Visar inlägg med etikett IT-säkerhet. Visa alla inlägg
Visar inlägg med etikett IT-säkerhet. Visa alla inlägg

onsdag, februari 03, 2010

Sveriges it-incidentcentrum, Sitic, blir en del av Myndigheten för samhällsskydd och beredskap, MSB

Computer Sweden rapporterar att Sveriges it-incidentcentrum, Sitic, enligt en utredning ska bli en del av Myndigheten för samhällsskydd och beredskap, MSB. Alternativet är Försvarets Radioanstalt. Med tanke på att Sitic är beroende av öppenhet, samverkan med offentliga och privata aktörer verkar det rimligt att Sitic blir en del av MSB. Nu råder det inte vattentäta skott mellan MSB och FRA, vilket jag skrivit om tidigare. Med utredningens förslag undviker man dock risken att en myndighet (FRA) sitter på dubbla roller. Det vore svårt att samtidigt hemlighålla sina förmågor och utbyta information på ett öppet sätt med ett flertal privata aktörer.

onsdag, januari 20, 2010

Nytt center ska möta växande it-hot

Läste i SvD att MSB, Myndigheten för Samshällsskydd och Beredskap, släppt en ny rapport där myndigheten föreslår ett nytt center för att möta växande it-hot.

Jag har inte läst rapporten i dess helhet, men jag hittade i förbifarten några saker. Exempelvis hittade jag en utredning från 2003 om signalskydd, SOU 2003:27, vilket var intressant eftersom jag undrat hur denna verksamhet definieras. Jag har nu återgett denna definition i en artikel på wikipedia. Följande formulering i regeringens uppdrag till MSB är också intressant (se sid. 58 i rapporten).

Sverige behöver förbättra förmågan att hantera omfattande nätattacker där även attacker som genereras via öppna nät för elektroniska kommunikationer omfattas. Det behövs en övergripande lägesbild som baseras på incidentrapportering, trafikdata, underrättelser och information från krishanteringssystemets aktörer samt internationell samverkan. Det behövs också en förbättrad nationell förmåga för respons.
Lägg märke till att den "övergripande lägesbilden" bl.a. ska baseras på trafikdata, som FRA som bekant samlar in. Det passar även väl med att FRA får använda signalspaning mot "allvarliga yttre hot mot samhällets infrastrukturer", t.ex. "hot mot IT-system" (Prop. 2008/09:201 sid. 29).

I MSB:s rapport står det att "Försvarets Radioanstalt (FRA) tillhandahåller tekniskt stöd med inriktning på informationssäkerhet till organisationer som hanterar information som bedöms känslig ur sårbarhetssynpunkt eller ur ett säkerhets- eller försvarspolitiskt avseende." I rapporten konstateras även att FRA enligt 4 § Förordning (2007:937) med instruktion för Försvarets Radioanstalt har uppgiften att ha en hög teknisk kompetens inom informationssäkerhetsområdet.

Hur omfattande verksamhet krävs för att fastställa en "övergripande lägesbild"? Utredaren i SOU 2003:30 förklarar på sidan 124:
Liksom all signalspaningsverksamhet bygger en effektiv signalspaning FRA:s behov av investeringar inom det tekniska området från FRA:s sida på att stora trafikvolymer och i princip all trafik kan spanas av för att få en bild av det normala trafikflödet.