
Sign up to save your podcasts
Or


Velkommen til Episode 5 av Cybermakt Serien! Denne episoden, basert på Kapittel 15 i boken, gir et sjeldent og viktig innblikk i hendelseshåndteringen av to av Norges mest alvorlige cyberangrep: Helse Sør-Øst (Sykehuspartner) og angrepet mot Fylkesmannsembetene (Statsforvalteren) i perioden 2017–2018.
Vi undersøker hvorfor et sammensatt beredskapsapparat, inkludert NSM, PST og E-tjenesten, møtte så store organisatoriske utfordringer og strukturelle dilemmaer i håndteringen.
APT-Trusselen: Begge hendelsene var informasjonsinnhentingsoperasjoner utført av avanserte trusselaktører (APT-er)1111111. Hendelsen mot Helse Sør-Øst viste at en trusselaktør tok seg langt inn i landets største helsenettverk2222. Angrepet mot Statsforvalteren ble senere knyttet til Kina-baserte APT-grupper3333.
Organisering i Klynger: Vi analyserer hvordan det nasjonale responsapparatet organiserte seg i klynger (fagklynger for teknologi, beredskapsledelse og politisk/strategisk styring)4444. En sentral lærdom er at det var svært lite samarbeid og kommunikasjon mellom disse klyngene, noe som kompliserte situasjonsforståelsen5.
Råderett vs. Etterforskning: Episoden belyser det kritiske dilemmaet mellom den rammede virksomhetens ønske om umiddelbar nedstengning for å fjerne aktøren, versus sikkerhetsmyndighetenes (NSM NorCERT) anbefaling om overvåkning av aktøren for å få full oversikt over inn- og utganger6666.
Informasjonsdeling: Vi diskuterer problemet med sparsommelig informasjonsdeling internt og eksternt, ofte begrunnet i frykt for brudd på taushetsbelagte opplysninger. Dette skapte utfordringer for samvirket og tilliten7777.
Læring: Hendelsene har vist at den nåværende klyngeløsningen fungerte for informasjonsinnhenting, men ville trolig vært utilstrekkelig ved et destruktivt sabotasjeangrep. Anbefalingen er å øve på samvirke på tvers av aktører og styrke det tekniske spillet i beredskapsøvelsene888888888.
Innholdet er basert på Kapittel 15: Mangfoldig, kompleks og omfattende hendelseshåndtering: erfaringer fra angrepene på Helse Sør-Øst og fylkesmannsembetene av Aasmund Thuv og Geir Enemo, hentet fra boken "Cybermakt: En tverrfaglig innføring" (Vivi Ringnes Berrefjord og Mass Soldal Lund, red.), Universitetsforlaget.
Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.
Emneknagger (Tags):
#Hendelseshåndtering #Krisehåndtering #HelseSørØst #PST #NSM #Sektorprinsippet #APT #Cyberberedskap #NorskBeredskap
Krisekompasset: Cybermakt Serien | Episode 5: Krise i Klynger – Hendelseshåndtering i Helse Sør-Øst og Statsforvalteren🏛️ Norges Beredskap Under Lupen⚖️ Sentrale Dilemmaer i KrisenViktig
Kildehenvisning⚠️ AI-Generert Innhold – Vær oppmerksom
Velkommen til Episode 4 av Cybermakt Serien! Denne episoden, basert på Kapittel 14 i boken, dykker ned i to av de mest sofistikerte og systemisk alvorlige cyberoperasjonene i nyere tid: SolarWinds Orion og Microsoft Exchange. Disse angrepene synliggjorde den globale trusselen fra avanserte, statssponsede aktører (APT-er) og avslørte fundamentale svakheter i kritisk infrastruktur og styring.
Vi undersøker hvordan disse hendelsene skapte systemisk risiko ved å utnytte sårbarheter i sentrale, utbredte kommersielle plattformer.
I denne episoden får du en grundig gjennomgang av:
SolarWinds-angrepet: Forklaring av metoden leverandørkjedeangrep (Supply Chain Attack), der skadevare ble plantet i selve programvareoppdateringen1. Angrepet, attribuert til Russland, rammet sentrale norske virksomheter som Oljefondet (NBIM), SAS og kraftselskaper2.
Microsoft Exchange-angrepet: Utnyttelsen av nulldagssårbarheter (Zero-day vulnerabilities) i e-postservere, attribuert til Kina-baserte APT-grupper. Dette førte blant annet til datainnbrudd mot Stortinget i Norge3333.
