Stafrænt netöryggisbelti Hrannar Ásgrímsson skrifar 8. september 2025 14:30 Flest notum við stafræna miðla og þjónustu í einhverju formi í dagsdaglega. Hvort sem það er að til að skila skattframtali, fá aðgang að heilbrigðisþjónustu, lesa fréttir, nota samfélagsmiðla, spila tölvuleiki eða sinna verkefnum í vinnu eða skóla. Stafrænir miðlar og netkerfi eru í dag grundvallarforsendur fyrir virkni samfélags okkar og grundvallarþjónustu þess, þar sem bæði fyrirtæki og stjórnvöld veita í auknu mæli þjónustu sína með stafrænum hætti. Þessir stafrænu miðlar og þjónusta sem við notum er svo að mestu, eða nánast öllu, leiti tengd við umheiminn í gegnum internetið. Það gerir upplýsingar, stafræna þjónustu og afþreyingu aðgengilegri en áður, en á sama tíma eru netógnir einnig orðnar bæði aðgengilegri og flóknari. Með aukinni stafræni notkun erum við að opna á hugsanlega veikleika varðandi netvarnir en úreltur tölvu- og netbúnaður, ýmis forrit sem ekki hafa fengið öryggisuppfærslur og jafnvel illa skrifaður hugbúnaður eru dæmi um veikleika sem óprúttnir aðilar geta nýtt sér þegar kemur að netógnum og netöryggi. Mörg dæmi eru um að árásir hafi verð framkvæmdar mörgum vikum eða mánuðum áður en tjón raungerist, til dæmis í formi gagnagíslingar eða gagnaleka, það er því afar mikilvægt að við eflum netvarnir og netöryggi – spennum netöryggisbeltin. Samvinna og traust er lykillinn Þegar öryggisbelti voru fyrst kynnt til sögunnar upp úr aldamótunum 1900 mættu þau mikilli andstöðu og voru ekki vinsæl meðal almennings. Fljótlega sönnuðu þó öryggisbeltin gildi sitt og í dag er bæði óábyrgt og ólöglegt á Íslandi að nota þau ekki þegar ferðast er um í bíl. Bæði fyrirtæki og einstaklingar verða fyrir skipulögðum netárásum en netógnir í garð einstaklinga og fyrirtækja geta verið af ýmsum toga og í sumum tilfellum geta þær verið þær sömu. Dæmu um slíkt eru svokallaðar vefveiðar (e. phising). Þá eru skilaboð í glæpsamlegum tilgangi send í nafni fyrirtækis eða einstaklings á stóran hóp fólks í von um að einhver falli í gildru. Lykilinn að því að efla netöryggi á Íslandi er samvinna og traust. Það þarf að ræða opinskátt um netvarnir og öryggi, efla netöryggismenningu og starfshætti ásamt því að draga lærdóm af áföllum í formi netglæpa og annara netöryggisatvika, hvort sem einstaklingar, fyrirtæki eða stjórnvöld verða fyrir þeim. Styrkur til að efla netöryggi Flóra netógna getur virst yfirþyrmandi og jafnvel ill-viðráðanlegt verkefni fyrir marga, en í raun má færa rök fyrir því að aðgengi að upplýsingum og fróðleik varðandi netöryggi hafi sjaldan verið meira. Eyvör, NCC-IS, hæfnissetur í netöryggi á Íslandi, var stofnað árið 2022 í samstarfi við hæfnissetur í netöryggi í Evrópu (ECCC). Eyvör er samstarfsvettvangur um netöryggi með það að markmiði að stuðla að aukinni fræðslu, menntun og rannsóknum á sviði netöryggis á Íslandi og í samstarfi við önnur lönd í Evrópu. Eyvör veitir stofnunum, litlum og meðalstórum fyrirtækjum styrki til að efla netöryggi sitt og varnir en frá stofnun Eyvarar hafa 28 fjölbreytt verkefni hlotið styrk. Verkefnin sem um ræðir spanna allt frá rannsóknum og eflingu á netöryggisþekkingu yfir í þróun á netöryggislausnum svo eitthvað sé nefnt. Þann 11. september næstkomandi stendur Eyvör fyrir viðburði í Grósku þar sem flutt verða erindi um samstarf á sviði netöryggis og fram fara kynningar á þeim verkefnum sem hlotið hafa styrki. Þá fer einnig fram kynning á styrktarumsóknarferlinu en Eyvör hyggur á frekari úthlutanir netöryggisstyrkja síðar á þessu ári. Höfundur er verkefnastjóri Eyvarar-hæfniseturs Íslands í netöryggi. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Netöryggi Mest lesið Helförin var bara fugladrit Helgi Gunnlaugsson Skoðun „Hvernig veit ég hvort ég hafi gert eitthvað við konu án samþykkis?