Norge

Omfattende dataangrep mot Digdir: – En forventet utvikling

Dataangrepet mot Digitaliseringsdirektoratet (Digdir) er stort og det tredje på kort tid. Det er på ingen måte uventet, sier IT-ekspert.

Ti tjenester har vært omfattet av problemene med tjenestenektangrep denne uka, deriblant ID-porten, MinID, Altinn og E-innsyn. Etter angrepet startet natt til mandag, bedret situasjonen seg utover mandag morgen og formiddag, før forverringen på kvelden.
Publisert Sist oppdatert

Tjenestenektangrepet mot Digitaliseringsdirektoratet (Digdir) startet klokka 3.38 natt til mandag.

– Løsningene er per nå stabile, og Digdir jobber kontinuerlig med å begrense konsekvensene av angrepet, het det i en pressemelding like før 12.30 tirsdag.

Omfattende angrep

Direktoratet melder at det i «stor grad» har klart å holde løsningene sine tilgjengelige under angrepet, som omtales som omfattende.

Tirsdag opplever imidlertid enkelte tjenester fortsatt forstyrrelser.

– Dette angrepet er to-tre ganger større enn det forrige vi hadde, men vi har i stor grad klart å holde løsningene i drift, sa pressevakt Are Kvistad til NTB tirsdag morgen.

Ti tjenester har vært omfattet av de siste problemene, deriblant ID-porten, MinID, Altinn og E-innsyn.

Ekspert: Forventet utvikling

Angrepet kommer etter flere angrep i sommer mot offentlige tjenester og aktører.

– Delvis er det en forventet utvikling fordi vi har en geopolitisk situasjon der bandittstater benytter seg av aktiviteter for å skade samfunnet og tilliten til det, stressteste og se hvordan vi reagerer, sier IT-ekspert og rådgiver Torgeir Waterhouse i rådginvingsselskapet Otte til NTB.

– Er du overrasket over at det er såpass høy aktivitet?

– Nei. Dessverre ikke, sier Waterhouse.

Tredje på kort tid

Direktoratets løsninger brukes av hele det offentlige Norge, og det er alvorlig når disse blir utilgjengelige, understreker Digdir-direktør Frode Danielsen.

Angrepet er det tredje mot Digdir på kort tid.

– Hensikten med denne typen angrep er å ramme tilgjengeligheten, ikke innbrudd i løsningene. Det er ingen indikasjoner på at angrepet har ført til sikkerhetsbrudd eller at personopplysninger er kommet på avveie, sier Danielsen.

PST følger med

– PST følger situasjonen og er i dialog med andre myndighetsorganer, sier seniorrådgiver i PST Eirik Veum til TV 2.

Sikkerhetstjenestene peker i sine åpne trusselvurderinger på at statlige aktører kan gjennomføre dataangrep mot norske myndigheter, og Russland, Kina, Iran og Nord-Korea trekkes særlig fram. Nasjonal sikkerhetsmyndighet (NSM) har ropt varsku om IT-sikkerhet i norske myndigheter.

– Vil skade oss

Waterhouse vil ikke spekulere på hvem som står bak det siste angrepet.

– Det viktigste er at det er snakk om stater som gjør dette for å skade oss. For å skade vår samfunnsform og tilliten vi har til hverandre og svekke tilliten vi har til myndighetene. Det som skjer i befolkningen når man ser at myndighetenes tjenester går ned hele tiden, er at man begynner å tvile og blir usikker, sier Waterhouse.

– Så kan man være helt sikker på at det parallelt plantes masse desinformasjon som skal bidra til å styrke den usikkerheten, legger han til.