• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Cyberattacker kommer att hända igen – men effekterna kan begränsas

”It-säkerhet har vi jobbat med i över 20 år." "Vi samarbetar bara med stora etablerade it-leverantörer.” – två vanliga kommentarer när arbetet med cybersäkerheten kommer upp på ledningsagendan i många organisationer. Många jobbar på som de alltid gjort. Tills verkligheten kommer i kapp när man utsatts för en cyberattack – antingen direkt eller indirekt via en underleverantör som nyligen med Tietoevry. Gång efter annan blir det tydligt att inkörda hjulspår i cybersäkerhetens land hela tiden måste ifrågasättas om säkerheten ska kunna upprätthållas och överraskningar undvikas. Hotbilder breddas, teknikutvecklingen går allt snabbare och bristen på kompetens ökar. Digitaliseringen av samhället går helt enkelt mycket snabbare än säkerhetsutvecklingen. Det menar Björn Mogren, cybersäkerhetsspecialist på Advenica.

-

MSB har pekat på att Sverige måste bli bättre på att organisera samarbetet mellan myndigheter och privata näringslivet. Vi instämmer. Den röda tråden är tydlig – alla har ett ansvar att bidra till ett motståndskraftigt samhälle och se till att Sverige fungerar. Idag är dock Sverige sämst i Norden vad gäller cybersäkerheten. I de oroliga tider vi nu lever i måste Sverige stärka både den praktiska förmågan för cyberskydd och öka samverkan med näringslivet och internationella parter. Cybersäkerhet löses inte genom ”plug & play” med enstaka punktinsatser eller med endast en hårdvara.

Cyberattacker kommer tyvärr alltid att finnas. Men de kan försvåras väsentligt och dess samhällspåverkande effekter begränsas. Därför vill jag skicka med ett par generella råd på vägen mot en cybersäkrare framtid: 

Råd 1 – Säkerställ digitalt ansvar. De cyberattacker vi sett den senaste tiden visar att det inte bara är den egna organisationen som behöver stärkt skydd. Även underleverantörernas arbete med säkerhet måste finnas med som en given del i avtalet. Hur framtidssäkrad är lösningen du får? Vilka servrar används och var finns de geografiskt? Vem har ansvaret om din lösning blir hackad? Ja, vem har egentligen det digitala ansvaret? Som upphandlande aktör kan du inte ta för givet att bara för att det är en känd underleverantör kommer den lösning du får att vara framtidsförsäkrad. Du måste alltid säkerställa att din leverantör åtar sig att vara digitalt ansvarig, exempelvis genom att tillhandahålla säkerhetsuppdateringar under hela produktens/tjänstens livslängd. Och göra regelbundna hot- och säkerhetsanalyser.

Råd 2 – Säkerställ hög assurans. Eftersom det är svårt att mäta säkerhet, talar man hellre om assurans inom säkerhetsområdet. En definition på assurans i det sammanhanget är ”graden av tillförsikt i att en produkt eller ett system korrekt utför sina kravställda säkerhetsfunktioner och att de inte kan kringgås”.  Enklare uttryckt – för att undvika att bli en måltavla för det ökande antalet cyberattacker bör du även se över vilka it-säkerhetslösningar som du själv och dina underleverantörer använder er av. Cyberkriminella är avancerade och det räcker därför inte med vanliga standardlösningar om man vill vara säker på att vara skyddad. Det krävs lösningar på en högre nivå – lösningar som kan garantera säkerheten genom att vara gjorda för att möta de högsta säkerhetskraven.

Säkerhetsskyddet i samhället måste vara starkt nog för att kunna möta dagens hotbild. Tyvärr är det inte alltid så. Brister finns även i verksamheter som ska ha ett högt säkerhetsskydd. Brister såsom att intrång i informationssystem inte upptäcks i tid, att noggranna säkerhetskyddsanalyser inte utförs, eller att säkerhetsskyddade upphandlingar inte sköts enligt kraven.

