Sikkerhet og Beredskap

NTNU ble angrepet av en fiendtlig stat 

Det var en økning i digitale sikkerhetshendelser ved NTNU i 2024, og universitetet forventer en ytterligere økning.

Bjørn Haugstad forventer at antall sikkerhetshendelser forsetter å øke de neste årene.
Publisert Sist oppdatert

NTNU har økt arbeidet med sikkerhet og beredskap i lys av et skjerpet trusselbilde nasjonalt og internasjonalt.

I 2024 var det en økning på 14 prosent i digitale sikkerhetshendelser ved NTNU sammenlignet med 2023, i alt 550 hendelser. Syv av dem ble regnet som alvorlige, og én var fra en fiendtlig stat. 

Direktør for organisasjon og infrastruktur, Bjørn Haugstad, orienterte NTNU-styret om utviklingen onsdag. Han var tydelig på at NTNU forventer at antall sikkerhetshendelser forsetter å øke de neste årene.

Et statlig angrep

NTNUs digitale angrepsflater utsettes stadig for mer kan Haugstad fortelle. Derfor har NTNU rullet ut ny infrastruktur og  strammet inn brannmuren slik at angrepsflatene minimeres.

- I tillegg til at vi ser en økning i antall angrep, blir også flere hendelser oppdaget, forklarer Haugstad.

Av 550 sikkerhetshendelser i 2024 ble syv hendelser regnet som alvorlige.

- De mest fremtrendende hendelsene er svindel eller phishing, kompromitterte brukere og sårbare tjenester.

Et av angrepene har vært et målrettet forsøk på kompromitering fra en fiendtlig stat. 

- Angrepet lyktes ikke, men minnet oss på at NTNU er veldig attraktiv for folk som ikke vil oss vel, forteller Haugstad.

Har blitt mye bedre

Styrerepresentant Ingrid Bouwer Utne synes utviklingen har vært god i løpet av styreperioden.

- Jeg var ganske bekymret når jeg startet som styremedlem for fire år siden over hvor lite informasjon og system det var på ting. Jeg er glad for at det har blitt mye bedre, sier hun.

Likevel mener Utne det er viktig at NTNU fortsetter å lære av de avvikene som forekommer.

- Det å granske og lære av hendelser som har potensiale til å være alvorlige vil være viktig.

Må ikke hindre kjernevirksomhet

Utne var også tydelig på at det er viktig at man ikke gjør det vanskelig for vitenskaplige ansatte å gjøre jobben sin.

- Det er en fare for at man går fra den ene grøften til den andre. Man blir så fokusert på å innføre sikkerhetstiltak at det går ut over effektiviteten og produktiviteten til de ansatte, sier hun.

Ingrid Bouwer Utne uttalte at NTNU har blitt bedre på datasikkerhet de siste årene. Her sammen med Malin Haugsand Leirvåg, til høyre og Peder Brenne.

Haugstad er enig i at det er en viktig balansegang. Samtidig presiserer han at det er de gode rutinene og etterlevelsen av dem som gjør det mulig å fortsette noenlunde som før.

- Det er alltid en risiko med internasjonalt samarbeid og virksomhet på campus. Men da skal vi vite med oss selv at vi i det minste har gjort vårt beste og at vi kan vise til at vi har gjort vårt beste, konkluderer han.

Følg UA på Facebook og Instagram.