Patrik Fältström - Teknik- och Säkerhetsskyddschef Netnod

Relevanta dokument
Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

Svensk författningssamling

Hot mot infrastruktur

We re Still running Rocksolid Internet Services

Internetaccess & Särimner

Grundläggande begrepp och regelverk

Utbildningen som genomförs augusti är en förberedande utbildning inför seminarieövningen i november.

Svensk författningssamling

Gräns för utkontraktering av skyddsvärd information

Nationell risk- och förmågebedömning 2017

Inbjudan att söka medel från anslag 2:4 Krisberedskap för 2018

Plan för civilt försvar i Sävsjö kommun 2020-

Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB

Civilt försvar grunder och aktuell information. Version juni 2018

Så är vi redo om krisen kommer

Överenskommelse om landstingens arbete med krisberedskap och civilt försvar

Grundläggande begrepp och regelverk - totalförsvar. Version juni 2018

Överenskommelse om kommunernas arbete med civilt försvar

Öppen sammanfattning av Försvarsmaktens och MSB:s redovisning av regeringsbeslut 11 maj 2017

Regionalt krisledningsseminarium avseende el- och telekomfunktioner Stockholm mars 2010 Syfte med seminariet är att:

MSB för ett säkrare samhälle i en föränderlig värld

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT

Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen. Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB

Plan för ökad civilförsvarsberedskap KS

Planeringen för det civila försvaret ska återupptas. OffSÄK:s vårkonferens 5-6 april 2016

KSLA 9 nov Livsmedelsförsörjning - Vem ansvarar för vad och hur ser samordningen ut? Therese Frisell

Perspektiv på totalförsvaret Underlag till workshop den 7 december 2016

Grundsyn - gemensamma grunder för en sammanhängande planering för totalförsvaret (10 juni 2016) Version juni 2018

Scenario- och övningsverksamhet Att öva på hemmaplan

Kommittédirektiv. Ansvar, ledning och samordning inom civilt försvar. Dir. 2018:79. Beslut vid regeringssammanträde den 16 augusti 2018.

Myndigheten för samhällsskydd och beredskap 1 (11) Datum Diarienr Inriktning anslag 2:4 Krisberedskap 2018

Civilt försvar Elförsörjningens beredskapsplanering påbörjas. Magnus Lommerdal

Finansieringsprinciper

Svensk författningssamling

Kommittédirektiv. En ny myndighet för psykologiskt försvar. Dir. 2018:80. Beslut vid regeringssammanträde den 16 augusti 2018.

ADMINISTRATIV BEREDSKAP

Patrik Fältström Teknik- och Säkerhetsskyddschef

Regleringsbrev för budgetåret 2018 avseende Luftfartsverket inom utgiftsområde 22 Kommunikationer

Tidsservrar vid svenska knutpunkter för Internet. Innehåll. Projektet Tidhållning på Internet i Sverige

Grundläggande datavetenskap, 4p

Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018

Datasäkerhet och integritet

Svensk författningssamling

Bildtexter - Samhällets krishantering. På uppdrag av Försvarsutbildarna

Rekryteringsmyndighetens riktlinjer

Resiliens i en förändrad omvärld

Redovisning av Post- och telestyrelsens arbete med civilt försvar

Regleringsbrev för budgetåret 2017 avseende Elsäkerhetsverket

Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)

Intervjuerna genomfördes mellan november 2016 och februari 2017.

Fred kris krig Lagstiftning ur kommuners och landstings perspektiv

PTS aktuella krav om totalförsvarsplanering. telekommunikation. Love de Besche

Redogörelse för och bedömning av arbetet i samverkansområdena 2018

Vägledning för arbetet i samverkansområdena

Mötesplats SO - anslag 2:4 Krisberedskap. 22 mars 2017

Lösningar till tentan i ETS052 Datorkommunikation

Legala aspekter - dispostion

Plats för projektsymbol. Nätverket för svensk Internet- Infrastruktur

Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet

Denial of Services attacker. en översikt

Rapportering av uppdrag avseende planering inför höjd beredskap (civilt försvar)

Svenska kraftnäts arbete med risk- och sårbarhetsanalys

Svensk författningssamling

Post- och telestyrelsen

Den komplexa hotbilden

Tillsyn över dokumentation av tillgångar och förbindelser

Ivar Rönnbäck Avdelningschef. Avdelningen för utbildning, övning och beredskap

Regional grundsyn för totalförsvarsplanering inom de fyra nordliga länen

Sverige kommer att möta utmaningarna

Risk-och sårbarhetsanalyser Sekretess

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

TCP/IP och Internetadressering

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar

Myndigheten för samhällsskydd och beredskap 1 (10) Datum Inriktning för att söka medel från anslag 2:4 Krisberedskap 2017

Svensk författningssamling

Stockholm Ju2015/30/SSK. Justitiedepartementet Stockholm.