Den ökade digitaliseringen med fler och fler system uppkopplade mot Internet och till varandra ökar cyberriskerna snabbt genom att data och system kan exponeras. Även attacker genom leverantörskedjan, som vi sett flera exempel på nyligen. EU:s direktiv NIS 2 kring informationssäkerhet blir lag i oktober i år och omfattar då också leverantörerna till organisationer i utpekade branscher. Utöver kostsamma viten att åsidosätta den nya lagen, så kan problem hos underleverantörerna också innebära stora konsekvenser för inblandade bolag. 

Björn Mogren, Advenica

Alla berörda branscher och samhället i stort behöver stärka sin vardagliga motståndskraft mot både cyberattacker och rena systemfel som påverkar vitala it-systems tillgänglighet. Ingen kedja är starkare än dess svagaste länk och alla, myndigheter som företag och enskilda, måste bidra och ta sitt ansvar.

Samhället är redan sårbart och än mer så om inte säkerhetstänkandet når samma utvecklingstakt som digitaliseringen av samhället i stort.

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

Bedrägeri genom social manipulation fortsätter öka

Brottsförebyggande rådets nya statistik för det första kvartalet 2024 konstaterar att bedrägeribrott fortsatt ligger på en jämn och hög nivå. Sammantaget kan man ana...

REKLAMSAMARBETE

”Vi måste göra band enkelt”

Fujifilm Kangaroo skapar en säker zon mellan dina data och cyberbrott, vilket minskar din sårbarhet för hackare och cyberattacker. Dessutom erbjuder skrivprocessen en självläkande...

REKLAMSAMARBETE

Han blir Sveriges första Natogeneral

– Det känns verkligen roligt. Jag har varit på olika befattningar i Bryssel i tio år före min nuvarande befattning och det ska bli riktigt...

90 procent av cyberattacker mot företag börjar med ett nätfiskemejl

Nätfiskemejl är ett av de vanligaste sätten att sprida skadlig kod och cyberhotet utvecklades 1996 av cyberkriminella som utgav sig för att vara internetleverantörer...

REKLAMSAMARBETE

Framtidens cybersäkerhet bygger på plattformisering

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte ovanligt med verksamheter som använder över trettio olika säkerhetsprodukter. Att det...

Europeiska säkerhetsbolag ingår partnerskap för strategisk tillväxt

– Under en tid har vi utforskat alternativ för att påbörja nästa kapitel i vår företagsutveckling. Med Garda Sikring Group har vi funnit den...

ITAM-uppstickare söker europeiska partners

Det handlar i synnerhet om VAR- och OEM-systemintegratörer och distributörer som skulle vara intresserade av att delta i arbetet med att vidare utveckla Know...

Försvaret ska stärkas med 53 miljarder kronor till 2030

"Det allvarliga säkerhetspolitiska läget liksom de krav som följer som allierad innebär enligt Försvarsberedningen att det krävs ambitions­höjningar i det militära försvaret", skriver Försvarsberedningen...

Ny belysning ska trygga området kring Stora Teater i Göteborg

– Det är inte bara insidan av våra byggnader som ska leva. Det är lika viktigt att ta hand om platserna mellan husen och...

Dataspel i skolan gjorde elever bättre på att upptäcka fejknyheter

Thomas Nygren Professor vid Institutionen för pedagogik, didaktik och utbildningsstudier Foto Mikael Wallerstedt– Det är ett viktigt steg mot att förse ungdomar med verktygen de behöver...

Afry tecknar ramavtal med MSB

Samhällets ökade behov av digitala lösningar och tjänster ställer höga krav på informations- och cybersäkerhet. Den säkerhetspolitiska situationen med krig i vårt närområde sätter...

RETAILBAROMETERN 2024: Ökade bedrägerier mot svensk handel och konsumenter

Adyen har kartlagt att detaljhandelssektorn globalt förlorade 429 miljarder dollar kopplat till bedrägerier 2023. För de svenska handlarna uppgår förlusten för bedrägerierna till 50,8...

Pointsharp Net id sållar sig till skaran godkänd statlig e-legitimering

– Det är positivt att det nu finns ytterligare en leverantör som lever upp till kraven i Tillitsramverket för Svensk e-legitimation. Fler kvalitetssäkrade leverantörer...

”Många har börjat tänka ett steg längre”

Enligt en färsk undersökning från er om hur olika sektorer anser sig klara av att hantera en krissituation visar det sig att det endast...