Hopp til innhold

DSS greide ikke å fjerne referanse til vaktsentralen på hjemmesiden

Departementenes servicesenter mente de hadde fjernet beliggenheten til regjeringskvartalets vaktsentral fra sine hjemmesider, men tirsdag lå informasjonen fortsatt ute et annet sted på siden. Inkompetanse, mener sikkerhetsekspert.

Ødeleggelser i regjeringskvartalet og skjermdump fra DSS

DSS fjernet beliggenheten til vaktsentralen fra nettsiden (vist ovenfor). Men det var fortsatt lekende lett å finne samme informasjon via en lenke til hjemmesiden som lå ute på nettet.

Foto: Andersen, Aleksander/Skjermdump / NTB Scanpix

DSS var ikke klar over at beliggenheten til vaktsentralen tirsdag fortsatt lå ute på DSS sine hjemmesider, før NRK gjorde direktør i DSS Kjell Arne Knutsen klar over saken.

Kjell Arne Knutsen

Direktør i DSS, Kjell Arne Knutsen.

Foto: Øyvind Bye Skille / NRK

DSS forklarte mandag at informasjonen var fjernet, men ved hjelp av få tastetrykk kunne man frem til i dag søke seg frem til beliggenheten til vaktsentralen.

Etter NRK sin henvendelse har DSS fjernet også denne referansen til vaktsentralen.

LES OGSÅ: – Naivt å legge ut informasjon om vaktsentralen

– Vil være tilbakeholden med lokaliseringen av vaktsentral

– Dersom det ligger ute flere steder, ønsker vi så klart å fjerne det, sier nettredaktør og seniorrådgiver Margot Vågdal i DSS til NRK.

– Hva tenker dere om at vaktsentralens beliggenhet fortsatt ligger ute på deres hjemmesider, og er tilgjengelig via et enkelt søk på nettet?

– Dette har ikke vært hemmelig informasjon, selv om vi har et ønskemål om å være tilbakeholden om den eksakte lokaliseringen til vaktsentralen, sier Vågdal.

– Hva sier dette om IKT-kunnskapen til DSS?

– Dette har ikke referanse til IKT-kunnskapen.

– Burde dere ikke klart å fjerne også denne referansen til vaktsentralen?

– Informasjon om vaktsentralen har vært og er fortsatt kjent gjennom en rekke andre informasjonskilder. Betydningen av denne referansen er derfor ikke vesentlig, sier Vågdal.

Likevel var lenken hvor man kunne finne beliggenheten til vaktsentralen fjernet i underkant av to timer etter at NRK informerte DSS.

– Rom for forbedring i det offentlige

– Har man redaktøransvar for en nettside, så er det viktig at man er godt kjent med innholdet på egen side, og at man har klassifisert informasjonen på siden, sier seniorrådgiver Peggy Sandbekken Heie i Norsk senter for informasjonssikring (Norsis).

– Man må ha kontroll på hvem som legger ut informasjon, og man bør også ha en god etterkontroll på det som er lagt ut. Det lønner seg å foreta et søk på nettet for å se hva slags informasjon som ligger ute på den aktuelle nettsiden.

Peggy Sandbekken Heie

Peggy Sanbekken Heie i Norsis.

Foto: Norsis

Heie mener man må se på hva som er lov å legge ut, også må man se på hva som er fornuftig.

Ingen angreknapp

– På generelt grunnlag så er det viktig med risikovurdering når det gjelder hva som blir offentlig av informasjon. En risikovurdering er fornuft satt i system, så det er rom for forbedring av IKT-sikkererheten i det offentlige, sier hun.

Heie understreker viktigheten av å huske på at man ikke har noen angreknapp når man legger ut informasjon på internett.

– Selv om man sletter ting man har lagt ut kan det ligge i filer, bli videresendt eller lagret lokalt på datamaskiner, sier hun.

– DSS bør søke hjelp

– Hvis det ikke er et sterkt behov for å ha beliggenheten til vaktsentralen ute, så utgjør det en unødvendig risiko, sier sikkerhetsekspert Svein Johan Knapskog ved NTNU.

Svein Knapskog

sikkerhetsekspert ved NTNU Svein Johan Knapskog.

Foto: NTNU

Han mener hele saken tyder på inkompetanse hos DSS.

– De som håndterer dette ikke tar de rette beslutningene, sier han.

Og han mener at det er hjelp å få for departementene og deres underliggende etater.

– Det er ekspertise på å overvåke sikkerhet i Norge med teknisk og administrativ kompetanse. Det er rart at ikke departementene og deres underliggende etater bruker denne ekspertisen, sier Knapskog.

Overvåker alt i regjeringskvartalet

Fra vaktsentralen overvåker sikkerhetsvaktene alt som skjer i regjeringskvartalet via kamera. Det var vaktsentralen som 22. juli meldte fra om at det sto en varebil utenfor høyblokka, og senere sikret bilder av varebilen og gjerningsmannen.

Ansatte som jobber med sikkerhet i departementene har tidligere varslet stortingspolitikere om kritikkverdige forhold. De opplevde at egne sjefer ikke tok sikkerheten i Regjeringskvartalet på alvor.

NRK har også tidligere fortalt hvordan det for flere år siden var advart om en teknisk utdatert vaktsentral som fagfolkene fryktet ikke ville klare å håndtere et terroranslag.

04 Breivik i regjeringskvartalet

Vaktsentralen overvåket blant annet kamera som fanget opp Breiviks bil 22. juli i fjor.

Foto: Overvåkingskamera

AKTUELT NÅ