Cybersikkerhed

It-systemer skal opbygge tillid på samme vis som mennesker

Som en sort sky hænger cybertruslen hen over Danmark. Under den arbejder forsker i cybersikkerhed Christian Damsgaard Jensen for at nedbringe trusselsniveauet. Han opbygger sikre it-systemer ud fra samme princip, som mennesker opbygger tillid.

Størstedelen af lektor Christian Damsgaard Jensens professionelle karriere er blevet viet til at gøre ulovlig indtrængen fra hackere besværlig fra start. Foto: Thomas Sørensen
Størstedelen af lektor Christian Damsgaard Jensens professionelle karriere er blevet viet til at gøre ulovlig indtrængen fra hackere besværlig fra start. Foto: Thomas Sørensen.
Christian D. Jensen blev som studentermedhjælper på KU i 1990 førstehåndsvidne til én af danmarkshistoriens første hackersager. Foto: Thomas Steen Sørensen
Christian D. Jensen blev som studentermedhjælper på KU i 1990 førstehåndsvidne til én af danmarkshistoriens første hackersager. Foto: Thomas Steen Sørensen

 

Mødet med hackeren

Evnen til at sætte sig ind i en hackers mindset og tænke i alternative it-løsninger stammer helt tilbage fra 1990, hvor Christian Damsgaard Jensen som studentermedhjælper på KU blev førstehåndsvidne til én af danmarkshistoriens første hackersager.

På det tidspunkt var internettet udelukkende forbeholdt de akademiske miljøer, hvor man stolede blindt på hinanden, og indsigten i internettets skyggesider var meget begrænset hos de fleste.

For Christian Damsgaard Jensen ændrede det sig brat, da en hacker i Roskilde fik adgang til netværket på KU. På det tidspunkt arbejdede han i KU’s EDB-afdelingen på Datalogisk Institut. Men mens de fleste andre steder, hackeren kom ind, lukkede ned, så snart de opdagede ham, øjnede EDB-afdelingen en mulighed for at være fluen på væggen i cyberspace.

”Efter aftale med politiet forblev vi åbne og satte overvågning på alt, hvad han gjorde. Dengang foregik hacking i et tempo, hvor alle kunne følge med, så hver gang han loggede på, blev vi advaret. Så løb vi ind i maskinstuen og sad og så ham over skulderen, mens vi trackede hvert eneste træk han foretog. Det var sindssygt spændende,” husker Christian Damsgaard Jensen.

Overvågningen stod på i flere måneder, hvor EDB-afdelingen på KU forsynede politiet med logfiler over hackerens ageren. Til sidst havde de beviser nok til at anholde fyren, der senere blev dømt for den ulovlige indtrængen. Men selvom sagen var alvorlig, var der ikke tegn på, at hackerens hensigter havde været onde.

”Sådan var det med hackerne dengang. De var bare nysgerrige, for der var ikke de store værdier at komme efter,” siger Christian Damsgaard Jensen og tilføjer:
”Det er noget andet i dag, hvor forretningsverdenen er så stor en del af det digitale liv, og globaliseringen har ændret trusselsbilledet radikalt.”

Må se alle som en potentiel trussel

Netop globaliseringen er ifølge Christian Damsgaard Jensen hovedårsagen til, at sikkerhedssystemerne har svært ved at følge med.

Behovet for digital interaktion på kryds og tværs af landegrænser stiger dag for dag, og det øger hackernes muligheder for at finde smuthuller i de eksisterende sikkerhedssystemer. Systemerne har ifølge Christian Damsgaard Jensen et syn på sikkerhed, der ikke er tidssvarende.

”Historisk set har mennesker bygget en mur rundt om det, vi ville beskytte. Det gjorde vi i middelalderen med en bymur rundt om byerne, og det har vi gjort de sidste 30 år på nettet med en firewall. Ligesom man i middelalderen havde en vagt til at stå og lukke folk ind eller smide dem på porten, laver firewall’en en kritisk filtrering på den trafik, der kommer mod den,” forklarer Christian Damsgaard Jensen.

Problemet er bare, at de fysiske grænser med globaliseringen har rykket sig, og systemerne tager ikke højde for, at potentielle hackere også kan befinde sig inden for murene. Det har medført, at begrebet zero-trust, som Christian Damsgaard Jensens mangeårige forskning bygger på, nu for alvor er begyndt at slå igennem.

”Zero-trust betyder, at systemet ser på alle som potentielt mistænkelige aktører, der skal valideres. Så hvor vi før havde blind tillid til dem, der befandt sig inden for samme firewall som os, skal vi til at se på hver enkelt som en mulig trussel. Alle, man interagerer med, skal bevise sig i en eller anden grad,” siger han.

Tankegangen gennemsyrer allerede mekanismerne i de it-løsninger Christian Damsgaard Jensen har været med til at udvikle til både virksomheder og kommuner. Han tror på, at paradigmeskiftet inden for it-sikkerhed er et betydeligt skridt på vejen mod et mere sikkert cyberspace. Skal trusselsniveauet for alvor ned, mener han dog, det kræver en ændret tankegang hos flere parter. Og ikke mindst handling.

”Om ti år håber jeg, politiet er blevet oprustet så vi har fået bedre styr på it-kriminaliteten. Derudover vil vi stå et meget bedre sted, hvis der kommer et sikkerhedskrav til producenterne af it-produkterne, så virksomheder fra start kan stole på, at sikkerheden er i orden. Vigtigst af alt er det dog, at der rent faktisk bliver arbejdet på at løse problemet – fra alle sider,” siger Christian Damsgaard Jensen.

Tema

Danmark hører til blandt verdens førende i brug af teknologi og digitale løsninger. Det åbner op for store muligheder – men gør os også et oplagt mål for it-kriminalitet. Derfor er der også stort behov for forskning og uddannelse i cybersikkerhed, der kan sikre os digitalt, så teknologi fortsat kan være værdiskabende for mennesker.

Læs mere i DTU’s tema om cybersikkerhed.

Kontakt

Christian Damsgaard Jensen

Christian Damsgaard Jensen Lektor Institut for Matematik og Computer Science Mobil: 24649628