En verden i endring krever handling
NÄr verdensbildet snus opp ned, mÄ vi ta inn over oss nye perspektiver, og endre oss der det trengs. Det er krig i Europa. Stormaktene rivaliserer. Vi mÄ tenke og gjÞre ting annerledes fremover for Ä beskytte vÄre verdier.
Den sikkerhetspolitiske krisen viser at det ikke er noe klart skille mellom det som kan ramme staten og det som kan ramme det sivile samfunnet. I dagens kommunikasjonssamfunn vil en krise av en viss stÞrrelse treffe alle nivÄer, fra regjeringen og ned til de som hÄndterer krisen.
Veldig ofte vil dette vÊre private aktÞrer som eier kritisk infrastruktur eller understÞtter kritiske funksjoner. Beredskap koster, men langsiktige strategiske samarbeidsavtaler kan vÊre en nÞkkel til synergier bÄde for private aktÞrer og myndighetene. Det er ikke noe godt alternativ Ä bygge parallelle lÞsninger.
Vi mÄ ha vilje til Ä bygge kompetanse, strukturer og beredskapsevne i alle ledd. En sikkerhetspolitisk krise har gjerne en forlÞper i en hendelse eller krise i det sivile samfunnet. Det mÄ vi ha forstÄelse for, vÊre bevisst, og ta pÄ alvor.
Vi har gode beredskapssystemer i Norge. Men mange omrÄder er relativt sett nye. Sammensatte trusler er et omrÄde vi bare er i startgropa med Ä forstÄ, lÊre og evne Ä hÄndtere. I det digitale domenet er det absolutt ikke fredelig og rolig. Det foregÄr hybride operasjoner mot Norge. Fremmed etterretning, spesielt russisk og kinesisk som Etterretningstjenesten og PST fremhever, utnytter privat infrastruktur for Ä drive etterretnings-, pÄvirknings- og informasjonsoperasjoner mot mÄl i Norge. Den endrede sikkerhetspolitiske situasjonen gir hÞyere grad av usikkerhet om russiske aktÞrer er villige til Ä gjennomfÞre destruktive angrep mot mÄl i Norge.
Kriminell aktivitet i det digitale domenet fortsetter Ä Þke. De kriminelle reduserer ogsÄ tiden fra en sÄrbarhet er identifisert til faktisk angrep gjennomfÞres, samtidig som avanserte kriminelle videreutvikler langsiktige operasjoner med inntrenging i IT-infrastruktur. Det identifiseres stadig nye sÄrbarheter og utvikles ny skadevare brukt over nye angrepsvektorer. De mest avanserte aktÞrene avdekkes jevnlig Ä ha brukt ukjent skadevare mot ukjente sÄrbarheter, men det store volumet av angrep utnytter kjente sÄrbarheter. SvÊrt skadelige angrep med krypteringsvirus eller uthenting av informasjon fulgt av utpressing vil fortsette Ä Þke, likeledes angrep via IT-leveransekjeden.
Vi lever i en verden som endrer seg raskt og vi mÄ evne Ä hÄndtere usikkerhet. Kompleksiteten Þker med stadig tettere avhengigheter, samt lange og uoversiktlige verdikjeder nasjonalt og internasjonalt. Rask innfÞring av ny og moderne teknologi gir hÞyt endringstempo. Kunstig intelligens, tingenes internett, skytjenester og infrastrukturene der disse leveres fra Þker kompleksiteten ytterligere. De digitale systemene i seg selv er komplekse, og vÄr bruk og avhengighet av systemene er kompleks. Risiko- og sikkerhetsstyring mÄ derfor baseres pÄ et bredt kunnskapsgrunnlag der risikovurderinger suppleres med strategier for Þkt motstandsdyktighet, redundans og tilpasningsevne. Det utfordrer kunnskap og kompetanse hos bÄde ledere, teknologer og myndigheter.

