Estland skridt i en plan for at imødegå cyberangreb med placering af kritiske systemer, offshore

0
129

0

I 2014, Estland indførte de oprindelige planer om at skabe “data-ambassader”, der kan køre dubletter af sin kritiske systemer, herunder databaser og tjenester, i sikre datacentre på fremmed jord.

Nu, tre år efter, så er tilsyneladende utopisk plan er ved at blive en realitet. Estland har underskrevet sin første officielle kontrakt med Luxembourg for at garantere diplomatisk immunitet for alle de Baltiske stat ‘ s systemer, der er ved at blive duplikeret og køre fra et datacenter i fyrstendømmet.

“Næste, vi er nødt til at logge leje og service-kontrakter til brug Luxembourg nationale data center, og så kan vi begynde at bygge teknologien og “indretning” data ambassade,” Mikk Lellsaar, ministeriet for økonomiske anliggender og kommunikation executive specialist fortæller ZDNet.

“De første data ambassade vil sandsynligvis begynde at arbejde i begyndelsen af 2018.”

Han siger, at ambassaden i Luxembourg kommer til at spejle mange data systemer af afgørende betydning, såsom statskassen information system, folkepension forsikring registreringsdatabasen, identitet dokumenter registreringsdatabasen, business-registeret, tingbogen, og matrikel, blandt mange andre.

“De data, der ambassade i Luxembourg er et pilotprojekt, og den videre udvikling og potentiale for etablering af nye data ambassader afhænger af dens resultater,” Lellsaar forklarer, at tilføje, at den vigtigste forudsætning for at skabe de data, der ambassade er, at data center, hvor det er beliggende, hører til et land, der har en langvarig venligt og tillidsfuldt samarbejde med Estland.

“Den stat, der ejer de data center skal sikre immunitet for de data, der er gemt der, og de data center har også har høj sikkerhed, certificeringer, som Tier 4, ISO 27001,” siger han.

Det er klart, at overlappe kritiske oplysninger på udenlandsk jord, rejser mange udfordringer.

“Vi er nødt til at give sikkerhed og standardiseret kryptering til udveksling af data, og løse mange juridiske og tekniske problemer. For eksempel, vi er nødt til at finde ud af, hvad de skal gøre, når kommunikationen mellem systemer, der er beliggende i Estland og de andre i Luxembourg, bryder ned,” siger han.

“Så vil vi have en situation, hvor de to systemer er aktive samtidig, og vi er nødt til at beslutte, hvilken en er primær og hvilken er sekundær, og hvordan man sikrer konsistens og integritet af systemet.”

Et af de vigtigste mål for de data, ambassader er at holde den estiske stat-systemer fungerer selv i en krise, hvor de servere, Estland arbejder ikke for en eller anden grund, såsom et cyber-angreb, eller det usandsynlige tilfælde af en besættelse af estisk territorium.

I sidste ende, data ambassade i Luxembourg bør være i stand til at holde den estiske stat data systemer fuldt ud betjenes uafhængigt af hinanden. Men det vil stadig tage noget tid, indtil dette mål er nået, i henhold til Lellsaar: “Vi har stadig behov for et par år til at redesigne og udvikle de kritiske systemer for at opnå dette niveau af funktionalitet.”

For tre år siden, da den første idé af data ambassader blev udtænkt, den daværende generaldirektør for Estlands informationssystemer myndighed Jaan Priisalu forklarede sin vision af det ZDNet.

I hans opfattelse, på lang sigt, at Estland er kritiske data og information systemer kan blive spredt, og kører i forskellige digitale ambassader beliggende i det venlige lande over hele verden, så at ingen af de tjenesteudbydere, der har adgang til de krypterede data.

I dag er denne vision er stadig i støbeskeen, men ikke vil formentlig blive en realitet inden for de næste par år.

“Selv om det blokkæden teknologi har udviklet sig væsentligt, og også Cybernetica [et lokalt firma bag mange af Estlands statslige systemer] har slået sin Sharemind teknologi i et produkt, disse systemer har stadig brug for test og udvikling,” Lellsaar forklarer.

“Derudover, til at gennemføre disse teknologier, systemer nødt til at blive genopbygget.”

0