Patrik Fältström - paf@netnod.se Teknik- och Säkerhetsskyddschef Netnod 1
Vilka är Netnod och vad gör vi? Vi är ett av en stiftelse helägt aktiebolag Icke vinstdrivande Tillhandahåller: Luleå IX på 6 platser DNS på drygt 70 platser i världen NTP/PTP-service på 4 platser Sundsvall Oslo Stockholm Göteborg Köpenhamn/Malmö 2
Exempel: Tid 3
4
www.netnod.se 5
Noggrannhet Hög Låg Låg Hög Precision 6
Noggrannhet Hög Låg Låg Hög Precision 7
https://www.thetimes.co.uk/article/londons-atomic-bombshell-for-hackers-gbst7gv2g 8
https://www.thetimes.co.uk/article/londons-atomic-bombshell-for-hackers-gbst7gv2g 9
MiFID II Nya regler från 3:e januari 2018, gällande avslut Röstkommunikation: 1 s Mail-liknande kommunikation: 1 ms (10-3 s) Robothandel: 100 μs (10-4 s) 5G: 100ns (10-7 s) Precision på systemet som det är designat: ~10ns (10-8 s) 10
11
www.netnod.se I praktiken... SP Sveriges Tekniska Forskningsinstitut http://www.sp.se/sv/index/services/time_sync/sidor/default.aspx Arbetar med nästa generation NTP-server Arbetar med förflyttning av tid utan GNSS Netnod tar under 2012 detta i drift Redundans, redundans, redundans,... 12
www.netnod.se En nod - två klockor Routrar, switchar etc Mät- och web- datorer NTP PTP och GNSS Hantering av frekvens 13
VI LEVER I EN NY VÄRLD What was it we were thinking of? 14
Nätverk i Sverige december 1989 Cisco och µ-vax tillsammans med Vitalink bryggor skapade långdistansnät, multiprotokoll Stjärnformat nät (64kbps länkar), med multi-port transceivrar som lokala LAN segment Anslutning via 64kbps till JvNC i USA och till Amsterdam 15
Nätverk i Europa december 1989 Alla förbindelser till NSFNet Default Network pekade på NSFNet 5 anslutningar över Atlanten: Stockholm, Amsterdam, Sofi- Antipolis och Pisa 4 stora nät: NorduNet, EUNet, Switch och Garr 16
Tredje fasen har just inletts 1980 1995 Avreglering och konkurrens, Internet kommer 1995 2010 Tidiga dagar med Internet, vilket är en speciell tjänst, IT-bolag enbart 2010 2025 Internet tar fart 17
Digitalisering 18
Digitalisering 19
Digitalisering 1001110 001 20
Digitalisering 1001110 001 21
Digitalisering 1001110 001 Internet 22
Digitalisering 1001110 001 Internet 1001110 001 1001110 001 1001110 001 23
Digitalisering 1001110 001 Internet 1001110 001 1001110 001 1001110 001 24
Digitalisering 1001110 001 Internet 1001110 001 1001110 001 1001110 001 25
Digitalisering Internet 26
1 2 3 A B C Radio TV Text 27
Radio TV Text A B C 1 2 3 28
Radio TV Text A B C 1 2 3 29
Facebook Twitter YouTube A B C 1 2 3 30
PAPER SERIES: NO. 33 MAY 2016 Market-driven Challenges to Open Internet Standards Patrik Fältström 31
FUNKTIONALITET Your lips move, but I can not hear what you are saying 32
Funktionalitet Punkt där nätet kollapsar Stress 33
34
Hur ska vi flytta punkt Z så långt åt höger som möjligt? 35
Hur ska vi flytta punkt Z så långt åt höger som möjligt? Hur ska vi kommunicera när nätet har kollapsat? 36
Hur ska vi flytta punkt Z så långt åt höger som möjligt? Hur ska vi kommunicera när nätet har kollapsat? Här ska vi fokusera! 37
Behov Minskade krav Färre beroenden Punkt där samhället kollapsar Stress 38
Behov Högre motståndskraft Punkt där samhället kollapsar Stress 39
VILKEN VÄRLD LEVER VI I? Confront your enemies, avoid them when you can 40
www.netnod.se 41
42
43
Cumulative % of spammer domains 100 90 80 70 60 50 40 30 20 10 Spamhaus (on.com) URIBL (on.com) spam trap (on.com) URIBL (on.net) spam trap (on.net) 0 5 minutes 1 hour 1 10 50 150 Days from registration to first blacklisting (log scale) 44
FBI Criminal Investigation: Cisco Routers The overall classification of this presentation is UNCLASSIFIED Section Chief Raul Roldan Supervisory Special Agent Inez Miyamoto Intelligence Analyst Tini Leon January 11, 2008 45
Counterfeit Products 46 Source: <http://www.usedcisco.com/press-my-esm_used_cisco_identifying_fake_chisco.aspx>
Counterfeit Products 47 Source: <http://www.usedcisco.com/press-my-esm_used_cisco_identifying_fake_chisco.aspx>
www.netnod.se 48
49
50
51
52
53
Start på avbrott 54
Tydligt tecken på tappade paket Start på avbrott 55
FENIX Reaction to DOS attacks in 3/2013 4 days long Multiple CZ targets media, banks, cell phone operators, Seznam.cz (CZ Google ) Source of attacks out of CZ Nothing from CZ Through upstream and NIX.CZ No response source
VILKA MOTMEDEL? Oh, do I dare, I have the touch 57
Source: Nätsäkerhetsavdelningen PTS 58
Vad har hänt? Den 23 april 2015 antogs Försvarspolitiska inriktningen Sveriges försvar 2016-2020, som utgår från den förändrade säkerhetspolitiska situationen i Europa Den 10 december 2015 beslutade regeringen om Planeringsansvisningar för det civila försvaret - Beslutet innebar att de så kallade bevakningsansvariga myndigheterna på central och regional åter ska återuppta planeringen för sin beredskap inom ramen för det civila försvaret.
