• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Rapporteringsskyldighet från april för IT-incidenter

-

helena_lindberg4_2013_smallMSB har beslutat om nya föreskrifter för myndigheternas IT-incidentrapportering. Samtidigt har även föreskrifterna för myndigheternas informationssäkerhet reviderats. De nya reglerna börjar gälla 4 april.

Föreskrifterna – tillsammans med övrig vägledning – ska underlätta för statliga myndigheter att uppfylla kravet på rapportering av IT-incidenter som allvarligt kan påverka säkerheten, i den informationsbehandling som myndigheten ansvarar för eller i tjänster som myndigheten tillhandahåller åt en annan organisation.

– Syftet med obligatorisk IT-incidentrapportering är att stödja arbetet med samhällets informationssäkerhet. De rapporter som skickas till MSB förenklar ett samordnat agerande för att avvärja eller begränsa konsekvenserna av allvarliga IT-incidenter samt bidrar till att vi får en samlad lägesbild över hur det ser ut inom området, det har vi inte idag, säger MSB:s generaldirektör Helena Lindberg.

Richard Oehme_liten– MSB arbetar nu intensivt med att få alla delar på plats men det kommer att ta lite tid. Särskilt fokus riktas mot frågor om säkerhet, sekretess och stöd till myndigheterna. Bland annat arbetar vi med att ta fram ett användarvänligt tekniskt rapporteringsverktyg och ser närmare på formerna för återkoppling till myndigheterna, säger Richard Oehme, chef för verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet.

Föreskrifterna finns nu på plats

Utöver arbetet med att ta fram föreskrifter för obligatorisk it-incidentrapportering har MSB det senaste året även arbetat med att revidera föreskrifterna för statliga myndigheters informationssäkerhet. Båda regelverken kommer att vara ett stöd för myndigheternas arbete med informationssäkerhet:

Nu är föreskrifterna beslutade och de träder i kraft den 4 april. Samtidigt upphävs föreskrifterna MSBFS 2009:10 om statliga myndigheters informationssäkerhet.

De båda nya regelverken har en nära koppling till varandra då MSBFS 2016:1 reglerar myndigheternas interna informationssäkerhetsarbete och MSBFS 2016:2 reglerar rapporteringen av IT-incidenter till MSB. Föreskrifterna beskriver vad som behöver finnas på plats i organisationerna, bland annat ställs uttryckliga krav på interna processer och rutiner kring incidenthantering. Vikten av att organisationen har en förmåga att hantera hot och risker genom modeller och rutiner för incident- och kontinuitetshantering lyfts särskilt fram.

MSB arbetar för närvarande med att ta fram användarstöd till myndigheterna och ett verktyg för rapportering av IT-incidenter.

Bakgrund

Den 17 december 2015 fattade regeringen beslut om att statliga myndigheter ska rapportera IT-incidenter som allvarligt påverkar säkerheten till MSB. Beslutet innebar även att MSB fick rätt att utfärda föreskrifter om rapporteringen. Föreskrifterna har varit ute på remiss och inkomna synpunkter har omhändertagits. MSB:s generaldirektör Helena Lindberg fattade beslut om dessa föreskrifter den 1 mars.

Frågor?

Redan idag går det bra att ställa frågor till MSB via: fraga.incident@msb.se

Mer information kommer inom kort att presenteras på www.cert.se.

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Cybersäkerhetschefer måste förbereda sig för LLM-attacker

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Syna säkerhetshoten som kan komma från LLM:erLLM:er och deras tillhörande infrastruktur utgör en rad...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Cybersäkerhetschefer måste förbereda sig för LLM-attacker

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Syna säkerhetshoten som kan...