June 2009 Archives

Det finnes ikke noe sikkert nett

| No Comments | No TrackBacks
En virksomhet som har behov for intern kommunikasjon, kjøper gjerne nettverkstjenester fra noen som har greie på hva de driver med. Driver du med sensitiv virksomhet, bestiller du gjerne brannmur-tjenester og kompetent overvåking av nettet for å sikre at det ikke er risikabel aktivitet på nettet.

De som gjør jobben med å sikre nettet, må nødvendigvis se hva slags trafikk som går der, på samme vis som politiet som skal sikre gatene må følge med på hvem som er ute og går, og gjerne tipse folk som går med pengene i baklomma om at de burde passe bedre på. Alle som eier et data-nett kan i prinsippet lese all trafikk på det nettet. Selv kryptert trafikk må ha en avsender og en adressat i klartekst for å komme fram.

Vi har imidlertid et problem når de som "er ute og går" er regjeringen, og vegen tilhører forsvaret. Forvaret tar som kjent jobben med å sikre militært område selv, heller enn å bruke politiet.

Det finnes ikke noe nett som er "sikkert" i seg selv. Data-nett sikres ved aktiv overvåking, på samme måte som vegene ikke er trygge uten aktiv patruljering.

Vet regjeringen hva slags tjenester forsvaret trodde de skulle levere? Vet forsvaret hva slags tjenester regjeringen trodde de kjøpte?

Forsvaret burde av prinsipp ikke ha kontroll over politiske organers virksomhet.

Regjeringen burde kjøpe et "sikkert nett" fra en sivil aktør. Forsvaret burde takket nei til akkurat dette oppdraget.