• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Bristande IT-säkerhetsarbete i offentlig sektor

-

Anna Barkvall
Anna Barkvall, IT-säkerhetsexpert på NTT Com Security, menar att undersökningen visar att många IT-chefer inte har en klar bild av hur deras skydd mot intrång ser ut.

Svenska börsbolag och offentlig sektor visar stora brister i arbetet med IT-säkerhet. Det visar en ny undersökning från IT-säkerhetsföretaget NTT Com Security. 37 procent av de tillfrågade IT-cheferna i börsbolag, kommuner och på myndigheter uppger att tester av IT-skyddet endast har gjorts någon enstaka gång, 10 procent uppger att det aldrig gjorts. Börsbolagen är dessutom sämre än kommuner och myndigheter på att genomföra regelbundna säkerhetstester.

NTT Com Security har i en undersökning intervjuat IT-säkerhetschefer eller andra befattningshavare med ansvar för IT-säkerhet i 50 kommuner och myndigheter samt 50 börsnoterade bolag. Trots att bara 42 procent av IT-cheferna regelbundet genomför tester anser 88 procent att deras verksamhet har mycket god eller god beredskap för IT-relaterade hot.

– Att så många som nio av tio anser att deras beredskap är god trots avsaknaden av regelbundna säkerhetstester av nätverk och IT-infrastruktur är överraskande och samtidigt oroväckande. Undersökningen visar att många IT-chefer inte har en klar bild av hur deras skydd mot intrång ser ut, säger Anna Barkvall, IT-säkerhetsexpert på NTT Com Security.

Undersökningen visar även att börsbolagen är sämre på att genomföra säkerhetstester. Endast 38 procent av IT-cheferna i börsbolagen uppger att det regelbundet genomförs tester av IT-skyddet. Detta kan jämföras med 46 procent bland myndigheter och kommuner. I undersökningen uppger 56 procent av IT-cheferna i börsbolag, kommuner och på myndigheter att de upplever en ökad hotbild rörande IT-relaterade hot i dag jämfört med för tre år sedan.

– Att börsbolag och offentlig verksamhet inte har bättre rutiner tyder på bristfällig säkerhet. Möjligheten att upptäcka sårbarheter och stänga säkerhetshål innan ett intrång äger rum är liten om man inte regelbundet genomför säkerhetstester, säger Anna Barkvall, IT-säkerhetsexpert på NTT Com Security.

För att åstadkomma en hög IT-säkerhet bör alla organisationer kontinuerligt genomföra säkerhetstester i sina nätverk och infrastruktur för att kartlägga sårbarheter. Genom testerna får man kunskap om riskerna och vilka åtgärder som krävs för att höja säkerheten. Detta till en låg kostnad i förhållande till vad ett intrång kan kosta i förluster av affärshemligheter och kundinformation. Intrång riskerar också att resultera i långsiktiga skador för varumärket.

Fyra steg för ökad IT-säkerhet:

  • Säkerhetstester bör genomföras efter varje större uppdatering i ett nätverk.
  • Alla nya webbaserade applikationer bör säkerhetstestas redan under utvecklingsfasen samt vid produktionsstart.
  • Genomför tester och sammanställ resultatet i form av risker och tänkbara konsekvenser. Vidta sedan åtgärder för att höja säkerheten. Börja med att åtgärda de mest kritiska och omfattande säkerhetsriskerna.
  • Låt en utomstående expert utföra testerna. Resultatet ska kunna jämföras med liknande organisationer. Detta för att skapa en tydlig bild av den egna säkerhetsnivån.

 

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade...