Helt säkra system är en utopi – allt går att hacka
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna. Av den totala kostnaden består drygt 30 procent, närmare 16 miljoner kronor, av förlorade affärsintäkter när systemen ligger nere. Om man dessutom adderar kostnader kopplade till att verksamhetsstörningen, som viten och informationsinsatser till kunder och leverantörer, så passerar vi 35 miljoner. Rena it-kostnader, att […]
Uppdaterad: 25 mars 2025Publicerad: 19 augusti 2024
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.
Av den totala kostnaden består drygt 30 procent, närmare 16 miljoner kronor, av förlorade affärsintäkter när systemen ligger nere. Om man dessutom adderar kostnader kopplade till att verksamhetsstörningen, som viten och informationsinsatser till kunder och leverantörer, så passerar vi 35 miljoner. Rena it-kostnader, att tekniskt hantera angreppet och åtgärda brister, står alltså för mindre än hälften av totalkostnaden.
Det, om något, borde vara en väckarklocka för de som fortfarande ser cybersäkerhet som en it-fråga. Cybersäkerhet bör i stället vara integrerad i allt säkerhetsarbete, med åtgärdsplaner som vägleder organisationen hur den ska agera om det som inte får hända ändå inträffar.
Självklart ska vi som jobbar som specialister på it-området se till att systemen är säkrade för alla attacker som överhuvudtaget är möjliga att förebygga. Samtidigt måste vi vara ödmjuka för att alla system går att hacka. Om inte nu, så förmodligen i framtiden.
Jag brukar säga att vi bör tänka som brandingenjörer. Det vi bygger ska inte bara förebygga bränder, det ska också vara konstruerat på ett sätt som begränsar spridningen om det trots allt uppstår en eldsvåda.
För den aspirerande brandingenjören inom cybersäkerhet kan jag varmt rekommendera Nationellt cybersäkerhetscenters skrift om hur man bäst förebygger angrepp, och då specifikt ransomware-attacker och illvilliga sabotage. Den publicerades i slutet av juli och innehåller 10 punkter som jag tycker att alla som bryr sig om sin verksamhets motståndskraft ska studera noga.
Installera säkerhetsuppdateringar så fort det går
Förvalta behörigheter och använd starka autentiseringsfunktioner
Begränsa och skydda användningen av systemadministrativa behörigheter
Inaktivera oanvända tjänster och protokoll
Gör säkerhetskopior och testa att informationen går att återskapa
Tillåt endast godkänd utrustning i nätverket
Säkerställ att endast godkänd mjukvara får köras
Segmentera nätverken och filtrera trafiken mellan dem
Uppgradera mjuk- och hårdvara
Säkerställ förmågan att upptäcka säkerhetshändelser
Om jag ska lägga till något till listan så är det att ha en ordentlig kontinuitetsplanering. Det vill säga att vi har en plan för vad vi gör om vi förlorar tillgången till våra data trots fungerande säkerhetskopior. För säkerhetskopior och tester av dem (punkt 3 ovan) är inte nog. Vi måste också säkra att de är tillgängliga även om vi förlorar tillgången till vår huvudsakliga it-miljö.
Johan Malmliden, Omegapoint.
Flera av det gångna årets allvarliga hackerattacker har förlamat de drabbade organisationernas verksamhet, med mycket stora kostnader till följd, enbart på grund av att kontinuitetsplanen inte fungerat som den ska.
Så glöm inte det: Cybersäkerhet handlar inte om it, det handlar om att skydda din verksamhet och affär.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.