Myndigheten för samhällsskydd och beredskap 1 (10) Datum Dnr Inriktning anslag 2:4 Krisberedskap 2019

Övningsinriktning för bevakningsansvariga myndigheter på nationell och regional nivå avseende tvärsektoriella övningar under

Utlysning av forskningsmedel: Civilt försvar med nya förutsättningar

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters informationssäkerhet

Nationell risk- och förmågebedömning 2018

Livsmedelsförsörjning i kris och höjd beredskap. Therese Frisell, Livsmedelsverket

Inriktning för projektmedel till myndigheter Anslag 2:4 Krisberedskap

Nationella Internetknutpunkter. Nationella Internetknutpunkter. Vidareutveckling av operatörsövergripande infrastruktur och funktioner.

MSB för ett säkrare samhälle i en föränderlig värld

Påverkanskampanjer - Kan vi lita på informationsflöden?

Grundläggande nätverksteknik. F3: Kapitel 4 och 5

Kaj Kjellgren Netnod Netnod

Vilken säkerhet i stadsnäten?

Övningsinriktning under för tvärsektoriella övningar på nationell och regional nivå

Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE

NIS-direktivet. Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster.

Planering och förberedelser pågår

FSPOS rapport om höjd beredskap

Övning 5 ETS052 Datorkommuniktion Routing och Networking

FSPOS & SOES - Beskrivning för att tydliggöra gränsdragning

Säker IP telefoni? Hakan Nohre, CISSP

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Utredningen om genomförande av NIS-direktivet

Transkript:

Patrik Fältström - paf@netnod.se Teknik- och Säkerhetsskyddschef Netnod 1

Vilka är Netnod och vad gör vi? Vi är ett av en stiftelse helägt aktiebolag Icke vinstdrivande Tillhandahåller: Luleå IX på 6 platser DNS på drygt 70 platser i världen NTP/PTP-service på 4 platser Sundsvall Oslo Stockholm Göteborg Köpenhamn/Malmö 2

Exempel: Tid 3

4

www.netnod.se 5

Noggrannhet Hög Låg Låg Hög Precision 6

Noggrannhet Hög Låg Låg Hög Precision 7

https://www.thetimes.co.uk/article/londons-atomic-bombshell-for-hackers-gbst7gv2g 8

https://www.thetimes.co.uk/article/londons-atomic-bombshell-for-hackers-gbst7gv2g 9

MiFID II Nya regler från 3:e januari 2018, gällande avslut Röstkommunikation: 1 s Mail-liknande kommunikation: 1 ms (10-3 s) Robothandel: 100 μs (10-4 s) 5G: 100ns (10-7 s) Precision på systemet som det är designat: ~10ns (10-8 s) 10

11

www.netnod.se I praktiken... SP Sveriges Tekniska Forskningsinstitut http://www.sp.se/sv/index/services/time_sync/sidor/default.aspx Arbetar med nästa generation NTP-server Arbetar med förflyttning av tid utan GNSS Netnod tar under 2012 detta i drift Redundans, redundans, redundans,... 12

www.netnod.se En nod - två klockor Routrar, switchar etc Mät- och web- datorer NTP PTP och GNSS Hantering av frekvens 13

VI LEVER I EN NY VÄRLD What was it we were thinking of? 14

Nätverk i Sverige december 1989 Cisco och µ-vax tillsammans med Vitalink bryggor skapade långdistansnät, multiprotokoll Stjärnformat nät (64kbps länkar), med multi-port transceivrar som lokala LAN segment Anslutning via 64kbps till JvNC i USA och till Amsterdam 15

