• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Det krävs samordning på en helt ny nivå för effektiv cybersäkerhet

Silotänkande med säkerhetslösningar som är åtskilda från varandra gör det enkelt för cyberkriminella att lyckas med attacker. De olika säkerhetslösningarna behöver samordnas och användningen av dem behöver koordineras med både fysiska skydd och administrativa kontroller. Det skriver Sean Leach programvaruarkitekt på Fastly.

-

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.

Det finns väldigt många faktorer som gör cybersäkerhet till ett allt större problemområde. Ökat distansarbete som ger upphov till fler sårbarheter är ett exempel. Cyberbrottslingar som agerar på uppdrag av stater ett annat. Allra värst är kanske att brottslingarna blir allt mer sofistikerade.

Det finns även problem vad gäller säkerhetsexperter: de är för få och budgetarna för deras insatser verkar aldrig bli tillräckligt stora. Dessutom påtalas ofta brister i säkerhetsexperternas agerande, till exempel vad gäller riskbedömning utifrån ett affärsperspektiv. Kort sagt läggs inte alltid mest resurser på att skydda de lösningar som det är ekonomiskt mest klokt att skydda.

Men det kanske allra största problemet är ett kardinalfel vad gäller säkerhetsarkitektur. Olika säkerhetslösningar implementeras för att utföra specifika och åtskilda uppgifter. Det saknas samordning mellan till exempel brandväggar, system för att upptäcka intrång och klientskydd. Det innebär att när en attack tar sig igenom en typ av skydd så får brottslingarna tillgång till känsliga system och data.

För att stärka cybersäkerhet krävs det skydd i flera lager, eller ”defense in depth” som är den engelska benämningen på den strategin. När brandväggarna misslyckas kan exempelvis lösningarna för upptäcka intrång och skydda klienter ta över. Men cybersäkerhet på djupet inbegriper inte bara tekniska komponenter. Enkelt uttryckt krävs det tre nivåer av kontroller:

  • Fysiska kontroller, för att hindra åtkomst till IT-system och data. Passerkort är ett exempel.
  • Tekniska kontroller: alla säkerhetsprodukter och -tjänster som behövs för att skydda nätverk, mjukvaror, hårdvaror och data. Brandväggar är ett exempel.
  • Administrativa kontroller: policy och processer som ska säkerställa att medarbetarna på ett företag agerar på säkra sätt. Regler för åtkomst, med tillhörande lösningar för autentisering, är ett exempel.

Olika lösningar och processer kan med fördel kombineras på de olika nivåerna. Förutom rena säkerhetslösningar behövs till exempel säker kopiering av data och AI-lösningar för att analysera användarbeteende. Lägg till det engagemang från företagsledningar, både på strategiska och operativa nivåer.

Företag som inte tänker i de här banorna behöver sätta i gång med att göra det. Företags IT-arkitekturer blir allt mer komplexa, bland annat för att webbapplikationer används allt mer. Det innebär att det blir svårare att anamma cybersäkerhet på djupet, i flera nivåer, på det sätt som beskrivs ovan.

Sean Leach, programvaruarkitekt Fastly

Att det råder brist på säkerhetsexperter är ytterligare en försvårande omständighet. Det innebär ett behov av att förbättra kompetensen inom och öka medvetenheten om cybersäkerhet för flera grupper av medarbetare än de som specifikt arbetar med cybersäkerhet. Det ökar chanserna att kunna skydda sig mot attacker och hantera dem när de väl inträffar, för det kommer de att göra.

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...