Ulik Politisk Respons: Vi kontrasterer den amerikanske og norske håndteringen. USA reagerte med Executive Orders (presidentordrer) for å tvinge frem defensive forbedringer (som Zero-Trust-arkitektur) 4444, mens den norske oppfølgingen var mer tilbakeholden og ble et lokalt anliggende for hver institusjon5.
Strategisk Dilemma: Hendelsene viste at Norges desentraliserte styringsstrategi for sivil sektor kan innebære økt sårbarhet, og tvinger frem vanskelige politiske valg om attribusjon og avskrekking mot statlige aktører6.
Innholdet er basert på Kapittel 14: SolarWinds Orion og Microsoft Exchange - hendelseshåndtering og politisk oppfølging i USA og i Norge av Simen Bakke, hentet fra boken "Cybermakt: En tverrfaglig innføring" (Vivi Ringnes Berrefjord og Mass Soldal Lund, red.), Universitetsforlaget.
Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.
Emneknagger (Tags):
#SolarWinds #MicrosoftExchange #Cybermakt #APT #SystemiskRisiko #Hendelseshåndtering #Cybersikkerhet #ZeroTrust #Nulldagssårbarhet #Geopolitikk
Krisekompasset: Cybermakt Serien | Episode 4: Systemisk Risiko – Fra SolarWinds til Stortinget (Kapittel 14)Viktig Kildehenvisning⚠️ AI-Generert Innhold – Vær oppmerksom
Velkommen til Episode 3, hvor vi går over fra den harde makten i cyberdomenet (som Stuxnet og DDoS) til den mer subtile, men like potente myke makten. Denne episoden, basert på Kapittel 7, handler om hvordan stater bruker cyberoperasjoner som et verktøy i påvirkningskampanjer – i det skjulte for å forme andre nasjoners tanker og handlinger.
I internasjonal politikk har stater lenge drevet med påvirkning gjennom propaganda og desinformasjon, men cyberdomenet har gitt denne praksisen helt nye dimensjoner.
I denne episoden får du en grundig gjennomgang av:
Fra hard til myk makt: Hvordan cyberdomenet ikke bare brukes til å ødelegge infrastruktur, men også til å manipulere informasjon og offentlig opinion.
Påvirkningskampanjer: Metoden der stater i det skjulte fôrer andre lands befolkning med utvalgt informasjon for å oppnå ønskede utfall i internasjonal politikk.
«Hack and Leak»-metoden: En sentral cyberoperasjon som handler om å bryte seg inn (hacke) i datasystemer for å skaffe seg kompromitterende eller utvalgte dokumenter, som deretter blir lekket (leaked) og spredt til offentligheten, ofte gjennom medier eller sosiale plattformer.
Historisk kontekst: Vi trekker paralleller til historiske operasjoner, som KGBs Operasjon STORM fra den kalde krigen, for å illustrere hvordan lekkasjer lenge har vært et strategisk virkemiddel for å skape splid og skifte narrativer.
Målsetting: Målet er ikke nødvendigvis å endre en regjering, men å svekke tilliten til etablissementet, spre forvirring, og dominere informasjonsrommet.
Innholdet er basert på Kapittel 7: Cyberoperasjoner i påvirkningskampanjer av Torbjørn Kveberg og Vårin Alme, hentet fra boken "Cybermakt: En tverrfaglig innføring" (Vivi Ringnes Berrefjord og Mass Soldal Lund, red.), Universitetsforlaget.
Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.
Emneknagger (Tags):
#MykMakt #Cyberoperasjoner #Påvirkningskampanjer #HackAndLeak #Desinformasjon #Informasjonskrigføring #Geopolitikk #SoftPower
Krisekompasset: Cybermakt Serien | Episode 3: Hack & Leak – Den Myke Cybermakten (Kapittel 7)Viktig Kildehenvisning
⚠️ AI-Generert Innhold – Vær oppmerksom
Velkommen til Episode 2 av Cybermakt Serien! Etter å ha sett på Stuxnets kinetiske effekt, retter vi nå fokuset mot en enklere, men utbredt form for hard makt i cyberdomenet: Tenestenektåtak (DDoS).
Denne episoden, basert på Kapittel 3 i boken, gir oss et innsyn i historiens første store statlige bruk av DDoS som et politisk verkemiddel. Vi analyserer de parallelle åtakene mot Estland i 2007 og Georgia i 2008, som begge ble utført i lys av russisk strev etter innverknad i den tidlegare sovjetiske interessesfæren.
I denne episoden får du en grundig gjennomgang av:
Tenestenekt (DDoS): Definisjonen av distribuerte tenestenektåtak, der målet er å overbelaste en internett-tjeneste for å gjøre den utilgjengelig. Vi ser hvordan DDoS har gått fra å være en form for politisk protest til å bli et statlig instrument.
Casestudier: Vi sammenligner Estland (angrepet i kjølvannet av opptøyer rundt Bronsesoldaten) og Georgia (angrepet parallelt med den militære invasjonen). Begge tilfeller rammet myndighetenes og medienes evne til å kommunisere.
Informasjonskrigføring: Åtaka må sees på som et ledd i russisk informasjonskrigføring. Målet var ikke nødvendigvis å ødelegge, men å svekke motstanders evne til å formidle sitt narrativ og dermed dominere nyhetsbildet.
Deniability (Nektbarheit): Vi diskuterer hvordan DDoS-åtaka ble utført av en kombinasjon av politiske aktivister og kriminelle organisasjoner (botnett). Denne desentraliserte formen for verkemiddelbruk skaper nektbarheit for Kreml, i tråd med modellene for russisk politisk krigføring.
Innholdet er basert på Kapittel 3: Russiske tenestenektåtak (DDoS) som politisk verkemiddel i Estland og Georgia av Mass Soldal Lund, hentet fra boken "Cybermakt: En tverrfaglig innføring" (Vivi Ringnes Berrefjord og Mass Soldal Lund, red.), Universitetsforlaget
Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.
Emneknagger (Tags):
#DDoS #Tenestenekt #Cybermakt #Estland2007 #Georgia2008 #RussiskKrigføring #Informasjonsdominans #Kriseledelse #Geopolitikk
Krisekompasset: Cybermakt Serien | Episode 2: DDoS – Tenestenekt som Politisk Verkemiddel (Estland & Georgia)
⚠️ AI-Generert Innhold – Vær oppmerksom
En tverrfaglig innføring i maktutøvelse i cyberdomenet.
Velkommen til den første episoden av Krisekompasset: Cybermakt Serien!
Vi setter scenen for serien ved å ta utgangspunkt i bokens innledning og dykker rett inn i det som regnes som vendepunktet i moderne cyberkrigføring: Stuxnet.
Kapittel 1 i Cybermakt.
Dette er historien om den ekstremt avanserte skadevaren som ble avdekket i 2010, etter å ha sabotert Irans urananrikningsanlegg i Natanz. Stuxnet var unikt; det var ikke bare et spionverktøy, men det første kjente digitale våpenet som ble brukt til å forårsake fysisk ødeleggelse av industriell kontrollinfrastruktur.
I denne episoden diskuterer vi:
Paradigmeskiftet: Hvorfor Stuxnet flyttet trusselen fra datatyveri til fysisk sabotasje, og dermed etablerte "hard makt" i cyberdomenet.
Operasjon Olympic Games: Hvem som sto bak angrepet (trolig USA og Israel) og de komplekse, flerårige operasjonene som muliggjorde skaden.
Strategiske konsekvenser: Hvordan Stuxnet tvang stater til å revurdere sine forsvarsdoktriner og beredskap, og hvordan det har påvirket den pågående cyberkonflikten.
Vi bruker kildematerialet fra Cybermakt: En tverrfaglig innføring (red. Berrefjord & Lund) for å gi deg et strategisk og analytisk perspektiv på det digitale maktspillet.
Velkommen til den siste episoden i Helstøpt-serien! Etter å ha identifisert de farlige Røde Flaggene (Kapittel 3), gir denne episoden deg de positive verktøyene – de etiske prinsippene – som kan brukes til å fatte velbegrunnede beslutninger i dilemmaer.
Etikken krever at vi stopper opp og tester våre handlinger mot prinsipper som vi mener bør gjelde for alle.
Likhetsprinsippet: Dette fundamentale prinsippet krever at du behandler like tilfeller likt. Rettferdig forskjellsbehandling krever at du kan peke på en moralsk relevant forskjell.
Offentlighetsprinsippet: Dette er et tankeeksperiment der du spør deg selv: "Er jeg bekvem med at det jeg gjør, blir allment kjent?". Hvis du ikke er bekvem, har samvittigheten din allerede talt. Vi kontrasterer dette med Opportunismeprinsippet (å gamble på at du ikke blir tatt)5.
Respekt for Menneskeverdet: Dette er grensen for hva som kan gjøres mot et individ6. Vi ser på Kants pliktetikk: Du skal aldri behandle andre mennesker kun som et middel, men også som et mål i seg selv7. Vi bruker fortellingen om Bakeren og smeden for å vise at du ikke kan ofre en uskyldig for flertallets beste.
