Vi trenger mer kompetanse, struktur og forpliktelser inn i arbeidet med Norges cybersikkerhet. Og vi trenger et bedre og bredere samarbeid mellom offentlige etater og myndighetsorgan, og leverandører av løsninger i det private næringsliv.
DSB offentliggjorde tidligere i år en undersøkelse som viser at cyberangrep mot styringssystemer og digital infrastruktur er det den norske befolkningen fryktet mest. Det er ingen ubegrunnet frykt. Cyberangrep mot norske bedrifter, offentlige etater og kritisk infrastruktur skjer stadig oftere.
I den siste rapporten fra Nasjonal sikkerhetsmyndighet om sikkerhetsutfordringer Norge står slås det fast at “norske myndigheter har mangelfull situasjonsforståelse, forstår ikke truslene mot Norge og er ikke klare for å håndtere dem” og at vi må øke den digitale motstandskraften for å sikre Norges evne til å levere strøm, elektronisk kommunikasjon, olje og gass og annen viktig infrastruktur.
Hvordan har norske myndigheter svart på dette?
Svarene på alle disse spørsmålene er dessverre nei. Samtidig som trusselbildet har blitt dramatisk forverret, har Riksrevisjonen kommet med sterk kritikk av Norges arbeide med cybersikkerheten. Det gjelder svært kritiske områder som NVE og Norges strømforsyning, Forsvaret, Oljedirektoratet, Helseforetakene og nå sist Justisdepartementets arbeid med cybersikkerhet.
Det er både urovekkende og underlig at viktige offentlige etater og forvaltere av kritisk infrastruktur ikke har bedre kontroll, spesielt når vi står i den mest alvorlige sikkerhetssituasjonen siden andre verdenskrig.
I Norges arbeid med cybersikkerhet – er mye godt sagt – men for lite godt gjort.
Men det er også lyspunkter:
Team Warholm har mottoet: Godt gjort er bedre enn godt sagt.
I Norges arbeid med cybersikkerhet – er mye godt sagt – men for lite godt gjort.
Tiden for dugnad og cybersikkerhet som valgfag i privat og offentlig sektor er forbi.
IKT Norge ønsker å bidra til at mer blir godt gjort. Derfor vil vi sammen med våre medlemmer etablere et bredt “advisory board” for å utarbeide og foreslå de beste tiltakene for å øke den digitale motstandskraften i Norge. Vi trenger mer kompetanse, struktur og forpliktelser inn i arbeidet med Norges cybersikkerhet. Og vi trenger et bedre og bredere samarbeid mellom offentlige etater og myndighetsorgan, og leverandører av løsninger i det private næringsliv.
Tiden for dugnad og cybersikkerhet som valgfag i privat og offentlig sektor er forbi.
—
Kronikken er signert IKT-Norges administrerende direktør Øyvind Husby og ble første gang publisert på næringslivsnorge.no og i publikasjonen/bilaget «Kritisk infrastruktur» til bl.a. Aftenposten 6.7.2023