Hoppa till huvudinnehåll
RISE logo
Cyber range

Cyber range stärker svensk kompetens inom cybersäkerhet

Försvaret mot fristående och statsfinansierade hackergrupper har fått ett tillskott i testbädden Cyber Range i Kista, ett slutet cyberslagfält beläget bakom stålväggar och säkerhetslussar. I den toppmoderna anläggningen ska RISE vässa den svenska kompetensen inom cybersäkerhet och testa motståndskraften i våra it-system.

Tekniker som IoT, 5G och molntjänster fortsätter att driva på digitaliseringen i ett högt tempo. Mängder med data skapas och används i olika branscher och delar av samhället. Beroendet av kontinuerligt fungerande informationsteknik utgör i sig en ökad risk när skyddet inte hänger med.

– Å ena sidan är digitaliseringen till enorm gagn för samhället i stort. Å andra sidan sidan gör den oss mer utsatta och mer sårbara för illvilliga cyberhot, säger Shahid Raza, enhetschef på RISE och den som leder arbetet med Cyber Range.

Flera uppmärksammade cyberräder har genomförts mot svenska mål de senaste åren, däribland ransomware-attackerna mot Coop och börsnoterade trion Addtech, Gunnebo och Mekonomen. Om Sverige är en av de globala ledarna i digitalisering, så är den generella nivån inom cybersäkerhet mer medelmåttig.

Öppet för utbildning och träning

Cyber Range står nu öppen för utbildning och träning. Här står kunders it-system, nätverk och nya produkter och digitala tjänster i skottlinjen för simulerade cyberattacker. Vid sidan av tillgång till ledande forskarexpertis och utbildare finns även ett team med etiska hackare* som kan anlitas (godkända av RISE) för att leta buggar.

– När du kommer hit för träning och utbildning så kan du öppet diskutera dina problem. Det är en av finesserna med anläggningen, att du konfidentiellt kan dela dina problem med betrodda experter och inte har 50 andra som lyssnar in.

Om du framgångsrikt lyckas försvara dina nätverk och din organisation i den här virtuella världen, ja då är du förmodligen redo att försvara dig själv när den riktiga cyberattacken kommer

Träning under verkliga förutsättningar

Shahid Raza liknar upplägget med en militärövning. Där tränar riktiga soldater med riktiga vapensystem under verkliga förutsättningar. Men ändå, ett låtsaskrig där ingen kommer till skada.

– På samma sätt, i vår cybermiljö, använder du de verkliga attack- och försvarsverktygen men utan att angripa den verkliga infrastrukturen. Vi använder en virtuell kopia, en digital replika, av kundens system. Om du framgångsrikt lyckas försvara dina nätverk och din organisation i den här virtuella världen, ja då är du förmodligen redo att försvara dig själv när den riktiga cyberattacken kommer.

För en kund som kommer in för träning av sin it-personal finns flera möjligheter. En variant är att bygga sektorspecifika vertikaler i till exempel ett transport- eller sjukhussystem med många IoT-enheter, och sedan träna i den miljön. Kunderna kan även själva sätta upp sina system. Ett avskilt inre rum (sk Faraday-bur) i anläggningen är avsett för att köra simuleringar på detaljnivå utan risk för läckage av till exempel konfigurationer.

– Vi tittar även på hur vi kan applicera en AI-miljö i cyberrangen. Tänk dig att du till exempel sätter upp en digital tvilling av ett självkörande system som du sedan låter en ai kontrollera. Detta kan du testa inne i rangen innan du tar steget ut på allmänna vägnätet, säger Shahid Raza.

Det här erbjuder Cyber Range

• Cybersäkerhet-träning och utvärdering i säkerhetsklassad miljö

• Säkerhetstestning av produkter och tjänster

• Testning av digitala tvillingar i en specifik sektor

• Forskningsprojekt i cybersäkerhet

• Certifiering av produkter enligt EU:s cybersäkerhetsakt.

* Etiska hackare används idag på uppdrag av många etablerade aktörer i syfte att stärka säkerhets- och integritetsskydd. Däribland stater och myndigheter (Schweiz, Pentagon mfl), finansbolag (Goldman Sachs och Mastercard) och tillverkare av självkörande fordon (GM, Tesla, Fiat Chrysler).

Sverige är ett av världens mest digitaliserade länder. Med introduktionen av IoT, molntjänster och 5G, genereras och används en ständigt växande mängd data inom industri, offentlig sektor och försvaret. Digitala tjänster har blivit en viktig del av både företag och regering. Transformationen bara fortsätter. Å ena sidan för digitaliseringen med sig enorma fördelar för hela samhället. Å andra sidan gör det oss mer exponerade och sårbara för skadliga cyberhot. Vi behöver lösningar som kan skydda vårt digitala samhälle från cyberattacker. Fram till nu har Sverige inte haft en fullskalig miljö där företag kan utbilda och testa sina säkerhetslösningar. Så vi byggde en. RISE cyber range är en unik test- och demonstrationsmiljö där cybersäkerhetsexperter kan träna och utbildas i en miljö som liknar den som de kommer att uppleva i sitt dagliga arbete.
Publicerad: 2021-09-02
Shahid Raza

Kontaktperson

Shahid Raza

Enhetschef

Läs mer om Shahid

Kontakta Shahid
CAPTCHA This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.

* Obligatoriskt Genom att skicka in formuläret behandlar RISE dina personuppgifter.

Kim Elman

Kontaktperson

Kim Elman

Forsknings-och affärsutvecklare

Läs mer om Kim

Kontakta Kim
CAPTCHA This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.

* Obligatoriskt Genom att skicka in formuläret behandlar RISE dina personuppgifter.