Sikkerhet fÄr nye dimensjoner nÄr vi skal beskytte «ting» og operasjonell teknologi, der konsekvensene av angrep ogsÄ kan vÊre fysiske, og gÄ pÄ helse og trygghet lÞs. Manglende tilgang pÄ fysiske komponenter vil true vedlikehold og mulighet for Ä gjenopprette IKT-avhengige funksjoner etter logiske og fysiske angrep. I krigen i Ukraina er dette tydelig belyst; bÄde gjennom fysiske skader og logiske angrep (skadevare) som setter maskinvare ut av spill. Telenor anbefaler derfor at det gjÞres en vurdering av om det skal opprettes nasjonale beredskapslagre for standard nettverksutstyr, servere og sluttbrukerutstyr. Beredskapslagrene kan fungere som nasjonal buffer, med kontinuerlig gjennomstrÞmning.
Pandemien viste oss avhengigheten av god digital infrastruktur. Krigen viser viktigheten av fungerende kommunikasjon i og utenfor landet. For Ä holde bÄde totalforsvaret og moralen oppe. Med endringer i klima er det ikke alltid vi vil ha tilgang til alt det vi tar som en selvfÞlge. Det krever at beredskap blir alle sitt ansvar.
Arbeidet med samfunnssikkerhet og beredskap i Norge er basert pĂ„ prinsippene om ansvar, likhet, nĂŠrhet og samvirke. Prinsippene er gode, men de mĂ„ fĂžlge samfunns- og teknologiutviklingen. Etter Telenors vurdering bĂžr det legges bedre til rette for tverrsektorielt samvirke og ledelse pĂ„ strategisk nivĂ„. God felles situasjonsforstĂ„else, ikke bare informasjonsdeling, vil sette oss bedre i stand til Ă„ forstĂ„ hendelser i kontekst â og Ă„ fange helheten i hybride operasjoner. Vi ser initiativer til nasjonale situasjonsrom i enkelte naboland, og mener Norge bĂžr vurdere det samme.
Samvirke, styring og samarbeid mÄ formaliseres for at vi skal fÄ et effektivt Totalforsvar hvor ogsÄ private mer systematisk trekkes med. At sikkerhetsloven ikke er fullt ut iverksatt i alle sektorer er et hinder for dette. Private virksomheter innen strÞm, mat, og ekom er betydningsfulle aktÞrer for opprettholdelse av samfunnssikkerhet og statssikkerhet fordi de eier kritisk infrastruktur. De har en naturlig rolle i Totalforsvaret for Ä gi innsikt og kompetanse om funksjonene de opprettholder og avhengighetene de har til andre. Beredskap uten kompetanse er ingen beredskap.
Norge er et lite land og i beredskapssammenheng utfordres vi pÄ Ä tiltrekke og beholde kompetente sikkerhetsklarerte ressurser. EtterspÞrselen Þker raskere enn tilbudet. Et dypere sikkerhetssamarbeid pÄ tvers av myndighetene i de nordiske landene kan forbedre vÄr evne til Ä bruke nordiske personellressurser pÄ tvers, bÄde egne ansatte og leverandÞrer. Det er bÞr ogsÄ vurderes hvordan vi kan dele tekniske lÞsninger og infrastruktur pÄ tvers av de nordiske landene for Þkt motstandsdyktighet og robusthet. Vi mener et nordisk samarbeid rundt dette ville vÊre fornuftig, da dette i internasjonal sammenheng er smÄ markeder, hvor myndighetene allerede har en felles ambisjon om Ä ligge langt fremme pÄ 5G. Sverige og Finland som medlemmer i NATO styrker potensialet for ytterligere nordisk samarbeid.
Det er ikke «noen andre» som skal vÊre forberedt nÄr noe ukjent inntreffer, det skal vi alle. Kriser vil inntreffe oftere fremover og sannsynligvis er krisen noe vi ikke har hÄndtert fÞr.
Da mÄ vi vÊre beredt.
Petter-BĂžrre Furberg
Adm. direktĂžr i Telenor Norge
Christer Eneroth
SikkerhetsdirektĂžr i Telenor Norge