“ Guðný S. Bjarnadóttir Skoðun Af hverju ekki að segja Nei … af hverju ætti að segja kannski? Gunnar Ármannsson Skoðun Árásargjarnir lobbíistar vindorkuiðnaðarins Anna Soffia Kristjánsdóttir Skoðun EES fyrir fyrirtækin, ESB fyrir fólkið? Yngvi Ómar Sigrúnarson Skoðun Síðustu móhíkanarnir Viðar Halldórsson Skoðun Er dr. Henry Alexander bara til punts? Henry Alexander Henrysson Skoðun Hvern vantar enn við borðið? Jana Birta Björnsdóttir,Jónína Rósa Hjartardóttir Skoðun Hver hugsar þegar þú notar gervigreind — þú eða vélin? Halldór Jörgen Olesen Skoðun Hvað þarf að vera til staðar ef dánaraðstoð verður heimiluð? Ingrid Kuhlman Skoðun Skoðun Skoðun Sumarsólstöður: Tími birtu, þakklætis og helgisiða Þuríður Stefánsdóttir skrifar Skoðun Skýr mörk fyrir vindorku, sterkari vernd fyrir náttúruna Ása Berglind Hjálmarsdóttir skrifar Skoðun Hver hugsar þegar þú notar gervigreind — þú eða vélin? Halldór Jörgen Olesen skrifar Skoðun Mannréttindastofnun og réttindagæsla fatlaðs fólks Kolbrún Áslaugar Baldursdóttir skrifar Skoðun Af hverju ekki að segja Nei … af hverju ætti að segja kannski? Gunnar Ármannsson skrifar Skoðun Árásargjarnir lobbíistar vindorkuiðnaðarins Anna Soffia Kristjánsdóttir skrifar Skoðun 19. júní í skugga bakslags: Jafnrétti er ekki sjálfgefið Martha Lilja Olsen skrifar Skoðun Helförin var bara fugladrit Helgi Gunnlaugsson skrifar Skoðun Síðustu móhíkanarnir Viðar Halldórsson skrifar Skoðun „Hvernig veit ég hvort ég hafi gert eitthvað við konu án samþykkis?“ Guðný S. Bjarnadóttir skrifar Skoðun EES fyrir fyrirtækin, ESB fyrir fólkið? Yngvi Ómar Sigrúnarson skrifar Skoðun Hvern vantar enn við borðið? Jana Birta Björnsdóttir,Jónína Rósa Hjartardóttir skrifar Skoðun Áfram gakk Þorbjörg S. Gunnlaugsdóttir skrifar Skoðun Hvað þarf að vera til staðar ef dánaraðstoð verður heimiluð? Ingrid Kuhlman skrifar Skoðun Hver borgar þegar samningurinn er svikinn? Hrönn Stefánsdóttir skrifar Skoðun ESB aðild er óskynsamleg frá efnahagslegu sjónarmiði Kristinn Sv. Helgason skrifar Skoðun Er kominn tími á nýtt norrænt leiðtogahlutverk? Haukur Logi Jóhannsson skrifar Skoðun Þegar fyrirmyndirnar horfa í skjáinn Hjálmar Bogi Hafliðason skrifar Skoðun Hver framleiðir matinn okkar eftir 20 ár? Þórarinn Ingi Pétursson skrifar Skoðun Er dr. Henry Alexander bara til punts? Henry Alexander Henrysson skrifar Skoðun Gervigreind er að breyta því hvað það þýðir að vera góður stjórnandi Gísli Rafn Ólafsson skrifar Skoðun Af hverju borgum við evrópsk metverð fyrir grænmeti sem endist í tvo daga? Valerio Gargiulo skrifar Skoðun Mikilvægur áfangi fyrir Norðurland og landið allt Heimir Örn Árnason skrifar Skoðun Stjórnsýsluframkvæmd við vörslusviptingu búfjár, meðalhóf eða flýtilausn? Sævar Þór Jónsson skrifar Skoðun Frelsi ungra Íslendinga til framtíðar Hjörvar Sigurðsson skrifar Skoðun Evrópa í áfalli, skilin eftir í gervigreindarkapphlaupinu. Verður Ísland líka utangátta? Björgmundur Örn Guðmundsson skrifar Skoðun Til hamingju með Þjóðarhöll! Dagur B. Eggertsson skrifar Skoðun Hugleiðing í tilefni að þjóðhátíðardegi Íslands: Grundvöllur sjálfstæðisins var barátta þeirra fátæku fyrir betra samfélagi Ágúst Valves Jóhannesson skrifar Skoðun Hvernig verjum við sjálfstæði Íslands til framtíðar? Þorvaldur Ingi Jónsson skrifar Skoðun Staðreyndir og fræðsla um flugmannsstarfið Matthías Arngrímsson skrifar Sjá meira
