímsdóttir skrifar Skoðun „Pólitíkin ræður“ Anna Sofía Kristjánsdóttir skrifar Skoðun Það sem koma skal? Sigurjón Njarðarson skrifar Skoðun Flestir fjölmiðlar eru ríkisfjölmiðlar á Íslandi Þorsteinn Sæmundsson skrifar Skoðun Þegar þolendur stíga fram reynir á samfélagið Þóra Sigfríður Einarsdóttir,Kristín Skjaldardóttir skrifar Sjá meira
Í liðinni viku gaf forseti Bandaríkjanna út tilskipun um færslu ábyrgðar á viðbrögðum við netárásum frá alríkisstjórninni til ríkjanna 50 sem mynda Bandaríkin. Þessi áherslubreyting er gerð á sama tíma og netárásir verða sífellt alvarlegri og útbreiddari - og óhætt að segja að hún geti haft varanleg áhrif á þjóðaröryggi Bandaríkjanna. Þetta veldur áhyggjum enda er full ástæða til að hafa áhyggjur af samhæfingu, samræmi og mismunandi getu ríkja til að verjast árásum. En hvað þýðir þetta fyrir okkur á Íslandi? Segja má að þessi þróun sé skýrt merki um að jafnvel tæknivæddustu þjóðir heims eiga í erfiðleikum með að halda í við netógnir. Árásaraðilar sækja í innviði Líkt og aðrar þjóðir standa Bandaríkin frammi fyrir síbreytilegu landslagi netárása. Skipulagðir netglæpahópar hakkara herja á fyrirtæki og stofnanir - og eru óþreytandi uppspretta nýrra árásaraðferða sem erfitt er að halda í við. Á sama tíma eykur flókin virðiskeðja hugbúnaðar - þar sem veikleikar í hugbúnaði sem fyrirtæki kaupa af öðrum eru nýttir til netárása - flækjustig þeirra varna sem grípa þarf til. Þá hafa netárásir óvinveittra þjóðríkja farið ört vaxandi með auknum stríðsátökum og óróleika á alþjóðasviðinu. Árásaraðilar hafa sérstakan áhuga á lykilinnviðum samfélaga, s.s. orkuinnviðum, vatnsveitum, fjármálakerfum, matvælaframleiðslu og innviðum heilbrigðisgeirans, því þannig geta þeir lamað heilu samfélögin án þess að til hefðbundins hernaðar þurfi að koma. Sá skortur á samræmi og samhæfingu sem fylgir dreifðari ábyrgð mun að öllum líkindum auðvelda árásaraðilum að gera netárásir á lykilinnviði einstakra ríkja Bandaríkjanna, enda munu sum ríki vera verr varin en önnur. Fyrir Ísland, sem er mjög háð stafrænum innviðum en hefur takmarkaða fjármuni í samanburði við til dæmis Bandaríkin, ætti þessi áherslubreyting að vera þörf áminning um mikilvægi markvissrar nálgunar við netöryggi. Netöryggi er þjóðaröryggi Ísland þarf að nálgast netöryggi sem hluta af þjóðaröryggi, ekki bara sem tæknimál sem er á ábyrgð tæknifólks. Það er því afar jákvætt að sjá að netöryggismál ríkisins, þar á meðal CERT-IS (Netöryggissveit stjórnvalda), flytjast til utanríkisráðuneytisins og þá áherslu sem lögð verður á miðlæga og samhæfða stefnu um netöryggi á landsvísu. Með þessu móti verður hægt að efla viðbúnað og samhæfingu viðbragða gegn netógnum, og stíga mikilvæg skref í þá átt að styrkja þjóðaröryggi Íslands á stafrænum vettvangi. Stjórnendur bera ábyrgð og þurfa úrræði Á sama tíma er brýnt að valdefla og styðja við þær stofnanir sem bera endanlega ábyrgð á því að lykilinnviðir samfélagsins lamist ekki þegar þeir verða fyrir árásum, enda fullvíst að öll fyrirtæki og stofnanir munu einhverntímann verða fyrir netárásum. Framkvæmd netöryggis og endanleg ábyrgð liggur nefnilega hjá stjórnendum þessara stofnana - og samkvæmt NIS-2 reglugerðinni munu þeir bera persónulega ábyrgð á afleiðingum netárása hafi þeir ekki gripið til nægilegra netöryggisráðstafana. Netöryggið byrjar hjá notandanum Þegar kemur að netöryggi liggur stærsti veikleiki allra þjóða í skorti á vitund um og þekkingu á netöryggi. Fyrirtæki og stofnanir munu ekki geta byggt upp þann mannauð sem þarf til að halda í við veldisvöxt netárása. Við getum hins vegar