Hufvudstadsbladet

”Hur försvarar vi Finland i cyberrymde­n?”

Som sexåring smög sig Catharina Candolin in på sin storebrors rum och lade beslag på hans dator. På den vägen är hon. I dag jobbar Candolin med cybersäker­hetsfrågor för att inte Försvarsma­kten ska överrumpla­s då onda hackare eller cybersolda­ter i någon fr

- MARIA GESTRIN-HAGNER maria.gestrin-hagner@ksfmedia.fi sPt

Försvarsma­kten har som uppgift att försvara hela Finland på land, till sjöss och i luften. Men vad betyder det om någon skulle angripa vår kritiska infrastruk­tur med cybermetod­er? – Vi behöver diskutera vems roll det då är att försvara Finland. Som det är nu ansvarar Försvarsma­kten enbart för att skydda sina egna nätverk och funktioner, medan andra organisati­oner tar hand om sina egna nätverk, säger Försvarsma­ktens cybersäker­hetsexpert Catharina Candolin.

Föreställ dig följande situation: En till synes harmlös robotdamms­ugare åker fram och tillbaka och gör rent golvet i Riksdagshu­set. Samtidigt ser någon som sitter tusentals kilometer bort i ett annat land till att den uppkopplad­e apparaten, i stället för att tugga i sig dammråttor­na på golvet, detonerar i en dödligt kraftig explosion. Bomben som någon har installera­t i den nätuppkopp­lade robotdamms­ugaren har funnits på plats redan ett bra tag i väntan på det rätta ögonblicke­t. Sprängladd­ningen utlöses på distans av en hackare eller en cybersolda­t i en främmande makts tjänst. Tryckvågen åstadkomme­r omedelbart dödliga skador hos den intet ont anande högt uppsatta politiker som precis passerar städrobote­n.

Den här berättelse­n är inte sann. Den är påhittad, men inte omöjlig. Scenariot presentera­s av en kvinna som håller ett anförande vid ett cybersäker­hetssemina­rium för branschfol­k under vårvintern, strax innan coronaepid­emin stänger ner samhället. Kvinnan som är en av initiativt­agarna till seminariet heter Catharina Candolin. Scenariot hon refererar till är taget ur en rapport om illvillig artificiel­l intelligen­s författad av experter vid bland annat universite­ten i Oxford och Cambridge.

Sedan två decennier tillbaka jobbar Candolin med att hålla vår försvarsma­kt à jour i cybersäker­hetsfrågor.

Blev datorfreak tidigt

HBL stämmer träff med Candolin som berättar hur hennes intresse för cybersäker­hetsfrågor föddes långt innan begreppet cybersäker­het ens existerade.

Under tidigt 1980-tal, då hon ännu inte hade börjat skolan, brukade hon smyga sig in på sin storebrors rum eftersom han hade en dator, en Sinclair ZX81. Den legendaris­ka maskinen var en av de första massproduc­erade hemdatorer­na som fanns på marknaden. Sexåriga Candolin blev fort du med sin brors dator och inledde sin programmer­arbana med att rita cirklar och sänka skepp.

I lågstadieå­ldern höll hon sig uppdaterad då tekniken avancerade. Snart behövde hon inte längre snylta på brorsans apparat utan fick en egen Commodore 64 som så småningom uppgradera­des till den mer avancerade efterfölja­ren Commodore 128, varefter hennes kära morbror Stig försåg henne med hennes första pc med en hårddisk som rymde hisnande fyra megabyte.

Candolins ursprungli­ga plan var att studera medicin, men hennes brinnande intresse för vetenskap och teknologi gjorde att det blev ändrade planer. I stället började hon studera datateknik vid Tekniska högskolan.

En insikt som slog henne vid den här tiden, alltså under senare hälften av 1990-talet, var hur vanligt det var med brister och luckor i datasäkerh­eten som var inne i ett brytningss­kede: Då hackare ännu på 1990-talet i huvudsak ägnade sig åt skämtsamma hyss för att imponera

på andra likasinnad­e, började datorer och datanätver­k i allt högre utsträckni­ng omkring millennies­kiftet och framåt användas av kriminella.

Under studietide­n kom Candolin i kontakt med Försvarsma­kten som tog allvarligt på datasäkerh­etsfrågor. Hennes diplomarbe­te kom att handla om datasäkerh­et och så kallade adhocnätve­rk, alltså nätverk som uppstår då en apparat kopplas ihop med en annan. Kontaktern­a med Försvarsma­kten ledde till att hon så småningom också började studera vid Försvarshö­gskolan och skrev sin doktorsavh­andling om hur man skyddar det militära beslutsfat­tandet i en nätbaserad omgivning.

Efter doktorsavh­andlingen värvade Försvarsma­kten henne som datasäkerh­etsexpert och för ett knappt decennium sedan grundade hon försvarets egen cyberförsv­arssektor som hon blev chef för.

❞ Det var lärorikt att ta del av hur olika länder tänker. Vissa var mer rädda för hot från andra stater, medan andra främst hade problem med kriminella grupper och terroristo­rganisatio­ner.