Vad har hänt? Den 10 juni 2016 presenterade MSB och Försvarsmakten rapporten Sverige kommer att möta utmaningarna Gemensamma grunder (grundsyn) för en sammanhängande planering för totalförsvaret I rapporten påtalar MSB och Försvarsmakten bland annat att samhället måste kunna hantera destabilisering i form av antagonistiska handlingar i stor omfattning
www.netnod.se Nationell säkerhetsstrategi - 2017 Vår förmåga att förebygga, motstå och hantera kriser och situationer under höjd beredskap ska vara stark. Det vardagliga ansvaret för olika typer av samhällsviktig verksamhet ligger idag hos många olika aktörer. Det innebär att alla dessa behöver ta aktivt ansvar för en god beredskap. En förutsättning för detta är ett grundligt säkerhetsskyddsarbete.
Vad är Totalförsvaret? 1 Totalförsvar är verksamhet som behövs för att förbereda Sverige för krig. För att stärka landets försvarsförmåga kan beredskapen höjas. Höjd beredskap är antingen skärpt beredskap eller högsta beredskap. Under högsta beredskap är totalförsvar all samhällsverksamhet som då skall bedrivas. Totalförsvar består av militär verksamhet (militärt försvar) och civil verksamhet (civilt försvar). Lag (1996:1470).
Vad är PTS ansvar? PTS är en Expertmyndighet för sektorn elektronisk kommunikation PTS har Bevakningsansvar Bilaga SFS 2015:1052 Förteckning över samverkansområden och myndigheter som har särskilt ansvar inom områdena Samverkansområden Myndigheter med särskilda uppgifter inom samverkansområdena Myndighet med ansvar enligt 10 Myndighet med ansvar enligt 16 Teknisk infrastruktur Affärsverket svenska kraftnät Elsäkerhetsverket Livsmedelsverket Myndigheten för samhällsskydd och beredskap Post- och telestyrelsen Statens energimyndighet x x x x x x x x x x x x
PTS Regleringsbrev 2017 Post- och telestyrelsen ska, i egenskap av bevakningsansvarig myndighet enligt förordningen om krisberedskap och bevakningsansvariga myndigheters åtgärder vid höjd beredskap, redovisa vilka övergripande åtgärder som myndigheten har vidtagit för att bedriva ett systematiskt säkerhetsskyddsarbete i enlighet med säkerhetsskyddslagen och säkerhetsskyddsförordningen
Flera saker kan hända, och händer Definition av Internetaccess Projekt Netnod och IIS tillsammans Kontakta Nicki Rigo <nicki@netnod.se> Bygg vidare på det Statskontoret gjorde 2001 Digitalisering och ökad konkurrenskraft IVA ser på Infrastruktur, Kompetens, Integritet Kontakta Linda Olsson <linda.olsson@iva.se> https://www.iva.se/projekt/digitalisering-for-okad-konkurrenskraft/ Ökat samarbete mellan operatörer gällande motståndskraft 65
Varför är det så viktigt? Vi måste tillsammans klara av attacker Vi måste tillsammans se till informationsspridning fungerar Vi vill dessutom klara av en fragmentering av nätet i Sverige 66
Varför är det så viktigt? Vi måste tillsammans klara av en attack som CS drabbades av Vi måste tillsammans skapa en plattform som de som tillhandahåller information kan använda Vi vill dessutom klara av en fragmentering av nätet i Sverige 67
Som referens, valkvällen 18 september 1994 6602 email distribuerades via SMTP 12337 email distribuerades via UUCP 10 HTTP request/s som peak 13 Megabyte data från RSV till Swipnet 68
Som referens, valkvällen 18 september 1994 www.netnod.se 6602 email distribuerades via SMTP 12337 email distribuerades via UUCP Allt väl, förutom att vårt telefonjack lade av och vi fick leta förlängningssladdar och koppla om modemet till faxuttaget. 10 HTTP request/s som peak 13 Megabyte data från RRV till Swipnet 69
Var diskuteras Särimner? Inom Sveriges Operatörsforum - SOF http://sof.isoc-se.a.se/ Går också att kontakta: Patrik Fältström <paf@netnod.se> Matte Karlsson <matte@netnod.se> Fredrik Korsbäck <hugge@nordu.net> 70
Market-driven Challenges to Open Internet Standards, Patrik Fältström. Global Commission on Internet Governance. Paper Series: No.33, May 2016. Centre for International Governance Innovation (CIGI) and Chatham House. https://ourinternet.org/publication/market-driven-challenges-to-open-internet-standards/ Patrik Fältström - paf@netnod.se 71