Gå direkt till innehåll

Nyhet -

Samverkan i fokus när cyber­försvaret övar under Aurora 23

Just nu pågår den stora försvarsövningen Aurora 23. Övningen sker på marken, i luften och på vattnet – men även i cyberdomänen. Nu ska ett nytt koncept inom cyberförsvaret testas. Det är första gången det görs i ett större sammanhang som Aurora 23, till sin hjälp använder Försvarsmakten IT-miljöer och övningskoncept framtagna av FOI.

Cyberförsvaret blir en allt viktigare del av svenskt försvar och behovet av samarbeten och övning inom området har ökat.

– Övning ger träning, som man brukar säga, inleder Pauline Ärlebäck, enhetschef vid avdelningen för cyberförsvar och ledningsteknik. Att öva incidenthantering inom cyberdomänen är viktigt för att ge försvaret bättre förutsättningar att undvika svåra konsekvenser av ett angrepp.

Komplexiteten i dagens IT-miljöer gör det omöjligt att i praktiken bygga en helt säker miljö. Det innebär att det inte är frågan om ”när” eller ”om” man utsätts för och behöver hantera en incident. Därför är det viktigt att öva hantering av incidenter, påföljderna av dem avgörs av hur förberedd organisationen är.

– Det är första gången cyberförsvarsuppgifterna testas i ett så stort sammanhang som Aurora 23, säger Övningsledaren vid Försvarsmakten. Under övningen ska ett antal förband öva incidenthantering med tillförda resurser från Cyberförsvarets förstärkningsorganisation i form av tidigare utbildade cybersoldater.

FOI står för ett övningsmoment om informationsdelning

För cyberförsvarsövningen har FOI utvecklat ett övningsmoment som är koncentrerat kring strukturerad informationsdelning under incidenthantering. I FOI:s cyberanläggning Crate simuleras en virtuell företagskoncern med tre lokalkontor och en produktionsanläggning för läkemedel. I dessa IT-miljöer simuleras kontorssystem, dess användare och styrprocesser för produktionsanläggningen. Utöver IT-miljön har FOI även utvecklat det övningskoncept som används och FOI:s forskare agerar både övningsledning och hotaktörer som riktar angrepp mot de simulerade miljöerna.

– Under vårt moment vid Aurora 23 inriktas övningen mot samverkansaspekter i allmänhet och förmågan att identifiera och dela så kallade Indications of Compromise (IoC), spår av förestående eller pågående angrepp, i synnerhet, berättar Pauline Ärlebäck. Genom att organisationer kan dokumentera och dela den typen av information på ett effektivt sätt, ökar deras möjligheter att skydda sig mot angrepp.

En övningssekvens går ut på att utsätta en av övningsgrupperna för ett angrepp som genererar en IoC vid en given tidpunkt. Lite senare utsätts alla grupper för samma angrepp. Om den första gruppen lyckats identifiera IoC:n och dela information om den så att de övriga grupperna kan vidta åtgärder så misslyckas angreppet. I det fallet har gruppernas uppgift, att hålla processerna i sina respektive IT-miljöer igång, lyckats. Sekvensen upprepas med olika typer av angrepp och vilken grupp som utsätts för det initiala angreppet roteras på ett sätt som inte är känt av de som övar.

Övningen hjälper FOI dra lärdomar och slutsatser om övningsformat

Syftet med övningen är att Försvarsmakten ska öka sin förmåga gällande informationsdelning och samverkan inom cyberförsvaret, men för FOI:s del kommer övningen ge upphov till egna lärdomar och slutsatser vad gäller utveckling av övningsformat.

– Från FOI:s sida så är vi intresserade av hur övningsformat kan bidra till samverkan och samarbete, även när stressfaktorn är påtaglig, säger Pauline Ärlebäck. I den här övningen kommer vi också ha möjlighet att titta på vilken betydelse språkförbistring kan ha eftersom deltagarna kommer från olika länder och har olika modersmål.

När övningen är slut ska den utvärderas av forskare från FOI för att, tillsammans med Försvarsmakten, identifiera förbättringsmöjligheter för formatet. En faktor som kommer belysas är vilken återföring grupperna behöver under pågående övning för att öva så effektivt som möjligt. Och det övergripande målet? Det är tydligt.

– Vårt mål är att stödja ett effektivt cyberförsvar för ”AB Sverige” och där är samverkan mellan totalförsvarets olika aktörer oerhört viktigt, avslutar Pauline Ärlebäck.

Om Aurora 23

Aurora 23 ska höja Försvarsmaktens samlade förmåga att möta ett väpnat angrepp mot Sverige och tillsammans med andra kunna bidra till stabilitet i närområdet. Aurora 23 är ett viktigt led i utvecklingen av Försvarsmaktens förmåga att försvara Sverige. Aurora 23 pågår mellan 17 april till 11 maj och involverar omkring 26 000 personer. Utöver Sverige deltar även andra nationer: USA, Storbritannien, Finland, Polen, Portugal, Norge, Estland, Lettland, Litauen, Ukraina, Danmark, Österrike, Tyskland och Frankrike.

Crate – Sveriges nationella cyberanläggning…

Ämnen

Kontakter

Maria Hugosson Bygge

Maria Hugosson Bygge

Presskontakt Pressansvarig Pressansvarig 073 3713838
Albert Hager Bernats

Albert Hager Bernats

Presskontakt Kommunikatör 0708 586 657

FOI forskar för en säkrare värld

Totalförsvarets forskningsinstitut (FOI) är en statlig myndighet som bedriver världsledande forskning inom försvar och säkerhet till stöd för Sveriges militära och civila försvar. Med ett fokus på att förstå, förklara och förändra tillhandahåller vi ny kunskap och expertstöd. Många gånger sker arbetet tillsammans med olika allierade inom Nato. Forskningen tillämpas både inom försvarsmyndigheter och hos civila aktörer och spelar en avgörande roll i att bygga en relevant och effektiv försvarsförmåga.

FOI har ungefär 1 300 anställda. Cirka 950 av dessa är forskare på akademisk nivå. Majoriteten av FOI:s uppdrag är offentligt finansierade. Merparten av finansieringen kommer via uppdrag från Försvarsmakten, Försvarets materielverk (FMV) samt departement och myndigheter.

FOI - Totalförsvarets forskningsinstitut
Gullfossgatan 6
164 90 Kista
Sweden