Flest notum við stafræna miðla og þjónustu í einhverju formi í dagsdaglega. Hvort sem það er að til að skila skattframtali, fá aðgang að heilbrigðisþjónustu, lesa fréttir, nota samfélagsmiðla, spila tölvuleiki eða sinna verkefnum í vinnu eða skóla. Stafrænir miðlar og netkerfi eru í dag grundvallarforsendur fyrir virkni samfélags okkar og grundvallarþjónustu þess, þar sem bæði fyrirtæki og stjórnvöld veita í auknu mæli þjónustu sína með stafrænum hætti. Þessir stafrænu miðlar og þjónusta sem við notum er svo að mestu, eða nánast öllu, leiti tengd við umheiminn í gegnum internetið. Það gerir upplýsingar, stafræna þjónustu og afþreyingu aðgengilegri en áður, en á sama tíma eru netógnir einnig orðnar bæði aðgengilegri og flóknari. Með aukinni stafræni notkun erum við að opna á hugsanlega veikleika varðandi netvarnir en úreltur tölvu- og netbúnaður, ýmis forrit sem ekki hafa fengið öryggisuppfærslur og jafnvel illa skrifaður hugbúnaður eru dæmi um veikleika sem óprúttnir aðilar geta nýtt sér þegar kemur að netógnum og netöryggi. Mörg dæmi eru um að árásir hafi verð framkvæmdar mörgum vikum eða mánuðum áður en tjón raungerist, til dæmis í formi gagnagíslingar eða gagnaleka, það er því afar mikilvægt að við eflum netvarnir og netöryggi – spennum netöryggisbeltin. Samvinna og traust er lykillinn Þegar öryggisbelti voru fyrst kynnt til sögunnar upp úr aldamótunum 1900 mættu þau mikilli andstöðu og voru ekki vinsæl meðal almennings. Fljótlega sönnuðu þó öryggisbeltin gildi sitt og í dag er bæði óábyrgt og ólöglegt á Íslandi að nota þau ekki þegar ferðast er um í bíl. Bæði fyrirtæki og einstaklingar verða fyrir skipulögðum netárásum en netógnir í garð einstaklinga og fyrirtækja geta verið af ýmsum toga og í sumum tilfellum geta þær verið þær sömu. Dæmu um slíkt eru svokallaðar vefveiðar (e. phising). Þá eru skilaboð í glæpsamlegum tilgangi send í nafni fyrirtækis eða einstaklings á stóran hóp fólks í von um að einhver falli í gildru. Lykilinn að því að efla netöryggi á Íslandi er samvinna og traust. Það þarf að ræða opinskátt um netvarnir og öryggi, efla netöryggismenningu og starfshætti ásamt því að draga lærdóm af áföllum í formi netglæpa og annara netöryggisatvika, hvort sem einstaklingar, fyrirtæki eða stjórnvöld verða fyrir þeim. Styrkur til að efla netöryggi Flóra netógna getur virst yfirþyrmandi og jafnvel ill-viðráðanlegt verkefni fyrir marga, en í raun má færa rök fyrir því að aðgengi að upplýsingum og fróðleik varðandi netöryggi hafi sjaldan verið meira. Eyvör, NCC-IS, hæfnissetur í netöryggi á Íslandi, var stofnað árið 2022 í samstarfi við hæfnissetur í netöryggi í Evrópu (ECCC). Eyvör er samstarfsvettvangur um netöryggi með það að markmiði að stuðla að aukinni fræðslu, menntun og rannsóknum á sviði netöryggis á Íslandi og í samstarfi við önnur lönd í Evrópu. Eyvör veitir stofnunum, litlum og meðalstórum fyrirtækjum styrki til að efla netöryggi sitt og varnir en frá stofnun Eyvarar hafa 28 fjölbreytt verkefni hlotið styrk. Verkefnin sem um ræðir spanna allt frá rannsóknum og eflingu á netöryggisþekkingu yfir í þróun á netöryggislausnum svo eitthvað sé nefnt. Þann 11. september næstkomandi stendur Eyvör fyrir viðburði í Grósku þar sem flutt verða erindi um samstarf á sviði netöryggis og fram fara kynningar á þeim verkefnum sem hlotið hafa styrki. Þá fer einnig fram kynning á styrktarumsóknarferlinu en Eyvör hyggur á frekari úthlutanir netöryggisstyrkja síðar á þessu ári. Höfundur er verkefnastjóri Eyvarar-hæfniseturs Íslands í netöryggi.
Skoðun „Hvernig veit ég hvort ég hafi gert eitthvað við konu án samþykkis?“ Guðný S. Bjarnadóttir skrifar
Skoðun Gervigreind er að breyta því hvað það þýðir að vera góður stjórnandi Gísli Rafn Ólafsson skrifar
Skoðun Af hverju borgum við evrópsk metverð fyrir grænmeti sem endist í tvo daga? Valerio Gargiulo skrifar
Skoðun Stjórnsýsluframkvæmd við vörslusviptingu búfjár, meðalhóf eða flýtilausn? Sævar Þór Jónsson skrifar
Skoðun Evrópa í áfalli, skilin eftir í gervigreindarkapphlaupinu. Verður Ísland líka utangátta? Björgmundur Örn Guðmundsson skrifar
Skoðun Hugleiðing í tilefni að þjóðhátíðardegi Íslands: Grundvöllur sjálfstæðisins var barátta þeirra fátæku fyrir betra samfélagi Ágúst Valves Jóhannesson skrifar