Digdir vil ikke si om de bruker Cloudflare

– Vi forstår at spørsmål knyttet til sikkerhetssystemer og tekniske tiltak blir stilt, men vi vil ikke gå i detalj, forteller de til kode24.

Slik så ID-porten ut onsdag morgen da kode24 besøkte den.
Publisert

Natt til mandag startet et enormt DDOS-angrep mot Digitaliseringsdirektoratets tjenester. Ikke før torsdag morgen meldte de at angrepet trolig var over.

Ti tjenester har vært berørt, blant dem ID-porten, MinID, Altinn og E-innsyn. Og til kode24 sa Datatilsynets seniorrådgiver Eirik Gulbrandsen:

– Dette er ikke vanlige guttestreker. Det har holdt på for lenge og blitt for intenst.

Det blir fortsatt spekulert i hvem som står bak, og flere peker på hackergrupper tilknytta Russland. 

Det blir også spekulert i hva slags beskyttelse Norges digitale tjenester har mot slike angrep. Flere utviklere mener at tjenesten Cloudflare, som blant annet gir beskyttelse mot DDOS-angrep, kunne håndtert angrepet. 

Men nøyaktig hva Digdir og deres leverandører beskytter seg med, vil de ikke ut med. 

Mener Cloudflare hadde takla

«Kan dere lage en sak om hvorfor ikke DigDir bare gjemmer seg bak Cloudflare eller lignende produkter?» skriver en utvikler på epost til kode24. 

Også i kommentarfeltene våre stilles spørsmålet. 

«For the love of everything sacred, dere klarer å løse dette uten Cloudflare» skriver en leser.

«Hvorfor må man unngå Cloudflare? De har markedets beste ekspertise på dette og håndterer angrep som er minst 1000x større. Flaut for Norge at vi ikke har peiling på drift og så enkelt blir påvirket, så da er det på tide å sette lit til aktører som faktisk kan dette» svarer en annen. 

Vil ikke gi detaljer

– Vi forstår at spørsmål knyttet til sikkerhetssystemer og tekniske tiltak blir stilt, men vi vil ikke gå i detalj om hvordan angrep som dette håndteres, forteller pressevakt Are Kvistad i Digdir til kode24. 

– Vi kan bekrefte at vår leverandør har dedikert DDoS-beskyttelse, det samme har deres underleverandører. Dette sammen med andre tiltak har stanset en betydelig del av angrepet, fortsetter han. 

– Og vi jobber tett med vår leverandør for å få nye tiltak på plass for å forbedre situasjonen ytterlige. 

– Ut over dette kan vi ikke kommentere hvilke tiltak som settes inn.

Hadde det hjulpet?

Selv om Digdir og deres leverandører altså skal ha beskyttelse mot DDOS-angrep, som også skal ha hjulpet dem, var det ikke nok: Flere tjenester knelte under angrepet.

Spørsmålet er om for eksempel Cloudflare, som vi altså ikke vet om de faktisk bruker, hadde løst problemet. 

Gulbrandsen i Datatilsynet er ikke sikker. 

– Det er en kostnad det også, og kan medføre at tjenster blir mindre tilgjengelige og vanskeligere å bruke. Men det er ikke sånn at bare du kjøper den løsningen, har du løst problemet. Det er mange ulike typer DDOS-angrep, sa han til kode24. 

Foretrekk oss i Google Discover

Ved å legge oss til som foretrukket kilde i Google vil du blant annet få opp flere av sakene våre i Google Discover. Tusen takk for støtten!

Foretrekk oss 😻
Bygget med Labrador CMS