Gå til innhold

"Omfattende sikkerhetsbrudd: 2,5 millioner nordmenn kan være rammet" (Nettavisen)


Anbefalte innlegg

Videoannonse
Annonse
Valmeth skrev (11 minutter siden):

ALDRI del noe pinlig :) 

Skjønte ikke helt hva du mente?

EDIT: tror jeg tok den nå :D  Ja, hvis ikke man kan stole på at legens/behandlerens journal kan bli hacket så kan man jo ikke snakke med noen lenger.

Endret av Boing_80
  • Liker 1
Lenke til kommentar

"Saken er nå under behandling hos Datatilsynet som vil vurdere videre skritt i saken. "

Det blir vel til at de får en "saftig bot" for denne glippen, slik at staten kan betale noen penger til seg selv for å gjøre opp for seg. De ansvarlig blir vel sikkert forfremmet til noe annet spennende de kan holde på med.

edit: kanskje de kan jobbe med helseplattformen nå som de ganske sikkert "har lært sin lekse" :3

Endret av Kakkelfant
  • Liker 5
Lenke til kommentar
Boing_80 skrev (33 minutter siden):

Skjønte ikke helt hva du mente?

EDIT: tror jeg tok den nå :D  Ja, hvis ikke man kan stole på at legens/behandlerens journal kan bli hacket så kan man jo ikke snakke med noen lenger.

Jeg har hørt noen si "sånn går det når det skal outsources til India".

Jeg kan ikke en dritt om IT-drift, men tør nå påstå at det er ikke India som evt er problemet. Man får det man betaler for, og kvalitet finnes i alle land over hele kloden. 

Problemet med norske stat er at de ALLTID sorterer etter pris = lav - høy

og velger første treff.

  • Liker 2
Lenke til kommentar

Dette er en ikke-sak som Nettavisen selvsagt blåser ut av alle proporsjoner. Som det går frem så gjelder dette rutiner som ikke har blitt endret etter GDPR-reglene trådde i kraft, ikke et sikkerhetbrudd eller hendelse.

Endret av rabler
  • Liker 1
  • Innsiktsfullt 2
Lenke til kommentar
rabler skrev (7 timer siden):

Dette er en ikke-sak som Nettavisen selvsagt blåser ut av alle proporsjoner. Som det går frem så gjelder dette rutiner som ikke har blitt endret etter GDPR-reglene trådde i kraft, ikke et sikkerhetbrudd eller hendelse.

Har du mer detaljer om dette? Hvilke rutiner er det snakk om?

Og når det er sagt, var ikke GDPR så stor endring i hvordan man _burde_ beskytte dataene sine. Den var mer en klargjøring, mulighet for bøter etc, og de fleste seriøse aktører burde ha hatt mye på plass allerede før GDPR. (Så kan man nok diskutere hvor seriøst det offentlige egentlig tar slike sikkerhetsspøsrmål....)

  • Liker 2
Lenke til kommentar
Boing_80 skrev (14 timer siden):

Ja, hva tenker vi om dette?

Og til et annet tema; hva med Helseplattformen?

https://www.nettavisen.no/nyheter/omfattende-sikkerhetsbrudd-2-5-millioner-nordmenn-kan-vare-rammet/s/5-95-2303757

Digitalisering og sentralisering av samfunnet har sin pris.
Som nevnt i flere tidligere tråder er fallgruvene mange. Sterke krefter pøser på med nye betalingsløsninger, kundeportaler hvor personnummer må benyttes, databaser som lagres med ulike brannmurer, AI-genererte dokumenter osv osv.
Samtidig hagler det med stadig nye avsløringer om sikkerhetshull, hacking, svindelforsøk, id-tyveri osv.

Når staten selv er en av hovedsynderne, mister man tillit, respekt og autoritet. Verdier som velfungerende samfunn er helt avhengige av. Hvis utviklingen fortsetter i samme bane, må man snart tilbake til start med gullstandard og papirløsninger.

  • Liker 4
Lenke til kommentar
15 hours ago, Valmeth said:

Problemet med norske stat er at de ALLTID sorterer etter pris = lav - høy

og velger første treff.

Nja, ofte, men ikke alltid. Av og til prioriterer man lokasjon, slik at man velger leverandøren som gir flest distriktspolitikkpoeng uten hensyn til detaljer som feks kompetanse. Andre ganger ser det ut som viktigste faktor er i hvor stor grad staten eier leverandøren, ref hvordan Kongsberg "alltid" vinner leveranser til Forsvaret, og i gamle dager hvordan Postens heleide datterselskap ErgoGroup hadde nærmest monopol på IT-tjenester.

  • Liker 2
  • Innsiktsfullt 1
Lenke til kommentar
Vokteren skrev (3 timer siden):

Digitalisering og sentralisering av samfunnet har sin pris.
Som nevnt i flere tidligere tråder er fallgruvene mange. Sterke krefter pøser på med nye betalingsløsninger, kundeportaler hvor personnummer må benyttes, databaser som lagres med ulike brannmurer, AI-genererte dokumenter osv osv.
Samtidig hagler det med stadig nye avsløringer om sikkerhetshull, hacking, svindelforsøk, id-tyveri osv.

Når staten selv er en av hovedsynderne, mister man tillit, respekt og autoritet. Verdier som velfungerende samfunn er helt avhengige av. Hvis utviklingen fortsetter i samme bane, må man snart tilbake til start med gullstandard og papirløsninger.

Jeg håper ikke vi må tilbake til papirløsninger, men det er helt klart at det offentlige må ta disse truslene MYE mer alvorlig, og må bruke mye mer ressurser på ordentlig lagdelt sikkerhet.