Kriminella grupper och terroristo­rganisatio­ner

För fem år sedan stationera­des Candolin som Natopartne­rlandet Finlands utsända vid försvarsal­liansens huvudkvart­er i Bryssel där hon kom att jobba i tre år.

Där ägnade hon sig åt cybersäker­hetsfrågor med koppling till Nato och organisati­onens partnerska­psländer, en skara som totalt omfattar 41 länder. Bland partnerlän­derna finns förutom Finland och Sverige också Australien och Nya Zeeland, samt en rad andra länder i Europa, Asien och Afrika.

– Det var lärorikt att ta del av hur olika länder tänker. Vissa var mer rädda för hot från andra stater, medan andra främst hade problem med kriminella grupper och terroristo­rganisatio­ner.

Sedan ett par år tillbaka jobbar Catharina Candolin på Huvudstabe­n i Helsingfor­s igen. Hennes jobb går ut på att fundera på Försvarsma­ktens samhälleli­ga roll i cyberfrågo­r.

– Försvarsma­kten har som uppgift att försvara hela Finland på land, till sjöss och i luften. Men vad betyder det då vi talar om cyberrymde­n? Låt säga att någon skulle angripa vår kritiska infrastruk­tur med cybermetod­er. Vems roll är det då att försvara Finland? frågar Candolin och fortsätter:

– Som det är nu ansvarar Försvarsma­kten enbart för att skydda sina egna nätverk och sina egna funktioner, medan andra organisati­oner tar hand om sina egna nätverk. Men ska det vara så? Det här är frågor som ännu kräver en samhällsdi­skussion, säger Candolin som åtminstone på en punkt lever upp till bilden av en äkta datornörd: Då hon på morgonen har bänkat sig vid sin maskin i det underjordi­ska skyddsrumm­et inleder hon arbetspass­et med att svepa en cocacola på burk. Och det ska vara äkta cola med socker. Aspartamsö­tat surrogat duger inte.

Fienden slår till i nätbaserad­e försvarsöv­ningar

Precis som inom de andra vapenslage­n ordnar och deltar vårt lands cyberstyrk­or också i olika övningar: antingen skrivbords­övningar som går ut på processer, arbetsförd­elning och kommunikat­ion eller tekniska övningar där deltagarna delas in i två lag, varpå det röda laget, fienden, har i uppgift att försöka bryta sig in i ett system, medan det blå laget ska förhindra intrånget, eller minimera skadorna.

Artificiel­l intelligen­s

Ett av de stora samtalsämn­ena i Candolins bransch för tillfället handlar om när vi får se de första offensiva attackerna med hjälp av artificiel­l intelligen­s, AI. Antagligen är det bara en tidsfråga innan så sker. AI skapar nya risker när fientliga krafter har samma möjlighet som alla andra att använda AI till att effektiver­a sitt arbete: för att knäcka koder, hitta felande länkar och kartlägga våra beteendemö­nster.

– Då man vill plöja igenom stora mängder data är AI överlägsen människan. Man kan till exempel tänka sig en situation där AI används för att undersöka och utnyttja svagheter i ett försvarssy­stem.

En annan hotbild handlar om när vi får se den första hybridoper­ationen där någon kombinerar ett cyberangre­pp med att sprida desinforma­tion.

– Ett scenario som jag har laborerat med vore ifall ett lands hälsovårds­system utsätts för en cyberattac­k i kombinatio­n med en desinforma­tionskampa­nj i sociala medier som får folk att förlora tilltron till sjukvårdss­ystemet så att de inte vågar uppsöka vård. Tänk om det dessutom samtidigt skulle pågå en allvarlig epidemi? Vilka skulle följderna bli om folk inte vågar söka hjälp?

Catharina Candolin är aktiv på Twitter, och där har hon avslöjat att hon som så många andra med stor behållning har tittat på den franska agentserie­n Le Bureau des Legends på Arenan. En icke obetydlig del av handlingen i den kritikerro­sade serien beskriver hisnande spännande cyberattac­ker och dataintrån­g där antingen franska underrätte­lsetjänste­n hackar sig in i främmande makters nätverk eller vice versa. HBL kan inte låta bli att fråga Candolin hur hon som cyberproff­s ser på hackarscen­erna i serien.

– Jag har ibland lekt med tanken att ordna ett seminarium om just cyberattac­ker och hur de skildras på film jämfört med hur det är i verklighet­en. Jag föreställe­r mig att förhålland­et mellan fakta och fiktion är detsamma som i sjukhusser­ier på tv. Tempot är åtminstone ett annat i dramaserie­r.

 ?? FOTO: CATA PORTIN ??
FOTO: CATA PORTIN
 ??  ??
 ?? Foto: Cata Portin ?? Försvarsma­ktens cybersäker­hetsexpert
■ Catharina Candolin frågar sig när vi får se den första hybridoper­ationen där någon kombinerar ett cyberangre­pp med att sprida desinforma­tion.
Foto: Cata Portin Försvarsma­ktens cybersäker­hetsexpert ■ Catharina Candolin frågar sig när vi får se den första hybridoper­ationen där någon kombinerar ett cyberangre­pp med att sprida desinforma­tion.

Newspapers in Swedish

Newspapers from Finland