Estland steg upp plan för att motverka it-angrepp genom placering av kritiska system offshore

0
170

0

I och med 2014, Estland införde ursprungliga planer på att skapa en “data-ambassader” kan köra dubbletter av sina kritiska system, inklusive databaser och tjänster i säkra datacenter på utländsk mark.

Nu, tre år senare, då till synes är ett utopiskt plan är att bli verklighet. Estland har tecknat sitt första officiella avtal med Luxemburg för att garantera diplomatisk immunitet för alla de Baltiska statens system som är duplicerade och kör från ett datacenter i furstendömet.

“Nästa, vi måste teckna hyres-och serviceavtal för att använda Luxemburgs nationella data center och då kan vi börja bygga på teknik och “inredning” data ambassad,” Mikk Lellsaar, ekonomi-och kommunikationsansvarig specialist berättar ZDNet.

“De första uppgifterna ambassaden kommer förmodligen att börja jobba i början av 2018.”

Han säger ambassaden i Luxemburg kommer att spegla många data system av avgörande betydelse, såsom statskontoret information system, statlig pensionsförsäkring registret, id-handlingar registret, företagsregister, jordregistret och mark fastighetsregistret bland många andra.

“Data ambassaden i Luxemburg är ett pilotprojekt, och ytterligare utveckling och det potentiella införandet av nya data ambassader att bero på dess resultat,” Lellsaar förklarar, och tillade att den viktigaste förutsättningen för att skapa data ambassaden är att datacentret där det är beläget hör till ett land som har en lång vänlig och tillitsfull relation med Estland.

“Staten som äger de data center måste garantera immunitet till de uppgifter som lagras där, och data center har också hög säkerhet certifieringar såsom Tier 4, ISO 27001, säger han.

Självklart, duplicera kritisk information på främmande mark ger upphov till många utmaningar.

“Vi har för att ge trygghet och standardiserad kryptering för utbyte av uppgifter och lösa många juridiska och tekniska problem. Vi har till exempel för att räkna ut vad att göra när kommunikationen mellan systemen, som ligger i Estland och de andra i Luxemburg, bryter ner”, säger han.

“Då ska vi ha en situation där de två systemen är aktiva samtidigt och vi måste bestämma oss för vilken som är primära och vilka som är sekundära och hur man ska säkerställa konsekvens och integritet.”

Ett av de viktigaste målen för de uppgifter som ambassader är att hålla Estlands statliga system fungerar även i en kris, när servrarna i Estland inte fungerar av någon anledning, till exempel en cyber-attack eller i den osannolika händelse av en ockupation av estlands territorium.

Så småningom, data ambassaden i Luxemburg ska kunna hålla Estlands statliga data system fullt ut kan manövreras oberoende av varandra. Men det kommer fortfarande ta lite tid tills detta mål uppnås, enligt Lellsaar: “Vi har fortfarande behöver några år för att omforma och utveckla den kritiska system för att uppnå denna nivå av funktionalitet.”

För tre år sedan, när den första tanken på data ambassader var tänkt, dåvarande generaldirektör för Estlands information system myndigheten Jaan Priisalu förklarade sin vision av det ZDNet.

Enligt hans uppfattning, på lång sikt Estland kritiska data och informationssystem kan vara utspridda och kör i olika digitala ambassader ligger i den vänliga länder över hela världen, så att ingen av de tjänsteleverantörer som har tillgång till krypterat data.

Idag är denna vision är fortfarande i ledningen, men troligen inte bli verklighet under de närmaste åren.

“Även om det blockchain tekniken har utvecklats avsevärt, och även Cybernetica [en lokal firma bakom många av Estlands statliga system] har vänt sitt Sharemind teknik i en produkt, dessa system fortfarande behovet av testning och utveckling,” Lellsaar förklarar.

“Dessutom, för att genomföra dessa tekniker, system måste byggas om.”

0