Offentliga sektorn måste lära sig att hantera cyberattacker
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna. Sedan början av 2024 har flera svenska organisationer fallit offer för cyberattacker utförda av hackergrupper som misstänks ha kopplingar till Ryssland, Kina och till och med Nordkorea. Många statliga myndigheter i Sverige har blivit utsatta. Nu framträder angripare som vill skapa kaos och förstöra […]
Uppdaterad: 25 mars 2025Publicerad: 8 juli 2024
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.
Sedan början av 2024 har flera svenska organisationer fallit offer för cyberattacker utförda av hackergrupper som misstänks ha kopplingar till Ryssland, Kina och till och med Nordkorea. Många statliga myndigheter i Sverige har blivit utsatta. Nu framträder angripare som vill skapa kaos och förstöra samhälleliga strukturer.
Regeringen måste gå före och visa vägen för den offentliga sektorn och hur organisationer, sjukhus och kommuner ska skydda sig. Men varje kommun eller offentlig institution måste också skaffa sig kunskap och cyberskydd.
Standarden för maximal cybersäkerhet har blivit system baserade på så kallad zero turst. Det innebär att en användare inte automatiskt kan komma in i alla delar av ett nätverk trots att huvudinloggningen är klar. Genom att utnyttja funktioner som zero trust kan organisationer inom den offentliga sektorn förbättra sitt skydd mot cyberattacker. Men det tar tid och det kräver resurser samt avancerad kunskap inom IT-säkerhet.
Det finns lärdomar att dra från andra länder. Den brittiska regeringens The National Cyber Security Center har tagit ett fast grepp om landets cyberförsvar. Den brittiska regeringen har också tagit de första stegen mot att se cyberattacker från utlandet som olaglig inblandning i ett annat lands inre angelägenheter.
Det amerikanska försvarsdepartementet bjöd in ”goda” hackare att attackera viktiga IT-strukturer för att se vad som är sårbart. Det visade sig vara ett bra sätt att hitta svagheter i sina system till en låg kostnad.
Polen har gjort goda förberedelser för att förebygga och hantera ett hot mot cybersäkerhet. Enligt uppgift handlar en stor del av Polens cybersäkerhetsstrategi om att öka allmänhetens medvetenhet och utbilda befolkningen.
Ukrainas statliga tjänst för särskild kommunikation och informationsskydd (SSSCIP) har naturligtvis stor erfarenhet.
För att sammanfatta vad andra länder gör finns det tre karaktäristiska komponenter som kan fungera som en grund.
1. Prioritera cybersäkerhet. Hantering av cyberrisker bör vara en fråga för ledare och chefer på de högsta nivåerna i en offentlig organisation.
2. Säkra den svagaste länken. Den svagaste länken i en cybersäkerhetskedja är ofta den anställde som använder en dator eller mobil enhet kopplad till organisationens nätverk. Alla offentliga organ måste utbilda sina anställda och genomföra övningar för att hålla dem uppdaterade.
3. Anlita expertis från tredje part. Offentliga enheter har inte alltid tillräckliga resurser för att implementera cybersäkerhet. De måste skaffa sina säkerhetslösningar utifrån, främst från privata cybersäkerhetsföretag.
Richard Meeus director of security technology and strategy EMEA, Akamai
Tidigare i år föreslog en delrapport till försvarsdepartementet att en ny lag skulle införas, cybersäkerhetslagen. Utredningen föreslår vidare att EU:s NIS2-direktiv – som träder i kraft den 18 oktober 2024 – implementeras i svensk lagstiftning. Den svenska regeringen ska dock även bistå kommuner och offentliga organ med cyberskydd.
Det offentliga Sverige bör också vända sig till sina kollegor i resten av världen och ta till sig erfarenhet och kunskap. Då behöver resurserna och kostnaderna som krävs för att bygga ett cyberförsvar åt de offentliga organen inte bli för stora.
ANNONS
#akamai
#cybersäkerhet
#offentligsektor
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.