NYTT OM NAVN
Rederi ansetter jagerfly-programmerer for å bekjempe cybertrusler
Bruk av ny teknologi skaper nye trusler. Rederiet Dof har hentet inn cyberekspert Thorbjørn Lerø for å ruste seg mot det som kommer.
Rederiet Dof har totalt 50 skip som er på havet rundt i hele verden, med mer enn 4000 ansatte på land og til sjøs. Selskapet har hovedkontor i øy-kommunen Austevoll utenfor Bergen.
Nå har de hyret inn Thorbjørn Lerø som selskapets aller første cybersikkerhet-sjef.
Store norske leksikon definerer cybersikkerhet som en utvidelse av fagområdet datasikkerhet, som også inkluderer IT-baserte enheter og infrastruktur - og fokuserer på internett-relaterte trusler.
– Det handler om å beskytte operasjonene og det innebærer drift om bord på alle skipene, kontorene og it-infrastrukturen vi har, sier Lerø, cybersikkerhetssjef i Dof.
– Strengt hemmelig
Han har bakgrunn fra blant annet Forsvaret, der han jobbet med å programmere jagerfly.
– Pilotene skal ut og fly, og må ha fokus på flyvningen. Mission Support, der jeg jobbet, sin oppgave er å legge inn operasjonsdata - som kartinformasjon, radiofrekvenser og koordinater - i flyets datasystemer, forklarer Lerø.
– Fikk du også flydd F16?
– Jeg fikk to turer i baksetet, forteller Lerø.
I tillegg til erfaringer med militære luftoperasjoner, tar han også med seg erfaring fra sikkerhets-arbeidet fra Forsvaret. Han har blant annet jobbet som sikkerhetsleder for spesialstyrkene i internasjonale operasjoner.
– Det var mye fokus på sikkerhet, det er noe av det mest skjermingsverdige vi har - og er strengt hemmelig. Det har gitt god innsikt i gode sikkerhetspraksiser, sier Lerø.
De siste fem årene har han jobbet i ulike konsulenthus som cyber-sikkerhetskonsulent, blant annet har han vært med å bygge og lede rådgivningsteamet i Orange Cyberdefense.
Shipping og olje
Dof driver med shippingoperasjoner som frakt av varer og drift av fartøy, og oppdrag i oljeindustrien som blant annet støtte i undervannsoperasjoner. Selskapet leverer både selve skipene og opererer såkalt ROV-er, undervannsroboter.
– Hva er det som er cyberisikoen i Dof?
– Det verste som kan skje er hvis alle kontorene og båtene blir hacket, og hvis datasystemene om bord blir utilgjengelig eller det slår ut for eksempel styringssystemer om bord på skipene. Etterhvert som skipene våre blir mer digitaliser, og vi kan sitte på land og styre ROV-ene, vil cybersikkerhet bli enda mer viktig, sier Lerø.
For å kunne digitalisere skipene er Dof avhengig av et stabilt nett. De vil gå over til å bruke Starlink, satelittinternett levert av Elon Musk og SpaceX.
Selv om full digitalisering av skipene ligger noe frem i tid, er det nok å ta tak i av utfordringer allerede i dag for Lerø.
Daglig nettfiske
– Vi er konstant under angrep og får mye phising-eposter (nettfisking på norsk). Det er en konstant trussel og vi blir også utsatt for målrettede svindelforsøk. Angriperne utgir seg for å være våre kunder og leverandører, og lager spesifikke eposter. Det er noen som har oss på radaren, sier Lerø.
– Hva konkret går din jobb ut på?
– Jeg jobber med teknologien, måten vi jobber på og med menneskene. Vi jobber med bevisstgjøring, trening og opplæring. Vi jobber med å lage prosesser for å håndtere ulike utfordringer - slik at vi opererer på en sikker måte, sier Lerø.
Fysisk sikkerhet
Teknologidirektør Lars Solbakken, eller SVP Information & Technology - som er den offisielle tittelen, forklarer hvorfor denne kompetansen er viktig for selskapet.
– Vi er i en bransje med høyt fokus på fysisk sikkerhet med tanke på drift av båter og mannskap. Vi viderefører den tankegangen og kulturen til også å gjelde it- og ot-sikkerhet, sier Lars Solbakken.
Med it-sikkerhet menes beskyttelse av data, men ot-sikkerhet handler om å sikre kontinuerlig drift og beskytte kritisk infrastruktur, ifølge Digital Norway.
– Vi ser det som en fordel at han militær bakgrunn og er vant med å jobbe med noen av de mest krevende sikkerhetsmiljøene, sier Solbakken.