Nätverk i Europa december 1989 Alla förbindelser till NSFNet Default Network pekade på NSFNet 5 anslutningar över Atlanten: Stockholm, Amsterdam, Sofi- Antipolis och Pisa 4 stora nät: NorduNet, EUNet, Switch och Garr 16

Tredje fasen har just inletts 1980 1995 Avreglering och konkurrens, Internet kommer 1995 2010 Tidiga dagar med Internet, vilket är en speciell tjänst, IT-bolag enbart 2010 2025 Internet tar fart 17

Digitalisering 18

Digitalisering 19

Digitalisering 1001110 001 20

Digitalisering 1001110 001 21

Digitalisering 1001110 001 Internet 22

Digitalisering 1001110 001 Internet 1001110 001 1001110 001 1001110 001 23

Digitalisering 1001110 001 Internet 1001110 001 1001110 001 1001110 001 24

Digitalisering 1001110 001 Internet 1001110 001 1001110 001 1001110 001 25

Digitalisering Internet 26

1 2 3 A B C Radio TV Text 27

Radio TV Text A B C 1 2 3 28

Radio TV Text A B C 1 2 3 29

Facebook Twitter YouTube A B C 1 2 3 30

PAPER SERIES: NO. 33 MAY 2016 Market-driven Challenges to Open Internet Standards Patrik Fältström 31

FUNKTIONALITET Your lips move, but I can not hear what you are saying 32

Funktionalitet Punkt där nätet kollapsar Stress 33

34

Hur ska vi flytta punkt Z så långt åt höger som möjligt? 35

Hur ska vi flytta punkt Z så långt åt höger som möjligt? Hur ska vi kommunicera när nätet har kollapsat? 36

Hur ska vi flytta punkt Z så långt åt höger som möjligt? Hur ska vi kommunicera när nätet har kollapsat? Här ska vi fokusera! 37

Behov Minskade krav Färre beroenden Punkt där samhället kollapsar Stress 38

Behov Högre motståndskraft Punkt där samhället kollapsar Stress 39

VILKEN VÄRLD LEVER VI I? Confront your enemies, avoid them when you can 40

www.netnod.se 41

42

43

Cumulative % of spammer domains 100 90 80 70 60 50 40 30 20 10 Spamhaus (on.com) URIBL (on.com) spam trap (on.com) URIBL (on.net) spam trap (on.net) 0 5 minutes 1 hour 1 10 50 150 Days from registration to first blacklisting (log scale) 44

FBI Criminal Investigation: Cisco Routers The overall classification of this presentation is UNCLASSIFIED Section Chief Raul Roldan Supervisory Special Agent Inez Miyamoto Intelligence Analyst Tini Leon January 11, 2008 45

Counterfeit Products 46 Source: <http://www.usedcisco.com/press-my-esm_used_cisco_identifying_fake_chisco.aspx>

Counterfeit Products 47 Source: <http://www.usedcisco.com/press-my-esm_used_cisco_identifying_fake_chisco.aspx>

www.netnod.se 48

49

50

51

52

53

Start på avbrott 54

Tydligt tecken på tappade paket Start på avbrott 55

FENIX Reaction to DOS attacks in 3/2013 4 days long Multiple CZ targets media, banks, cell phone operators, Seznam.cz (CZ Google ) Source of attacks out of CZ Nothing from CZ Through upstream and NIX.CZ No response source

VILKA MOTMEDEL? Oh, do I dare, I have the touch 57

Source: Nätsäkerhetsavdelningen PTS 58

Vad har hänt? Den 23 april 2015 antogs Försvarspolitiska inriktningen Sveriges försvar 2016-2020, som utgår från den förändrade säkerhetspolitiska situationen i Europa Den 10 december 2015 beslutade regeringen om Planeringsansvisningar för det civila försvaret - Beslutet innebar att de så kallade bevakningsansvariga myndigheterna på central och regional åter ska återuppta planeringen för sin beredskap inom ramen för det civila försvaret.