Det er alt for mye lettvinte løsninger, og når både helsevesen og politiet i Norge helt ukritisk går for "cloud first", er vi ute å kjøre. I mange tilfeller vil man da stå igjen med kun én reell sikkerhetsbarriere, noe som er alt for dårlig for sensitive data.

Mens man i gamle dager hadde (til det ekstereme) strenge regler for hvem som skulle få tilgang til sensitive opplysninger, slenges nå det meste ukritisk ut i skyen uten tilstrekkelig sikring.

Og vi vet at dette er data som statilge aktører er veldig interesserte i, og bruker mye ressurser på å få tak i:
"Microsoft details Russia-linked cyberattacks by Storm-2372 targeting governments, NGOs, critical infrastructure"
https://industrialcyber.co/ransomware/microsoft-details-russia-linked-cyberattacks-by-storm-2372-targeting-governments-ngos-critical-infrastructure/


Dette er bare nok et eksempel på den ekstreme naiviteten som råder i Norge og flere vestlige land. Mange av våre fiender bruker masse ressurser på direkte spionasje, mens vi fortsatt lever i en verden der vi tror at det går greit å gjemme nøkkelen under dørmatta.

Som mye annet innenfor sikkerhet, er det fortsatt MYE naivitet og ignorans ute å går, selv etter stor økning i angrep fra Kina og Russland. Kombinert med dårlig sikkerhetstankegang som f.eks. har ført til massive sikkerhetsbrister hos NHS i UK, er vi skikkelig ute å kjøre. Mange sier vi lever i "en farligere verden", men ingen tar konsekvensen av det og turer på akkurat som før.


Jeg er skremt over den TOTALT manglende sikkerhetsforståelsen i det offentlige, selv hos de som påstår at de jobber med sikkerhet.
"Det går nok bra" og "men ingen ønsker da å gjøre andre noe vondt?" er holdningen. Ekstremt naivt.

Jeg tror det er stor sannsynlighet for at store mengder sensitive data allerede er lekket til andre statlige aktører uten at vi en gang vet det.

Endret av KalleKanin
Skrivefeil...
  • Liker 1
  • Innsiktsfullt 2
Lenke til kommentar
9 hours ago, KalleKanin said:

Har du mer detaljer om dette? Hvilke rutiner er det snakk om?

Og når det er sagt, var ikke GDPR så stor endring i hvordan man _burde_ beskytte dataene sine. Den var mer en klargjøring, mulighet for bøter etc, og de fleste seriøse aktører burde ha hatt mye på plass allerede før GDPR. (Så kan man nok diskutere hvor seriøst det offentlige egentlig tar slike sikkerhetsspøsrmål....)

Ikke annet enn ordlyden. Hadde det vært mistanke om et reelle tap av data hadde dette blitt slått opp på en helt annen måte. Det er alvorlig at ikke riksrevisjonen selv har klart å følge rutinene godt nok, men jeg tenker det er veldig liten sjanse for at data har kommet på avveie.

Storm i vannglass.

Lenke til kommentar
On 2/25/2025 at 11:24 AM, Penny said:

hvordan Kongsberg "alltid" vinner leveranser til Forsvaret,

Interessant! Kan du fortelle hvilke leveranser til Forsvaret du tenker på her? Kongsberg har ikke levert fregatter, jagerfly, ubåter, stridsvogner, stormpanservogner eller selvdrevne artillerikanoner, så de vinner tydeligvis ikke "alt".

Lenke til kommentar
On 2/25/2025 at 11:24 AM, Penny said:

.... Andre ganger ser det ut som viktigste faktor er i hvor stor grad staten eier leverandøren, ref ....

Da er det jo merkelig at de største kontraktene (ref. vegbro over fjordspenn og skipstunnell) går til kinesiske selskaper (hint: det er veldig dyrt å bygge opp til krigføring mot Taiwan, så da er det jo "fint å hjelpe på å dra lasset")  :no: 🙈

Lenke til kommentar
6 hours ago, nebrewfoz said:

Interessant! Kan du fortelle hvilke leveranser til Forsvaret du tenker på her? Kongsberg har ikke levert fregatter, jagerfly, ubåter, stridsvogner, stormpanservogner eller selvdrevne artillerikanoner, så de vinner tydeligvis ikke "alt".

De kan nødvendigvis ikke vinne på produkter de ikke har i porteføljen. 

Jeg tenker på MSI-70, MSI-90 mk 1 og MRR, produkter som er så "fantastiske" at kun Norge (pluss Ungarn, for MRRs del) vil ta i dem.

Kongsberg lager mye bra, som NASAMS, NSM/JSM, Protector og Hugin, men de har også begått et og annet produkt som Norge ble mer eller mindre alene om å kjøpe. Da er det naturlig å stille spørsmål ved hva norske offentlige innkjøpere har vektlagt når de velger et produkt ingen andre vil ha, og følgelig også velger bort produkter fra utlandet som har oppnådd større salg.

48 minutes ago, geir__hk said:

Da er det jo merkelig at de største kontraktene (ref. vegbro over fjordspenn og skipstunnell) går til kinesiske selskaper (hint: det er veldig dyrt å bygge opp til krigføring mot Taiwan, så da er det jo "fint å hjelpe på å dra lasset")  :no: 🙈

Av de 6 som leverte tilbud på Stad skipstunnel var det så vidt jeg kan se 0 som har den norske stat på eiersiden overhodet. En forutsetning for å kunne velge noe eid av staten (jeg antar du sikter til Mesta?) er at de faktisk leverer et tilbud.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...