Det, om något, borde vara en väckarklocka för de som fortfarande ser cybersäkerhet som en it-fråga. Cybersäkerhet bör i stället vara integrerad i allt säkerhetsarbete, med åtgärdsplaner som vägleder organisationen hur den ska agera om det som inte får hända ändå inträffar.

Självklart ska vi som jobbar som specialister på it-området se till att systemen är säkrade för alla attacker som överhuvudtaget är möjliga att förebygga. Samtidigt måste vi vara ödmjuka för att alla system går att hacka. Om inte nu, så förmodligen i framtiden.

Jag brukar säga att vi bör tänka som brandingenjörer. Det vi bygger ska inte bara förebygga bränder, det ska också vara konstruerat på ett sätt som begränsar spridningen om det trots allt uppstår en eldsvåda.

För den aspirerande brandingenjören inom cybersäkerhet kan jag varmt rekommendera Nationellt cybersäkerhetscenters skrift om hur man bäst förebygger angrepp, och då specifikt ransomware-attacker och illvilliga sabotage. Den publicerades i slutet av juli och innehåller 10 punkter som jag tycker att alla som bryr sig om sin verksamhets motståndskraft ska studera noga.

  1. Installera säkerhetsuppdateringar så fort det går
  2. Förvalta behörigheter och använd starka autentiseringsfunktioner
  3. Begränsa och skydda användningen av systemadministrativa behörigheter
  4. Inaktivera oanvända tjänster och protokoll
  5. Gör säkerhetskopior och testa att informationen går att återskapa
  6. Tillåt endast godkänd utrustning i nätverket
  7. Säkerställ att endast godkänd mjukvara får köras
  8. Segmentera nätverken och filtrera trafiken mellan dem
  9. Uppgradera mjuk- och hårdvara
  10. Säkerställ förmågan att upptäcka säkerhetshändelser

Om jag ska lägga till något till listan så är det att ha en ordentlig kontinuitetsplanering. Det vill säga att vi har en plan för vad vi gör om vi förlorar tillgången till våra data trots fungerande säkerhetskopior. För säkerhetskopior och tester av dem (punkt 3 ovan) är inte nog. Vi måste också säkra att de är tillgängliga även om vi förlorar tillgången till vår huvudsakliga it-miljö.

Johan Malmliden, Omegapoint.

Flera av det gångna årets allvarliga hackerattacker har förlamat de drabbade organisationernas verksamhet, med mycket stora kostnader till följd, enbart på grund av att kontinuitetsplanen inte fungerat som den ska.

Så glöm inte det: Cybersäkerhet handlar inte om it, det handlar om att skydda din verksamhet och affär.