Alla som den senaste tiden tittat på en nyhetssändning på tv eller som på annat sätt följt vad som händer i omvärlden, har säkert noterat att Sverige har en alltmer komplex hotbild där cyberattacker, spionage och sabotage förekommer. Trots detta visar samma nyhetsförmedling på återkommande brister när det gäller att skydda uppgifter och handlingar, analoga såväl som digitala, som är viktiga för Sveriges säkerhet. En generell kunskapshöjning och ett mer systematiskt säkerhetsarbete är nödvändigt. Det skriver Marie-Louise Arendt, rådgivare samhällsskydd, beredskap och försvar på 2Secure.

Säkerhetspolisens senaste lägesbild för 2024–2025 understryker att främmande makt, kriminella nätverk och ombud, använder hybridaktiviteter för att destabilisera Sverige. Dessa aktörer utnyttjar bland annat sårbarheter i vår informationssäkerhet för att främja sina egna intressen, vilket kan leda till allvarliga konsekvenser för Sveriges säkerhet. ​

Fortfarande betydande risker i säkerhetsarbetet

Trots den ökande hotbilden visar emellertid rapporter att många organisationer fortfarande har betydande brister i sitt säkerhetsarbete. Sekretessklassade handlingar görs tillgängliga för obehöriga eller hamnar pga slarv i orätta händer. En rapport från Myndigheten för samhällsskydd och beredskap (MSB) i mars visar att cirka hälften av alla it-incidenter under 2024 orsakades av misstag eller systemfel. Många av dessa incidenter inträffade i samband med uppdateringar eller konfigureringar, vilket indikerar att de hade kunnat förebyggas med bättre arbetssätt för att hantera ändringar.

Dessutom avslöjade MSBs undersökning ”Cybersäkerhetskollen 2024” att nästan sex av tio organisationer inom offentlig förvaltning saknar de mest grundläggande delarna i ett systematiskt cybersäkerhetsarbete. ​

När organisationer försummar informationssäkerheten riskerar de inte bara sin egen verksamhet utan även samhällets funktionalitet och ytterst Sveriges säkerhet och suveränitet.

Vikten av ett systematiskt säkerhetsarbete

För att möta dessa utmaningar krävs både en generell kunskapshöjning och ett systematiskt och riskbaserat informations- och cybersäkerhetsarbete. Vi behöver bli bättre på att både förebygga incidenter och att stärka förmågan att hantera och återhämta sig från eventuella angrepp, förslagsvis genom att:​

  • Säkerhet sätts högt på agendan av styrelse och ledning
  • Risker kontinuerligt identifieras, analyseras och hanteras med syfte att skydda information och system
  • Robusta informationssäkerhetsåtgärder implementeras och utvärderas
  • Anställda och leverantörer utbildas frekvent och regelbundet så att alla förstår både vad de ska göra och, lika viktigt, vad de absolut inte ska göra, när det handlar om hantering av information i både analog och digital form

Med ovannämnda åtgärder kan vi tillsammans bygga ett motståndskraftigt samhälle som står starkt mot framtida hot. På så sätt behöver vi inte bli ett offer, även om vi utgör måltavlan.

Marie Louise Arendt
Rådgivare, 2Secure