Daniel Reinhardsson

I detta upptrissade läge finns det verkligen anledning till oro när man granskar hur många svenska organisationer arbetar med cybersäkerheten, skriver Daniel Reinholdsson, CEO på företaget Cyber Defencely. 

Nu är det hög tid att sätta fart på cybersäkerhetarbetet för angriparna går inte på semester och det är de högsta chefernas och styrelsernas ansvar inte it-avdelningens. 

Chefer och ledare måste ta sitt ansvar nu

Cybersäkerhet är inte ett teknikprojekt, det är en verksamhetsfråga som ministern för civilt försvar Carl-Oskar Bohlin har uttryckt det i den nationella cybersäkerhetsstrategin. Cybersäkerhet kan inte längre betraktas som enbart en teknisk fråga, idag är det en grundpelare för vårt samhälles motståndskraft och en central del av det moderna civila försvar som nu byggs upp. 

För att lyckas med det krävs att cybersäkerhetsarbetet integreras i den ordinarie verksamhetsstyrningen. Det börjar i styrelserummet och i ledningsgruppen, inte i serverrummet eller hos sin it-leverantör. 

Det är dags att tala klarspråk 

  • Det yttersta ansvaret ligger hos högsta ledningen för företag, kommuner, regioner och organisationer, men alla chefer och ledare har ett stort ansvar för att göra cybersäkerhetsarbetet verksamhetsdrivet.
  • En informationssäkerhetsansvarig (CISO) utan rätt förutsättningar är en falsk trygghet
  • Cybersäkerhet är en verksamhetsfråga – inte en it-fråga • Resurser finns att tillgå men det kräver att området prioriteras som en strategisk verksamhetsfråga och måste få kosta.
  • Det är en del av Sveriges försvar och skyddet för en fortsatt demokrati och ett tryggt liv i Sverige.

Uppmaning till dig som är chef och ledare

Om svenska företag, kommuner och regioner ska stå starka i ett förvärrat hotlandskap måste ni chefer och ledare sluta ”outsourca” ansvaret till it-avdelningen eller tro att enskilda individer på en säkerhetsfunktion eller motsvarande kommer kunna säkerställa skyddet av er verksamhet.

Grunden för en digital motståndskraft byggs i varje verksamhetsbeslut och det är du som chef och ledare som visar vägen. 

Cybersäkerhet är en lagsport 

För att bygga en beprövad motståndskraft så måste cybersäkerhetsarbetet vara verksamhetdrivet och det kräver att alla i organisationen hjälper till utifrån deras kompetens och roller. 

Vi måste sluta tro att det räcker att ”någon har koll”, cybersäkerhet är inget särintresse, det är en förutsättning för att säkerställa verksamhetens existens och fortlevande. 

Frågor att ställa dig som chef och ledare 

  • Har ni identifierat er mest verksamhetskritiska och skyddsvärda information 
  • Har er organisation genomfört tester av IT-systemens motståndskraft mot störningar, incidenter eller angrepp? 
  • Har ni kris och katastrofplaner för att snabbt kunna agera i händelse av en oönskad händelse? 
  • Har personalen kunskap och mandat som bidrar till att förebygga och hantera incidenter 

Det kräver att chefer och ledare ställer krav, följer upp och lyssnar. Som chef och ledare sätter du tonen, men du måste börja nu för ansvaret är redan ditt, vare sig du vill eller inte. 

Och angriparna tar som sagt inte semester! 

Daniel Reinholdsson 
CEO Cyber Defencely.