Vad har hänt? Den 10 juni 2016 presenterade MSB och Försvarsmakten rapporten Sverige kommer att möta utmaningarna Gemensamma grunder (grundsyn) för en sammanhängande planering för totalförsvaret I rapporten påtalar MSB och Försvarsmakten bland annat att samhället måste kunna hantera destabilisering i form av antagonistiska handlingar i stor omfattning

www.netnod.se Nationell säkerhetsstrategi - 2017 Vår förmåga att förebygga, motstå och hantera kriser och situationer under höjd beredskap ska vara stark. Det vardagliga ansvaret för olika typer av samhällsviktig verksamhet ligger idag hos många olika aktörer. Det innebär att alla dessa behöver ta aktivt ansvar för en god beredskap. En förutsättning för detta är ett grundligt säkerhetsskyddsarbete.

Vad är Totalförsvaret? 1 Totalförsvar är verksamhet som behövs för att förbereda Sverige för krig. För att stärka landets försvarsförmåga kan beredskapen höjas. Höjd beredskap är antingen skärpt beredskap eller högsta beredskap. Under högsta beredskap är totalförsvar all samhällsverksamhet som då skall bedrivas. Totalförsvar består av militär verksamhet (militärt försvar) och civil verksamhet (civilt försvar). Lag (1996:1470).

Vad är PTS ansvar? PTS är en Expertmyndighet för sektorn elektronisk kommunikation PTS har Bevakningsansvar Bilaga SFS 2015:1052 Förteckning över samverkansområden och myndigheter som har särskilt ansvar inom områdena Samverkansområden Myndigheter med särskilda uppgifter inom samverkansområdena Myndighet med ansvar enligt 10 Myndighet med ansvar enligt 16 Teknisk infrastruktur Affärsverket svenska kraftnät Elsäkerhetsverket Livsmedelsverket Myndigheten för samhällsskydd och beredskap Post- och telestyrelsen Statens energimyndighet x x x x x x x x x x x x

PTS Regleringsbrev 2017 Post- och telestyrelsen ska, i egenskap av bevakningsansvarig myndighet enligt förordningen om krisberedskap och bevakningsansvariga myndigheters åtgärder vid höjd beredskap, redovisa vilka övergripande åtgärder som myndigheten har vidtagit för att bedriva ett systematiskt säkerhetsskyddsarbete i enlighet med säkerhetsskyddslagen och säkerhetsskyddsförordningen

Flera saker kan hända, och händer Definition av Internetaccess Projekt Netnod och IIS tillsammans Kontakta Nicki Rigo <nicki@netnod.se> Bygg vidare på det Statskontoret gjorde 2001 Digitalisering och ökad konkurrenskraft IVA ser på Infrastruktur, Kompetens, Integritet Kontakta Linda Olsson <linda.olsson@iva.se> https://www.iva.se/projekt/digitalisering-for-okad-konkurrenskraft/ Ökat samarbete mellan operatörer gällande motståndskraft 65

Varför är det så viktigt? Vi måste tillsammans klara av attacker Vi måste tillsammans se till informationsspridning fungerar Vi vill dessutom klara av en fragmentering av nätet i Sverige 66

Varför är det så viktigt? Vi måste tillsammans klara av en attack som CS drabbades av Vi måste tillsammans skapa en plattform som de som tillhandahåller information kan använda Vi vill dessutom klara av en fragmentering av nätet i Sverige 67

Som referens, valkvällen 18 september 1994 6602 email distribuerades via SMTP 12337 email distribuerades via UUCP 10 HTTP request/s som peak 13 Megabyte data från RSV till Swipnet 68

Som referens, valkvällen 18 september 1994 www.netnod.se 6602 email distribuerades via SMTP 12337 email distribuerades via UUCP Allt väl, förutom att vårt telefonjack lade av och vi fick leta förlängningssladdar och koppla om modemet till faxuttaget. 10 HTTP request/s som peak 13 Megabyte data från RRV till Swipnet 69

Var diskuteras Särimner? Inom Sveriges Operatörsforum - SOF http://sof.isoc-se.a.se/ Går också att kontakta: Patrik Fältström <paf@netnod.se> Matte Karlsson <matte@netnod.se> Fredrik Korsbäck <hugge@nordu.net> 70

Market-driven Challenges to Open Internet Standards, Patrik Fältström. Global Commission on Internet Governance. Paper Series: No.33, May 2016. Centre for International Governance Innovation (CIGI) and Chatham House. https://ourinternet.org/publication/market-driven-challenges-to-open-internet-standards/ Patrik Fältström - paf@netnod.se 71