Alla som den senaste tiden tittat på en nyhetssändning på tv eller som på annat sätt följt vad som händer i omvärlden, har säkert noterat att Sverige har en alltmer komplex hotbild där cyberattacker, spionage och sabotage förekommer. Trots detta visar samma nyhetsförmedling på återkommande brister när det gäller att skydda uppgifter och handlingar, analoga […]
Linda Kante
Uppdaterad: 9 april 2025Publicerad: 11 april 2025
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.
Alla som den senaste tiden tittat på en nyhetssändning på tv eller som på annat sätt följt vad som händer i omvärlden, har säkert noterat att Sverige har en alltmer komplex hotbild där cyberattacker, spionage och sabotage förekommer. Trots detta visar samma nyhetsförmedling på återkommande brister när det gäller att skydda uppgifter och handlingar, analoga såväl som digitala, som är viktiga för Sveriges säkerhet. En generell kunskapshöjning och ett mer systematiskt säkerhetsarbete är nödvändigt. Det skriver Marie-Louise Arendt, rådgivare samhällsskydd, beredskap och försvar på 2Secure.
Säkerhetspolisens senaste lägesbild för 2024–2025 understryker att främmande makt, kriminella nätverk och ombud, använder hybridaktiviteter för att destabilisera Sverige. Dessa aktörer utnyttjar bland annat sårbarheter i vår informationssäkerhet för att främja sina egna intressen, vilket kan leda till allvarliga konsekvenser för Sveriges säkerhet.
Fortfarande betydande risker i säkerhetsarbetet
Trots den ökande hotbilden visar emellertid rapporter att många organisationer fortfarande har betydande brister i sitt säkerhetsarbete. Sekretessklassade handlingar görs tillgängliga för obehöriga eller hamnar pga slarv i orätta händer. En rapport från Myndigheten för samhällsskydd och beredskap (MSB) i mars visar att cirka hälften av alla it-incidenter under 2024 orsakades av misstag eller systemfel. Många av dessa incidenter inträffade i samband med uppdateringar eller konfigureringar, vilket indikerar att de hade kunnat förebyggas med bättre arbetssätt för att hantera ändringar.
Dessutom avslöjade MSBs undersökning ”Cybersäkerhetskollen 2024” att nästan sex av tio organisationer inom offentlig förvaltning saknar de mest grundläggande delarna i ett systematiskt cybersäkerhetsarbete.
När organisationer försummar informationssäkerheten riskerar de inte bara sin egen verksamhet utan även samhällets funktionalitet och ytterst Sveriges säkerhet och suveränitet.
Vikten av ett systematiskt säkerhetsarbete
För att möta dessa utmaningar krävs både en generell kunskapshöjning och ett systematiskt och riskbaserat informations- och cybersäkerhetsarbete. Vi behöver bli bättre på att både förebygga incidenter och att stärka förmågan att hantera och återhämta sig från eventuella angrepp, förslagsvis genom att:
Säkerhet sätts högt på agendan av styrelse och ledning
Risker kontinuerligt identifieras, analyseras och hanteras med syfte att skydda information och system
Robusta informationssäkerhetsåtgärder implementeras och utvärderas
Anställda och leverantörer utbildas frekvent och regelbundet så att alla förstår både vad de ska göra och, lika viktigt, vad de absolut inte ska göra, när det handlar om hantering av information i både analog och digital form
Med ovannämnda åtgärder kan vi tillsammans bygga ett motståndskraftigt samhälle som står starkt mot framtida hot. På så sätt behöver vi inte bli ett offer, även om vi utgör måltavlan.
Marie Louise Arendt Rådgivare, 2Secure
ANNONS
Linda KanteChefredaktör
#2secure
#cybersäkerhet
#informationssäkerhet
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.