De Gode Konsekvensene: Utgangspunktet for Konsekvensetikk – noen ganger er det viktigere å fokusere på utfallet enn på selve handlingen. Vi diskuterer når målet kan hellige middelet, for eksempel når det dreier seg om å lyve for å redde liv.
Den Gylne Middelvei: Dette verktøyet hjelper deg å finne den riktige dosen av en god egenskap i en gitt situasjon – balansen mellom for lite og for mye (f.eks. mellom feighet og overmot).
Episoden avsluttes med å definere Integritet. Å være et helstøpt menneske handler om å ta ansvar for egne handlinger, utfordre beveggrunner og velge å styre seg selv.
Innholdet er basert på Kapittel 4 i boken "Helstøpt: Lær å håndtere etiske dilemmaer" av Einar Øverenget (Aschehoug, 2014)14.
⚠️ AI-Generert Innhold – Vær oppmerksom:
Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.
#EtiskePrinsipper #Integritet #Helstøpt #Likhetsprinsippet #Offentlighetsprinsippet #Menneskeverd #Kriseledelse #Filosofi #Øverenget
Velkommen til Episode 3 i Helstøpt-serien! I denne episoden, basert på Kapittel 3: Røde flagg av Einar Øverenget, dykker vi ned i de mest utbredte, men etisk uholdbare, begrunnelsesstrategiene. Disse strategiene er en form for moralsk nøytralisering som forsøker å frita individet for personlig ansvar.
Et helstøpt menneske kjenner igjen disse "røde flaggene" og utfordrer dem.
Vi går gjennom de fire strategiene som indikerer etisk fare:
Det er lov: Vi diskuterer hvorfor loven kun er et minimumskrav, og bruker den historiske referansen til Adolf Eichmann for å illustrere faren ved å sammenblande lovlydighet med moral. Loven er en nedre grense, ikke et etisk mål.
Det føles rett: Følelser er et upålitelig navigasjonsverktøy i etikken fordi de har begrenset rekkevidde og kan lede til urettferdige løsninger.
Vi har alltid gjort det slik: Rutiner og vanens makt gjør oss rutineblinde. Å peke på tradisjon er en beskrivelse av praksis, ikke en god begrunnelse for den.
Alle andre gjør det: Konformitet er en sterk drivkraft, men det fritar deg aldri for personlig ansvar. En utbredt praksis gjør ikke en dårlig handling god.
De Røde Flaggene er strategier vi bruker for å fjerne ubehaget ved uetiske handlinger. Episoden understreker at for å være et helstøpt menneske, må du aktivt utfordre egne beveggrunner og velge bort disse fallgruvene.
Kildehenvisning:
Innholdet er basert på Kapittel 3 i boken "Helstøpt: Lær å håndtere etiske dilemmaer" av Einar Øverenget (Aschehoug, 2014).
⚠️ AI-Generert Innhold – Vær oppmerksom:
Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.
#RødeFlagg #Helstøpt #Etikk #Ansvar #MoralskNøytralisering #Begrunnelse #Konformitet #Eichmann #Filosofi #Øverenget
Velkommen til Episode 2 i Helstøpt-serien! Vi tar nå for oss Kapittel 2: Lov og rett av Einar Øverenget, hvor vi utforsker det krevende skillet mellom hva lovverket tillater og hva etikken krever.
Hovedtesen er klar: Etikk er ikke først og fremst regelfølging. Den krever mer av oss enn bare å unngå det forbudte; den krever at vi utøver et godt skjønn der regler er uklare eller står mot hverandre.
Loven som Sirkel: Vi bruker en enkel illustrasjon for å vise at loven kun setter et juridisk minimum for akseptabel atferd. Alt utenfor sirkelen er forbudt. Men det er et stort rom innenfor sirkelen hvor handlinger er lovlige, men likevel kan være moralsk kritikkverdige.
Autonomi og Begrunnelse: Din autonomi krever at du selv er i stand til å begrunne hvorfor du handler som du gjør. Du kan ikke gjemme deg bak et regelverk.
Manglende Ansvar: Vi diskuterer hvorfor begrunnelsen "Det er lov" er utilstrekkelig og problematisk. Det er den første av de Røde Flaggene – en etisk uholdbar strategi som fritar deg for personlig ansvar.
Beveggrunner: Et helstøpt menneske strekker seg utover lovens krav og stiller seg spørsmål som: Er dette rettferdig? Hva om noen gjorde det mot meg? Er jeg bekvem med at dette blir kjent? Disse spørsmålene er avgjørende for å utfordre egne beveggrunner og styre seg selv.
Kildehenvisning:
Innholdet er basert på Kapittel 2 i boken "Helstøpt: Lær å håndtere etiske dilemmaer" av Einar Øverenget (Aschehoug, 2014).
