Jeg har kigget på den seneste afsløring fra Wikileaks af dokumenter fra CIA, også kendt som “Vault 7”. Og selvom jeg endnu ikke har nået at gennemlæse alle offentliggjorte dokumenter, er jeg nået frem til en yderst bekymrende konklusion.
Med en stilling som IT-sikkerhedschef mener jeg selv, at jeg har en god forudsætning for at kunne vurdere de offentliggjorte dokumenter.
Det ser ud til, at CIA alene forsker i offensiv cyberwar. Ingen af de dokumenter jeg har set omhandler hvordan man kan sikre sig mod angreb udefra. Alle dokumenter omhandler hvordan man kan angribe andre. Det svarer desværre til hvad jeg hører fra resten af den vestlige verden, herunder FET hvor man hyrer langt flere folk til at forske i offensive angreb end til at sikre mod cyberangreb.
Jeg finder det bekymrende, at det meste af verden i øjeblikket har mere travlt med hvordan man kan angribe andre på nettet end hvordan man kan forsvare sig mod angreb.
Særligt bekymrende i afsløringen fra Wikileaks er, at sårbarheder ikke bliver rapporteret til de virksomheder der kan rette sårbarhederne. Det gør os alle langt mere usikre. Jeg er glad for at de ikke offentliggør sårbarhederne, og jeg tror og håber Wikileaks samtidig på forsvarlig måde gør de relevante virksomheder opmærksomme på deres sårbarheder, så sårbarhederne bliver rettet inden IT-kriminelle finder dem og udnytter dem.