21 juli

Från skydd till aktivt försvar – hur stärker vi cyberdomänens försvarbarhet?

I en ny studie presenterar forskare från FOI fem nyckelfaktorer för ökad försvarbarhet i cyberdomänen.

Flaggor

Forskningsingenjörer från FOI har i en ny studie genomfört intervjuer med sakkunniga inom området defensiva cyberoperationer för att hitta strategier för försvarbarhet i cyberdomänen.

– Försvarbarhet till skillnad från skydd och säkerhetsfunktioner inom cybersäkerhet, innebär att man anpassar ett systems egenskaper för att möjliggöra ett mer aktivt försvar, säger Ralf Alvarsson, som utfört studien tillsammans med Martin Karresand, William De Brun Mangs och Frankie Johansson.

Rapporten riktar sig främst till beslutsfattare, systemutvecklare, säkerhetsgranskare och andra som har behov av att veta mer om hur de som verkar inom området ser på de olika egenskaper som berör försvarbarhet i cyberdomänen. Studien är genomförd på beställning av Försvarsmakten och är anpassad till den militära kontexten som omfattar deras system och plattformar i cyberdomänen.

I studien har forskarna identifierat fem teman:

  • Systemdesign med försvarbarhetsmekanismer i fokus.
  • Terrängkännedom som förutsättningar för aktivt försvar.
  • Beredning av defensiva cyberoperationer genom organisk förståelse av försvarbarhet.
  • Anpassning av den militära kontexten för integrering av försvarbarhet i cyberdomänen.
  • Samverkan mellan statiskt skydd och aktivt försvar.

– Försvarbarhet hos system och plattformar i cyberdomänen är ett relativt nytt begrepp som ännu inte fått en tydlig definition, säger Ralf Alvarsson. Den här studien är en början till att undersöka vilka organisatoriska och tekniska egenskaper som påverkar försvarbarheten hos system och plattformar. Men mer forskning behövs.

Några av slutsatserna är bland annat att detektionsrelaterade systemegenskaper spelar en central roll för att möjliggöra defensiva cyberoperationer (DCO) och stärka försvarbarheten hos system och plattformar i cyberdomänen.

Studien visar också att kravställningsprocesser för dessa system behöver anpassas för att säkerställa nödvändiga försvarsåtgärder och skapa en bättre balans mellan statiskt skydd och aktivt försvar. Resultaten pekar även på behovet av ökad grundläggande kunskap om försvarbarhet på organisationsnivå, för att säkerställa att operatörer har tillräckliga resurser vid genomförandet av defensiva cyberoperationer.