Sverige bäst i världens största cyberförsvarsövning

Den 13-15 april genomfördes cyberförsvarsövningen Locked Shields 2021 med 22 deltagande lag från lika många länder. Försvarsmakten deltog tillsammans med Polisen, Säpo och MSB, och blev också laget som gjorde bäst ifrån sig.

Sverige blev bästa cyberförsvarare vid övningen Locked Shields 2021.
Sverige blev bästa cyberförsvarare vid övningen Locked Shields 2021.
Sverige blev bästa cyberförsvarare vid övningen Locked Shields 2021. Foto: CCDCOE

– Vi har visat att samarbete är en framgångsfaktor och att vi tillsammans kan möta IT-attacker i en komplex miljö. Dessutom har Sveriges gemensamma cyberförsvarsförmåga stärkts avsevärt, säger Jan Fernquist, cyberanalytiker på Försvarsmakten och projektledare för det svenska laget.

Det svenska bidraget i övningen genomfördes på ett covid-säkrat sätt, med personalen utspridd i Enköping, Örebro, Sörentorp och på Kungsholmen. Ytterligare ett antal deltagare genomförde övningen på distans i hemmet. Med på övningen var också den första omgången av värnpliktiga cybersoldater. De fick möjligheten att samarbeta med professionella cyberförsvarare från de fyra organisationerna och på detta sätt bereddes de möjlighet att omsätta sina nya kunskaper i praktiken.

– Samtliga organisationer blev imponerade av soldaternas förmåga att snabbt sätta sig in i komplexa frågeställningar och deras engagemang bidrog mycket till det fina resultatet, säger Jan Fernquist.

Övningen Locked Shields arrangeras av Nato CCDCOE (Cooperative Cyber Defence Centre of Excellence) i Tallinn. I år skulle de 22 deltagande blå lagen försvara 5 000 virtuella system som utsattes för mer än 4 000 attacker från ett rött lag på 90 personer. Scenariot var att hjälpa det fiktiva landet Berylia som utsätts för massiva cyberattacker och de tävlande lagen hade i uppgift att se till att nätverk och väsentliga tjänster inte slogs ut.

– Det var märkliga system som var fulla av skräp eftersom motståndarna redan varit där och härjat och lämnat mängder av skadlig kod i nätet, säger Jan Fernquist.

Systemen bestod av vanliga affärsrelaterade system men också SCADA-system, mobilnät, luftförsvarssystem och en satellit. Komplexiteten i miljön är stor. Ett viktigt moment var att rapportera alla funna brister och genomförda åtgärder.

– Förutom det rent tekniska spelet fanns även ett forensiskt moment med analys av datorer och usb-minnen, ett juridiskt moment med knepiga frågor om folkrätt och olika legala spörsmål, samt ett mediespel där en journalist ställde frågor om händelserna, säger Jan Fernquist.