Artikel top billede

Trussel om cyberkrig skydes i sænk - se hvorfor

En ny rapport fra OECD vurderer den militære tilgang til cyberkrig som et fejltrin. Der er brug for helt andre midler.

Computerworld News Service: En foreslået amerikansk "slukknap" til internettet, der kan bruges i tilfælde af cyberkrig, kan faktisk skabe flere problemer, end den ville forhindre, argumenterer en ny rapport, der er bestilt af Organisation for Economic Cooperation and Development.

OECD-rapporten er udført af London School of Economics og Oxford Universitet og undersøger risikoen for, at cybersikkerheds-hændelser vil forårsage større samfundsmæssige forstyrrelser.

Rapporten konkluderer, at der er tendens til overdrivelser i debatten, for stor tillid til militære koncepter i forhold til krig og forsvar samt masser af forvirret tænkning.

Risikoen for at en cybersikkerheds-hændelse i sig selv vil være årsag til en større global krise vurderes som lav, og det vurderes også som usandsynligt, at internettet bliver skueplads for ren cyberkrig af den type, som beskrives af de dystopiske pessimister.

Det kan vi vente os

Mere sandsynligt er det, at en hændelse såsom en naturkatastrofe bliver forværret af kollaps af elektronisk infrastruktur, som det berørte land er blevet afhængig af.

Hvad angår truslen om cyberkrig, så vurderes det som mere sandsynligt, at en sådan vil afspejle en konflikt, der i forvejen finder sted ved brug af konventionelle militære midler, end at en sådan konflikt udfolder sig udelukkende på den elektroniske slagmark.

Rapporten påpeger også en tilbøjelighed blandt verdens regeringer til at betragte cybersikkerhed ud fra konventionelle militære vurderinger af, hvad der er vigtigt.

"Vi mener, at det er et fejltrin at benytte en i store træk militær tilgang til cybersikkerhed," fremhæver medforfatter til rapporten, Dr. Ian Brown fra Oxford Internet Institute.

"De fleste mål i den kritiske nationale infrastruktur til kommunikation, energi, finans, fødevarer, regering, sundhedspleje, transport og vand findes i den private sektor."

De største nationale samfundsmæssige forstyrrelser ville være af civile aktiver og aktiver i den private sektor uden for den beskyttende ring af militær cybersikkerhed. I visse tilfælde ville det endda blive forværret af det offentliges udlicitering af opgaver til den private sektor, påpeger rapporten.

Glem nu alt om den "kill switch"

Hvad angår det famøse amerikanske forslag om en såkaldte "kill switch" til internettet, er rapportens forfattere dybt skeptiske.

"I den mest grundlæggende forstand kan internettet ikke rigtigt slukkes for, da det ikke har noget centrum," bemærker rapporten.

"I de fleste nødsituationer ville man ønske at give prioritet til lægerne, men de fleste læger anvender de samme downstream-internetfaciliteter som størstedelen af den øvrige befolkning, og der ville ikke være nogen ligetil måde at identificere lægerne. Stedvis nedlukning af internettet ville sandsynligvis have væsentlige uønskede konsekvenser."

Regeringerne bør arbejde for at beskytte borgerne og ikke kun statslige aktiver, lyder anbefalingen fra rapporten. Der er også brug for en større indsats for at oprette internationale computer emergency response team (CERT), der kan have et bedre overblik over eventuelle hændelser, mens de udspiller sig, end de nuværende hovedsagligt nationale institutioner.

Oversat af Thomas Bøndergaard.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere