CYBERSIKKERHED // KRONIK – Danmark skal opruste på IT-sikkerhed. Både af civile og militære grunde. Det kræver en uddannelsesmæssig og forskningsmæssig satsning, hvis vi skal holde Danmark digitalt sikkert i fremtidens sikkerhedspolitiske trusselsbillede, skriver Laura Klitgaard, formand for Ingeniørforeningen (IDA) og Pia Olsen Dyhr, formand for SF.
Det står lysende klart for os, at verden står et betydeligt farligere sted i dag end for bare et år siden. Krigen i Ukraine fortsætter for fuld kraft, hvor Rusland nok er trængt, men fortsat begår det ene modbydelige overgreb efter det andet. Og konfliktniveauet mellem Kina på den ene side og Taiwan og USA på den anden er kun taget til over de seneste uger.
I hele den vestlige verden har vi – og heldigvis for det – set en stor vilje til sammenhold. De tydeligste manifestationer af det sammenhold er for os at se, at Sverige og Finland er på vej ind i Nato. Og at Tyskland har foretaget et historisk ryk i deres tilgang til forsvar og sikkerhed.
Når Danmark hører til i verdenseliten i digitalisering, så er der et fuldstændigt proportionalt krav om at være verdenselite i IT-sikkerhed. De to ting bliver nødt til at følges ad
Sammen med en række andre faktorer, blandt andet eftervirkninger af corona-pandemien, påvirker krigen i Ukraine mange af vores vilkår: Inflationen er høj, der er et pres på fødevarer, råvarer og energi og forsvarsudgifterne vokser. Samtidig oplever vi endnu en sommer på den nordlige halvkugle med skræmmende høje temperaturer og alt for små regnmængder. Klimakrisen buldrer derudaf.
Vi tror, at vi som samfund – og det samme må indtræffe i landene omkring os – må indstille os på, at de kommende mange år ikke kommer til at ligne de seneste mange år. Vi kommer til at skulle prioritere vores sikkerhed, og vi skal bruge teknologi og IT til både at finde gode grønne løsninger – og til at passe på vores kritiske infrastruktur.
Som samfund er vi slet ikke i tvivl om, at vi skal indstille os på, at de kommende år vil – ikke kan, men vil – blive præget af mere utryghed og et markant øget fokus på truslerne mod vores og vores allieredes sikkerhed. Det må vi være ærlige om.
Som et af verdens mest digitaliserede lande har vi et digitalt forspring. Men IT-teknologien medfører også nogle andre former for sårbarhed og risici, end vi har været vant til. Så når Danmark hører til i verdenseliten i digitalisering, så er der et fuldstændigt proportionalt krav om at være verdenselite i IT-sikkerhed. De to ting bliver nødt til at følges ad.
For et land som Danmark er der en langt mere presserende trussel, der viser sig i form af tastaturkrigere i fx Rusland eller Kina, som på forskellige måder forsøger at fx påvirke den danske offentlighed med misinformation
Den ambition må og skal Danmark indfri i de kommende år. Siden Ruslands overfald på Ukraine i februar står det klart, at verden går mere usikre tider i møde. Men ikke alle truslerne kommer i form af bevæbnede soldater.
For et land som Danmark er der en langt mere presserende trussel, der viser sig i form af tastaturkrigere i fx Rusland eller Kina, som på forskellige måder forsøger at fx påvirke den danske offentlighed med misinformation, påvirke Danmarks omdømme gennem misinformation, gennem målrettede eller spredte angreb på offentlige myndigheders, statens og kommunernes, Forsvarets eller Folketingets IT-systemer osv. Også vores virksomheder og erhvervsorganisationer oplever angreb. Det vil kun tage til i årene, der kommer.
Det er derfor helt afgørende, at Danmarks erhvervsliv, organisationer og myndigheder samt ikke mindst den kritiske infrastruktur er digitalt beskyttet på højeste niveau.
Som land bliver vi derfor nødt til at styrke vores cybersikkerhed, og vi skal redefinere og udvide vores forestilling om, hvad der udgør ”kritisk infrastruktur”, fordi vi som et meget digitaliseret samfund risikerer, at fx IT-systemer på hospitaler, vores adgang til private oplysninger, betalingssystemer, vores energiforsyning osv. også er reelt truet.
Vi skal som samfund også indstille os på, at de nye former for digitale trusler i vidt omfang udvisker skellet mellem den civile og den militære sikkerhed. At beskytte vores digitale sikkerhed er både et civilt og et militært anliggende i fremtiden, når udenlandske stater eller kriminelle forsøger at skade Danmark eller danske interesser i bredeste forstand.
I det tidlige forår indgik en række af partier, herunder SF, en fælles aftale – et nationalt kompromis – om en styrkelse af det danske forsvar og den danske sikkerhed. Årsagen er selvfølgelig den dramatisk forværrede sikkerhedspolitiske situation.
Et centralt punkt i at styrke dansk sikkerhed vil være en massiv oprustning på vores IT-sikkerhed. Den nye virkelighed er, at når krigsførelsen ikke nødvendigvis kommer i form af fjendtlige soldater i uniform med våben, men består i digitale angreb på vores sygehuse, vores betalingssystemer, vores virksomheder, vores energiforsyning, vores adgang til rent vand osv., så kræves der en anden og en særlig indsats.
Men som alle ved, så udvikler teknologien sig hele tiden. Derfor kræver en høj grad af digitalisering (med alle de fordele, det giver os som samfund) også, at vi har viden, kompetence og menneskelige ressourcer nok til både at udvikle de gode løsninger – men også til at forhindre vores digitalisering i at blive ødelagt af fremmede magter eller af kriminelle.
Det er hele vores samfund, der skal oprustes i forhold til digital sikkerhed
SF og DIA foreslår derfor, efter grundigt input fra en række forskere og virksomheder, at vi som en del af forsvarsaftalen fra i foråret laver en massiv satsning på at opruste på cybersikkerheden i Danmark.
Det vil blandt andet kræve et meroptag på en række uddannelser, både civile og militære. Det vil kræve en styrkelse af en række forskningsmiljøer, og det vil kræve, at Danmark i de næste mange år skal sikre flere ph.d.-pladser og efterfølgende forskerstillinger, som alle sammen relaterer sig til forskellige aspekter af såvel civil som militær cybersikkerhed, med alle de grænseflader der i stigende grad er derimellem.
Samtidig vil en dansk oprustning på cybersikkerhed – i bredeste betydning – give os nogle erfaringer og noget viden, som vi vil kunne dele med vores allierede, både i Norden, i EU og i Nato, så vi som allierede ikke alle sammen skal opfinde den dybe tallerken forfra, men kan styrke vores alle sammens sikkerhed, samt styrke den fælles bevidsthed om de digitale trusler, som er en væsentlig del af det nye trusselsbillede.
Det bliver alle dele af det danske samfund, som skal styrke sikkerheden digitalt. Lige fra vores individuelle to-faktorgodkendelse, skiftende passwords på telefonen og brug af forskellige passwords til forskellige formål – til virksomheders, organisationers og myndigheders beredskab.
Vi foreslår derfor bl.a., at Datatilsynet oprustes og tildeles en række nye arbejdsområder, at det såkaldte D-mærke udbredes, at der bliver indberetningspligt til Datatilsynet, hvis man har været udsat for et digitalt angreb, at forsikringsbranchen skal med i en dialog om, hvordan vi kan stille relevante krav til virksomheders og organisationers digitale sikkerhed, gøre efteruddannelse i IT-sikkerhed obligatorisk for ledere og IT-afdelinger i relevante institutioner, myndigheder og virksomheder og meget andet. Det er hele vores samfund, der skal oprustes i forhold til digital sikkerhed.
Det kræver investeringer i uddannelse og forskning. Men kun sådan kan vi gøre Danmark mere sikkert
Samtidig skal vi have sikret, at der i en øget digitalisering og ledsagende krav om øget sikkerhed, ikke efterlades nogen danskere tilbage, som vi desværre har set med fx MitID. Der skal derfor også forskes og udvikles i, hvordan teknologien kan indrettes, så det bliver lettere og mere intuitivt at være digitalt sikker – altså at den menneskelige faktor fra start tænkes ind i de digitale løsninger.
Endelig foreslår vi, at Politiet også oprustes, så digital kriminalitet fremover bedre kan forfølges og efterforskes – om ikke andet for at gøre os klogere på, hvordan IT-kriminelle tænker, hvilke nye midler de kriminelle anvender og dermed gør os klogere på, hvor vi som borgere og som samfund er digitalt sårbare, og hvor vi skal tage nye forholdsregler.
For os at se går øget digitalisering og fx grøn omstilling hånd i hånd. Men hvis et kontor i Moskva på få dage eller uger kan finde en vej til at gennemhulle sikkerheden i vores energiforsyning, så bliver strømmen i vores stikkontakt sårbar. Derfor skal vores IT-sikkerhed være fuldt på niveau med vores digitalisering – og et hestehoved foran fjendtlige magter og IT-kriminelle. Vores høje grad af digitalisering må og skal ledsages af at være førende på digital sikkerhed. Det kræver investeringer i uddannelse og forskning. Men kun sådan kan vi gøre Danmark mere sikkert.
POV Overblik
Støt POV’s arbejde som uafhængigt medie og modtag POV Overblik samt dagens udvalgte tophistorier alle hverdage, direkte i din postkasse.
- Et kritisk nyhedsoverblik fra ind- og udland
- Indsigt baseret på selvstændig research
- Dagens tophistorier fra POV International
- I din indbakke alle hverdage kl. 12.00
- Betal med MobilePay
For kun 25, 50 eller 100 kr. om måneden giver du POV International mulighed for at bringe uafhængig kvalitetsjournalistik.
Tilmed dig her