⚠️ AI-Generert Innhold – Vær oppmerksom:
Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.
#LovOgRett #Etikk #Selvstyring #Skjønn #Begrunnelse #Filosofi #Øverenget
Velkommen til Krisekompassets nye miniserie, basert på boken "Helstøpt: Lær å håndtere etiske dilemmaer" av Einar Øverenget. Denne episoden, som dekker Kapittel 1: Selvstyring, legger det filosofiske fundamentet for etikken: individets frihet og ansvar.
Etikken handler om å virkeliggjøre det særegne ved å være menneske – evnen til å styre seg selv.
I denne episoden får du en grundig gjennomgang av:
Det Gode Liv og Frihet: Hva er den menneskelige natur? Vi har rasjonelle evner som setter oss i stand til å overprøve impulser. Frihet er ikke retten til å leve ut alt, men retten til å ta autoritet over seg selv.
Ansvar og Autonomi: Vi ansvarliggjør hverandre fordi vi antar at det alltid er mulig å velge å ikke utføre en handling. Dette krever at den enkelte skal styre seg selv og akseptere valg.
Omsorg som Overvåkning: Vi bruker tankeeksperimentet om mikrochip i barn (GPS-sporing) for å belyse et etisk dilemma: Selv om totalovervåkning kan virke som omsorg, utgjør det et alvorlig inngrep i friheten og hindrer utviklingen av selvstendighet.
Tilregnelighet: Vi ser på koblingen mellom frihet og det juridiske/moralfilosofiske begrepet Tilregnelighet. Å holde noen ansvarlig krever at personen kunne valgt å ikke utføre handlingen.
Kildehenvisning:
Innholdet er basert på Kapittel 1 i boken "Helstøpt: Lær å håndtere etiske dilemmaer" av Einar Øverenget (Aschehoug, 2014).
⚠️ AI-Generert Innhold – Vær oppmerksom:
Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese det aktuelle kapittelet i læreboken grundig, da dette innholdet ikke erstatter kildematerialet.
#Selvstyring #Helstøpt #Etikk #Frihet #Ansvar #Autonomi #Overvåkning #Tilregnelighet #Filosofi #Øverenget
Velkommen til den siste spesialepisoden! Vi undersøker hvorfor mennesker med god moral likevel står tause i møte med uetisk organisatorisk atferd. Denne episoden er basert på artikkelen "Ethical Blindness as an Explanation for Non-Reporting of Organizational Wrongdoing" av Einar Øverenget og Åse Storhaug Hole, hentet fra boken/antologien "Whistleblowing, Communication and Consequences".
Vi utforsker den psykologiske tilstanden som gjør at ansatte unnlater å rapportere kritikkverdige forhold, selv når de er klar over dem.
I denne episoden får du en grundig gjennomgang av:
Etisk Blindhet: Definert som den midlertidige og ubevisste tilstanden der beslutningstakeren ikke klarer å se den etiske dimensjonen av en handling. Dette er en pre-refleksiv tilstand som er kontekstbundet og midlertidig.
Rigid Framing: Hvordan blindhet ofte skyldes Rigid Framing. Dette er mentale strukturer som filtrerer virkeligheten og gjør ansatte ute av stand til å bytte perspektiv. Eksempelvis kan et sterkt fokus på "vi har en god bedrift" blokkere for erkjennelsen av uetisk praksis.
Konsekvenser for Varsling: Rigiditeten i rammer bidrar til non-rapportering av wrongdoing. Dette er mer et spørsmål om situasjon enn karakter.
Løsninger for Ledere: Vi ser på hvordan ledere kan motvirke dette ved å fremme fleksibel framing og ved å ha hearer courage (lytte til varslere) og protector courage (beskytte dem).
Kildehenvisning:Innholdet er basert på artikkelen "Ethical Blindness as an Explanation for Non-Reporting of Organizational Wrongdoing" av Einar Øverenget og Åse Storhaug Hole, hentet fra boken "Whistleblowing, Communication and Consequences" (Routledge, 2021).
⚠️ AI-Generert Innhold – Vær oppmerksom:Denne episoden er produsert ved hjelp av kunstig intelligens (AI). Den er ment som et strukturert læringsverktøy og et supplement til pensum. Lyttere oppfordres sterkt til å lese kildematerialet grundig, da dette innholdet ikke erstatter faglitteraturen.
#EtiskBlindhet #RigidFraming #Varsling #Etikk #Organisasjonskultur #NonReporting #Kriseledelse #Øverenget #Spesialepisode
From the publisher's feed