Australien opruster i krigen mod cyberterrorisme

Australiens største banker, teleselskaber og elselskaber er gået sammen om at indlevere følsomme data til regeringen for at beskytte 'kritisk infrastruktur' mod terrorisme og naturkatastrofer.

Artikel top billede

Computerworld News Service: Australien er et af de få lande, der har en centraliseret model for beskyttelse af national kritisk infrastruktur.

'The Critical Infrastructure Protection Modeling and Assessment (CIPMA) program' blev lanceret i 2007 og modtog knap 120 millioner kroner i sidste års budget. Den australske rigsadvokat skal stå i spidsen for programmet og modtog godt 75 millioner kroner, mens Geoscience Australia modtog godt fire millioner kroner.

CIMPA-programmet er blandt andet oprettet på initiativ fra 'the Trusted Information Sharing Network', der er skabt for at undersøge forholdene og afhængigheden mellem forskellige former for kritisk infrastruktur, og hvordan fejltagelser i en sektor påvirker operationer i andre sektorer.

En talsmand fra rigsadvokatens kontor svarede på Computerworlds spørgsmål og sagde, at programmet overholder både tidsplan og budget, og at det skylder sin succes til industriens villighed til dele følsomme oplysninger med regeringen.

Programmets formål er at identificere, spore og måle de kritiske infrastrukturers effekt, tilføjede talsmanden.

"Det direkte forhold til industrien betyder, at der er et højt tillidsniveau, der giver mulighed for meget præcise data- og analyse-modeller."

Talsmanden ville ikke uddybe, hvilke scenarier der bliver testet, eller hvilke organisationer der er indblandet, men fortæller, at alle scenarier anvender faktiske data og producerer realistiske resultater, hvilket ikke mange lande har mulighed for.

Godkendte deltagere kan bruge informationerne til at forsvare Australien under det årlige krigsspil Cyberstorm, hvor forskellige lande slås mod hinanden, heriblandt USA, Storbritannien og New Zealand, med fiktive online-angreb på den kritiske infrastruktur.

De kan desuden bruge modellen til at gennemføre interne besparelser ved at undersøge forsyningskæde-informationer og produktions-processer.

Omkring fire terabyte data vil blive lagret i centrale databaser, hvilket vil eliminere behovet for at hente informationer fra forskellige eksperter, der måske ikke er tilgængelige i en katastrofesituation.

Nyt center del af efterretningstjenesten

Såkaldte 'System Dynamic Models' skal bruges til at undersøge 'stock og flow'-data i de kritiske netværk, som for eksempel netværksforbindelser og generatorers energi-output, for at skabe et samlet output, der kan bruges i en 'People, Building and Infrastructure'-profil. Informationerne vil derefter blive inddelt efter demografi, økonomi og forretnings-profiler.

Et sikkerhedssystem godkendt af den australske efterretningstjeneste skal opbevare det lagrede data, der blandt andet inkluderer meget sensitive forretningshemmeligheder, som CIMPA har fået adgang til.

Rigsadvokatens kontor er i gang med at etablere et panel af tekniske leverandører til den leveringsfase, der vil finde sted i 2010. Arbejdet vil blive styret af resultaterne fra en igangværende undersøgelse.

CIMPA-programmet er et af mange tiltag fra myndighedernes side, der skal imødekomme de stadig flere trusler fra cyberspace, som for eksempel fra gruppen 'Anonymous', som i denne uge affyrede en række denial of dervice (DoS)-angreb mod to regerings-hjemmesider i protest mod myndighedernes planer om at introducere obligatorisk indholdsfiltrering af webindhold på ISP-niveau.

Angrebet, der gik under navnet 'Operation Titstorm' (operation pat-storm) ramte det australske parlaments hjemmeside og hjemmesiden tilhørende 'the Department of Broadband, Communications and the Digital Economy' (DBCDE).

I januar oprustede den australske regering i kampen mod cyberangreb med åbningen af 'the Cyber Security Operations Centre' (CSOC) som en del af en større forsvarsplan, der blev iværksat sidste år.

Centeret, der er en del af efterretningstjenesten, vil give en kritisk forståelse af truslerne fra sofistikerede cyberangreb, fortæller den australske forsvarsminister John Faulkner.

I november 2009 kunne det australske Computerworld afsløre, at CSOC allerede havde nået et operativt niveau, men hverken den australske regering eller forsvarsministeriet vil afsløre detaljer om de forsvarsmuligheder, der bliver udviklet.

Der er heller ikke megen klarhed i forhold til centrets governance eller overbliks-mekanismer, hvilket har skabt debat blandt akademikere og sikkerhedsanalytikere, der kræver åbenhed og offentlighedens inddragelse.

Også i november bekræftede den australske efterretningstjeneste, ASIO, at internetbaserede angreb var blevet anvendt af fjendtlige efterretningstjenester til at få adgang til hemmelige regerings- og forretningsinformationer. Kort tid efter skabte den australske regering et nationalt 'computer emergency response team', CERT Australia.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS