tisdag 9 februari 2010
Låt it inspirera dig

Skriv ut Tipsa Kommentera

Myndigheter i storbråk - Computer Sweden:

Försvarets radioanstalt anklagas för dataintrång

Ingvar Åkesson, generaldirektör på Försvarets Radioanstalt, vill inte att hans myndighet ska pekas ut i dataintrångssammanhang.
Ingvar Åkesson, generaldirektör på Försvarets Radioanstalt, vill inte att hans myndighet ska pekas ut i dataintrångssammanhang.

Sveriges it-incidentcentrum, Sitic, som är en underavdelning till Post- och telestyrelsen, PTS, använder sensorer i ett så kallat distribuerat intrångsdetekterings- system, DIDS, för att kartlägga misstänkt trafik på nätet.

Två gånger i mitten av augusti dök Försvarets radioanstalt, FRA, upp på listorna över misstänkta angripare från Sverige. Listorna publicerades helt okontrollerade på Sitics hemsida.
 
Ingvar Åkesson, generaldirektör på FRA, har ingen förklaring till hur FRAs trafik hamnat på listorna.

– Det får du fråga dem om, det vet inte jag. Jag är ingen tekniker, men jag kan tycka att deras system inte är helt fullgott om de tolkar vår trafik som intrångsförsök, säger Ingvar Åkesson.


”Orimlig beskyllning”
Han är märkbart missnöjd med att FRAs namn dykt upp på listorna. I ett mejl från Ingvar Åkesson till PTS generaldirektör Marianne Treschow, som CS kommit över, skriver Åkesson att ”det är förstås en uppenbart orimlig beskyllning” och att han vill ha en förklaring till hur det kan komma sig att PTS ”för sådant till torgs”.

– Självklart vill vi inte att myndigheten ska pekas ut i de här sammanhangen.

Ingvar Åkesson tycker att en rimlig tolkning för utomstående som sett listorna på hemsidan har varit att FRA sysslar med intrångsförsök och verksamhet utanför lagens ramar. Han påpekar att de självklart inte sysslar med sådant.


Ingen ursäkt
Ingvar Åkesson finner det också anmärkningsvärt att informationen som Sitic samlar in automatiskt hamnar på hemsidan utan någon manuell genomgång.

Han säger att samarbetet med PTS fungerar bra, men att det finns punkter där det skulle kunna gå att göra det ännu bättre.

Någon ursäkt från PTS för det inträffade har han inte fått. PTS ser det inte som något större problem att FRA hamnade på listorna över angripare och någon direkt ursäkt har aldrig varit aktuell. Men Anders Johanson, chef för nätsäkerhetsavdelningen, säger att de direkt upprättade en kontakt med FRA och diskuterade incidenten.
Viss kritik mot DIDS-systemet kan han dock förstå.

– Det är ett system som visar indikationer och inga självklara sanningar. Vi tittar på hur vi kan modifiera systemet så att det blir mer adekvat framöver.


Ändrade rutiner

Efter incidenten med FRA plockades listorna över svenska angripare ned från Sitics hemsida. På fredagsförmiddagen kom de återigen upp.

Numera ska resultaten granskas manuellt innan de publiceras på webbsidan och Anders Johanson tror inte att FRA kommer att dyka upp i listorna igen. Han säger också att begreppet angripare kan vara missvisande och att de tittar på om det finns alternativa formuleringar.

Han påtalar att PTS och FRA självklart inte sitter och bevakar varandra utan strävar mot samma mål.

– Relationen mellan oss är mycket god.

Skriv ut Tipsa Kommentera
Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 11 kommentarer:

Orimligt? - ( Megla ) 2006-09-18 09:11

Hehe... - ( J.L ) 2006-09-18 09:17

Luft - ( Skit Idet ) 2006-09-18 09:41

Anmärkningsvärt - ( Skit Idet ) 2006-09-18 09:43

Inget anmärkningsvärt - ( Anonymous ) 2006-09-18 09:58

förklaring - ( skrutten84 ) 2006-09-18 11:12

Hehe... - ( J.L ) 2006-09-18 13:04

FRA - ( morgonkvist ) 2006-09-18 13:14

FRA - ( Skit Idet ) 2006-09-18 13:32

upprörd? - ( seagreen ) 2006-09-18 18:05

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

Fakta

Trafik som passerar DIDS lyssnas av. Ip-adresser och vilka portar som används noteras. Speciella regel- system gör att DIDS kan identifiera kommunikation som är särskilt intressant. Om sådan påträffas lagras den för analys. Utifrån det skapas listor som visas på exempelvis Sitics sajt.

Försvarets radioanstalt
* FRA är en civil myndighet inom försvarsdepartementet som har till huvuduppgift att bedriva signalunderrättelse- tjänst.
* Uppdragsgivare är bland andra Rikspolisstyrelsen, Försvarets materielverk, Totalförsvarets forsknings- institut samt regering och riksdag.

Sveriges it-incidentcentrum
* Sitic är en underavdelning till Post- och telestyrelsen, PTS.

Krönikan

Smileys med näsa? Stenålder!

Om paddor och poddar

CS dreglar över...

Under snedstrecket


Hett på CS just nu

- Computer Sweden:

Konsumtion och miljö går ihop


- Computer Sweden:

"Du fattar ingenting"



- Computer Sweden:

Han kräver lönsamhet
av alla webbprojekt

(1 kommentar)




- Computer Sweden:

Monsterpatch
till Windows

(26 kommentarer)


- Computer Sweden:

SAPs grundare
medger felaktigheter




- Computer Sweden:

Börsbuggen gav falska siffror


- Computer Sweden:

Supercomm går i graven


- Computer Sweden:

SAP har blivit enklare

(1 kommentar)


It-jättar ratar Sverige

Affärer & företag Den svenska elskatten är 56 gånger högre för en datahall än för en fabrik. Det främjar basindustrin men skrämmer bort it-bolagen.

(43 kommentarer)

Computer Sweden:

  1. Serverskatten på riksdagens bord

    Samhälle Camilla Lindberg, FP, kräver i en motion att it-företag inte ska missgynnas av energiskatten.

(13 kommentarer)

Computer Sweden:

  1. Ledare: Välkommen
    till 2000-talet

    Ledaren "Det är 'hål i huvudet' att inte ge serverhallarna gynnsamma skattevillkor"

(5 kommentarer)


- Computer Sweden:

Användarna rasar mot
Oracle - ännu en gång


- IT24:

Vinstmaskinen Tele2 tuggar på


- Computer Sweden:

Välkänd bugg i Flash
fortfarande inte fixad



- Computer Sweden:

Google ger sig in kampen
mot Twitter och Facebook

(1 kommentar)


Affärsfokus

- Computer Sweden:

Spendrups lockar med Iphone

(11 kommentarer)

Folk

- Computer Sweden:

Hennes jobb är att
försvara rättsstaten

(9 kommentarer)


Dagens krönikor

- Computer Sweden:

Smileys med näsa? Stenålder!

(2 kommentarer)


- Computer Sweden:

Miljon gånger mer i lön

(1 kommentar)


Opinion

- Computer Sweden:

"Du fattar ingenting"


- Computer Sweden:

Ledare: Välkommen
till 2000-talet

(5 kommentarer)


- Computer Sweden:

Vi mår bra


Ledare

Låt it inspirera dig
Välkommen till 2000-talet

Efter jobbet


Missa inte

Bloggar

Experterna svarar

Kan jag kräva vikariatet?

Dagens ord

"Pixelmätning"

Community


Fyll på vår wiki

Tyck till om CS säkerhetsexperter

Prenumerera

Senaste nytt

Reklam

Nytt kompendium

Maximera utfallet av ditt projekt

Låt jobben komma till dig

Dagens fråga

Har du problem med applikationshantering på företaget?

@Senior_it Att IT-folket inte kan förklara saker tydlig svenska - t ex vad är applikationshantering?

@senior_it ställde en fråga. Så svarade jag: På lång sikt är publikt det rätta

@senior_it ställde en fråga. Så svarade jag: Känns säkrare med privata moln!

Utvalda whitepaper

Så ställer du krav på ett IT-system
Förbered för affärskritisk SOA genom ny IT-styrning
Så handskas du med de 5 svåraste NAC-utmaningarna

Nya whitepapers och webcasts

Partnerzon från Oracle


Prenumerera nu

Prova 1 månad kostnadsfritt

Nyhetsbrev

CS nyhetsbrev varje dag


hittar du här.

 
Tekniken under decenniet som gått

"Utmaningen blir att använda tekniken på ett smartare sätt."

Läs krönikan av
Johan Ekesiöö på IBM.

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Pressmed. från företag

Kundcase från företag

Kurs&EventKalendern

Aktuella events från IDG

Senaste nytt från IT24.se

CS Hemma

Senaste tidningen

Kompendium

Koll på licenserna?
Det mobila kontoret
- snart en självklarhet

För annonsörer

RSS-flöden

Nyhetsbrev
Dagliga
Veckobrev
Affärer & Företag
Affärssystem
CSjobb
Språksamt



Kontakta oss

Ring till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Twitter:
@ComputerSweden, @CSDagensOrd

Om tidningen




AdtechSynpunkter på sajten? Kontakta Linus Larsson | Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2010 International Data Group