Cybersikkerhetsmåneden

Lærer studentene å tenke som kriminelle

- Akkurat nå samarbeider cyber-kriminelle bedre enn ofrene. 

Erjon Zoto, universitetslektor ved Institutt for informasjonssikkerhet og ved kommunikasjonsteknologi (IIK) ved NTNU Gjøvik, arrangerte megagame på NTNU Gjøvik.
Publisert Sist oppdatert
Fakta

Megagame

    • Er en lagidrett hvor du lærer å håndtere cybersikkerhetshendelser ut fra et konkret trusselscenario.
    • «Megagame»bygger på hvordan endringer i det geopolitiske landskapet og teknologisk utvikling skaper nye cybersikkerhets-utfordringer og -trusler i samfunnet og de enkelte selskaper.
    • De forskjellige lagene har som mål å vokse på tross av disse utfordringene og truslene, og det laget som har mest penger på slutten av spillet vinner. 
    • For deltakerne er det læringsprosessen underveis i spillet som er det viktigste; du utvikler personlige og organisatoriske cybersikkerhetsevner og strategier i samspill med andre.

Det uttalte professor ved Institutt for informasjonssikkerhet og kommunikasjonsteknologi (IIK), Stuart James Kowalski, under et rollespill om cybersikkerhet for studenter ved NTNU Gjøvik. 

I Atriet i Ametyst-bygget på campus Gjøvik deltok over femti deltakere i et «megagame» fordelt i grupper som skulle lære å samarbeide mot cyberkriminalitet.

- Her lærer studentene å forstå hvordan cyber-kriminelle oppfører seg ved hjelp av rollespill eller et «megagame». Målet er å lære å jobbe på lag, ta avgjørelser sammen og å vinne eller tape sammen, sier Erjon Zoto, universitetslektor ved Institutt for informasjonsteknologi og kommunikasjonsteknologi (IIK) ved NTNU Gjøvik. 

I spillet bruker man kjente universelle metoder, fra identifiseringen av et cyber-angrep til å finne løsningen på problemet. 

Spillet gikk over fem runder hvor studentene ble tildelt forskjellige roller. 

- I dette tilfellet har jeg gitt studentene bakgrunnsinformasjon innenfor relevante emner i faget. Til slutt endte vi opp med et ransomware-scenario i siste runde, sier Zoto.

Ransomware er en type virus som krypterer deler av innholdet på en datamaskin slik at det blir utilgjengelig for eieren, for så å kreve løsepenger. 

De fleste løsepengevirus krypterer innholdet på slik måte at det er svært vanskelig å låse opp uten tilgang til krypteringsnøkkel for å låse opp. 

Sivert Sivertsen (22) er førsteårsstudent ved NTNU Gjøvik.

- Artig læring

Sivert Sivertsen er førsteårsstudent i bachelorfaget digital infrastruktur og cybersikkerhet (DIGSEC), ved NTNU Gjøvik. Han endte opp på det som til slutt ble vinnerlaget i spillet. 

- Vi har gjennomført et lærerikt spill hvor vi har fokusert veldig mye på det faglige og prøvd å få implementert det på en artig måte. Vi hadde flere lag som ble delt i forskjellig roller som nasjoner eller bedrifter. I spillet var vi en stor transportbedrift og kontrollerte over 45 prosent av hele verdens transport, sier Sivertsen. 

Han og laget var mest bekymret for IP-tyveri og ransomware, hvor kriminelle tar kontroll på datasystemer og krever en sum mot å gi tilbake kontrollen over systemet. 

- Det som ga oss seieren var at vi måtte forhandle for å bli en større gruppe for å motstå trusselen som oppstod, sier Sivertsen.

På denne måten lærer man å tenke helhetlig på en cybertrussel. 

Må tenke som kriminelle

Trusselen i dette tilfellet var et angrep fra de som styrte spillet, som i tillegg til Zoto var NTNU-professor Stuart James Kowalski ved IIK i Gjøvik.

Professor Stuart James Kowalski ved IIK Gjøvik.

- Jeg lærer studenter å tenke slik kriminelle tenker og akkurat nå samarbeider cyber-kriminelle bedre enn ofrene, sier Kowalski. 

Han kaller rollespillet «technopoly» - som er en blanding av monopol (man bruker gjerne monopolpenger eller poker-chips istedenfor ekte penger) og teknologi. 

- Cybersikkerhet er en lagsport. Man må lære å dele informasjon, ferdigheter og ressurser. Det er den eneste måten vi kan stå imot denne typen kriminalitet, mener han.  

Angriper besteforeldre

Vinnerne av spillet er ikke de som sitter med flest poeng eller penger, men de som lærer mest av oppgavene de har fått.

- Akkurat nå fokuserer de kriminelle på besteforeldrene deres, fordi de er de letteste ofrene. Men når dere får barn senere i livet, kommer dere til å se at tiden ikke strekker til, og noen av dere kommer til å bli ofre for denne kriminaliteten fordi man alene ikke har kapasitet til å beskytte seg. Samarbeid er eneste måte å vinne kampen mot cyberkriminelle. Se hva som skjer i Sverige, hvor de ikke klarer å få bukt med gjengkriminaliteten i landet. Og hvis ikke Sverige og Norge klarer å samarbeide, så kommer Norge til å oppleve de samme problemene, sier Kowalski.

Følg UA på Facebook og Instagram.