nýtt bestu mögulegu leiðir sem í boði eru til að fyrirbyggja alvarlegar afleiðingar netárása. Þar skiptir mestu að innleiða stefnu sem byggir á því að ekki sé hægt að treysta aðgerðum, t.d. í gegnum fjartengingar, sjálfkrafa (Zero-Trust). Í því felst meðal annars að aðgangur allra notenda að kerfum fyrirtækja og stofnana er stöðugt sannreyndur - og að gert sé ráð fyrir að hakkari hafi nú þegar komist inn í kerfin í gegnum fjartengingu. Ný hugsun – nýjar varnir Rúmlega 90% gagnagíslaárása eru framkvæmdar í gegnum fjartengingar, sem hakkarar nýta til að komast óséðir inn í kerfi og safna viðkvæmum gögnum yfir lengri tíma. Rannsóknir sýna að hakkarar hafa að meðaltali 280 daga til að athafna sig innan kerfa áður en þeirra verður vart. Fjöldi netárása sem heppnast, þrátt fyrir hefðbundnar öryggislausnir, undirstrikar mikilvægi þess að við séum skrefi á undan netglæpamönnum.Þessi staðreynd segir okkur að fyrirtæki og stofnanir verða að ganga lengra í netöryggi en hefðbundin auðkenningar- og aðgangsstýringarkerfi bjóða upp á. Nauðsynlegt er að innleiða lausnir sem tryggja að raunverulegur notandi – ekki árásaraðili – standi á bak við allar aðgerðir í viðkvæmum kerfum. Slík staðfesting á öllum notendasamskiptum í rauntíma skiptir sköpum við að greina flóknar árásir og stöðva þær áður en þær valda skaða, s.s. gagnagíslatöku og leka persónugreinanlegra upplýsinga um notendur og viðskiptavini, eða yfirtöku á stjórn innviða. Netöryggi er hópíþrótt Það er brýnt að við lítum á netöryggi sem óaðskiljanlegan hluta af þjóðaröryggi og vinnum saman - stjórnvöld, fyrirtæki og stofnanir - að því að nálgast netöryggi með heildstæðum, markvissum og samhæfðum hætti og nýtum til þess bestu mögulegu tæknilausnir. Aðeins þannig getum við mætt vaxandi ógn í síbreytilegu landslagi netárása - sem virða engin landamæri. Höfundur er framkvæmdastjóri og einn stofnenda netöryggisfyrirtæksins Keystrike.
390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson Skoðun
Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson Skoðun
Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins Skoðun
Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir Skoðun
Skoðun Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins skrifar
Skoðun 390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson skrifar
Skoðun Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson skrifar
Skoðun Opið bréf til umhverfisráðherra Ragnhildur Elín Skúladóttir,Jóhanna Malen Skúladóttir skrifar
Skoðun Ísland í brennidepli: Lýðfræðilegar breytingar og nýtt jafnvægi á vinnumarkaði Ingvar Freyr Ingvarsson ,Sigrún Brynjarsdóttir skrifar
Skoðun Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir skrifar
Skoðun Samferða á föstunni Hjalti Jón Sverrisson, Árni Þór Þórsson,Guðný Hallgrímsdóttir,Guðlaug Helga Ásgeirsdóttir,Kristín Pálsdóttir,Toshiki Toma skrifar
Skoðun Opið bréf til heilbrigðisráðherra vegna stöðu einhverfra Ármann Pálsson,Ragnheiður Ösp Sigurðardóttirp ,Sigurjón Már Svanbergsson,Halldóra Hafsteinsdóttir,Eyrún Halla Kristjánsdóttir,Guðlaug Svala Kristjánsdóttir skrifar
Skoðun Réttindi, réttlæti, aðgerðir: Hvers vegna jafnrétti kynjanna skilgreinir framtíð ESB Clara Ganslandt skrifar
Skoðun Þegar þolendur stíga fram reynir á samfélagið Þóra Sigfríður Einarsdóttir,Kristín Skjaldardóttir skrifar
390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson Skoðun
Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson Skoðun
Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins Skoðun
Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir Skoðun