onsdag, 06 september 2017 10:58

Ringerike kommunes websider er skandaløst usikre

Skrevet av
Skjermdump fra Ringerike kommunes hjemmeside Skjermdump fra Ringerike kommunes hjemmeside

Ringerike kommunes websider er så dårlig sikret at de har valgt å stenge tilgangen fra store deler av verden. Du er betydelig tryggere på websiden til Ringerike historielag enn hos Ringerike kommune!

Enkelte av våre lesere klagde på at det ikke er mulig å komme inn på Ringerike kommunes hjemmesider når de oppholder seg i Østen.

RingeriksAvisa har sett nærmere på denne saken og testet tilgangen til Ringerike kommune fra land som Singapore, Bangladesh og Thailand uten å komme inn. Dette har vi gjort via vår egen VPN, en programvare hvor vi kan "late som" vi kommer fra et annet land enn der vi egentlig er.

Eneste kommune i landet?

Vi testet flere kommunale sider, herunder både Jevnaker og Hole, men hadde ingen problemer med å komme inn der. En av våre lesere har testet og kommet inn på et betydelig antall kommunale sider fra Thailand. Men i Ringerike var det altså bom stopp.

Kommunen har sider med sikkerhetshull

Vi gjorde en henvendelse til kommunikasjonssjef Mats Øieren i Ringerike kommune og spurte hvorfor det var slik. Etter at han hadde konferert med de som "teknisk drifter sidene", kom han tilbake med følgende svar:

"Kommunen har stengt de fleste nettsidene våre fra det meste av Asia og Russland.
Grunnen til dette er at enkelte webløsninger kan ha sikkerhetshull som fungerer som «honeypots» for hackere.
Før denne sikkerhetsendringen ble iverksatt opplevde vi ofte mellom 200 og 300 forsøk på hacking hvert døgn."

Nettside som en sveitserost?

Kommunens "løsning" av problemet fremstår nærmest som latterlig. Det blir som å parkere bilen for å unngå trafikkuhell. Men allikevel kan de jo bli påkjørt.

Hvor galt kan det bli?

Kommunen innrømmer at de ikke vet om de har sikkerhetshull i eget system. De burde jo da straks ha stengt ned serveren til feilen var utbedret. Men hva gjør Ringerike kommune? De stenger bare for de landene hvor hackerpågangen er størst! Men når vi går inn fra et land som Canada, hvor vi selv har erfart at det skjer mange angrep fra, er det pip åpent. Så hvor er logikken?

Vet ikke hva "Honeypot" er

Av kommunens svar er det åpenbart at men ikke vet hva en "Honeypot" er, da man svarer at siden er stengt fordi hackere ikke skal nå sikkerhetshull som fungerer som "Honeypots". Men da har man ikke fått med seg at i dataterminilogien brukes ordet "Honeypot" om en datasikkerhetsmekanisme som skal oppdage, avlede eller gå til motangrep mot hackere. Vi velger å ikke tro at noen i Ringerike kommune er så åndsfraværende at de stenger en slik sikkerhetsmekanisme, snarere at de ikke vet hva de snakker om.

Normal pågang

Det må være ren uvitenhet som skremmer Ringerike kommune til å utelukke flere land fra sine websider. For en offentlig side er det helt normalt med flere hundre automatiserte angrep i døgnet. 2-300 forsøk i døgnet er derfor lite.

- Holder ikke mål

Ringerike kommune erkjenner i en e-post at dagens løsning ikke holder mål.

- Ringerike kommune deltar aktivt i samarbeid med de fleste større kommunene på Østlandet rundt sikkerhet og annet knyttet til IT-løsninger, sier kommunikasjonssjef Mats Øieren i Ringerike kommune.
- Vi har holdt den tekniske løsningen oppdatert og gjort flere tiltak på brannmuren for datatrafikk. Kommunen er nå i startfasen av et arbeid for å etablere en helt ny webløsning. I denne forbindelse vil også den tekniske løsningen oppgraderes. Planen er å lansere helt nye nettsider tidlig på vinteren neste år, avslutter Øieren.

 

datasikkerhet2

LØSNING: Bildet over viser en kopi av en del av sikkerhetsrapporten for Ringerike historielag. Etter noen enkle grep, ble hackerforsøkene betydelig redusert, og hittil i år har det kun vært 476 forsøk på hacking. Disse er alle stoppet av et program som ligner en Honeypot. Her kjøres det i tillegg en automatisk programrevisjon hver uke som rapporterer avvik dersom noen mot formodning skulle greie å snike seg inn.

Andre saker å lese

Kvinne i 30-årene mistenkes for promillekjøring etter utforkjøring ved Vik skole…

03-03-2026 Blålys brann politi ulykker Frank Tverran - avatar Frank Tverran

En kvinne i 30-årene mistenkes for å ha kjørt i ruspåvirket tilstand etter en singelulykke på Røyseveien ved Vik skole mandag kveld.

Les mer i RingeriksAvisa

Ukrainske styrker rykker fram i sørøst

03-03-2026 Nyheter NTB - avatar NTB

Ukrainske styrker rykker fram i sørøst

Ukrainske styrker har gjenerobret ni landsbyer i Zaporizjzja-regionen siden januar og driver et pågående motangrep langs fronten i sørøst, sier generalstaben.

Les mer i RingeriksAvisa

Dramatikk da batteri ble overopphetet om bord på SAS-fly

03-03-2026 Nyheter NTB - avatar NTB

Dramatikk da batteri ble overopphetet om bord på SAS-fly

Det var dramatikk om bord da en powerbank gikk varm og begynte å ryke på et fly fra Oslo til Tromsø 15. februar. Flyet nødlandet på Værnes.

Les mer i RingeriksAvisa

God start på året for Kino-Norge

02-03-2026 Film NTB - avatar NTB

God start på året for Kino-Norge

Det ble solgt over 1,5 millioner kinobilletter i årets to første måneder. Det er en økning på 13 prosent sammenlignet med samme periode i fjor.

Les mer i RingeriksAvisa