• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Utan IT – ingen ledning

-

Det svenska totalförsvaret måste ha relevanta IT-system!

Ett totalförsvar ska byggas upp i Sverige för att i första hand öka tröskeleffekten mot väpnat angrepp. Om Sverige trots detta angrips ska angreppet avvärjas med eller utan stöd från andra.

Begreppet totalförsvar kan förenklat sägas bestå av två delar:

  • det handlar om att förbereda oss för krig och
  • de civila och de militära delarna av samhället (civilt och militärt försvar) ska samordnas.
Nicklas Haglund, foto: Ulrica Hållén

Om totalförsvaret skall kunna ledas behöver aktörerna kunna kommunicera med varandra, utan att angriparen kan ta del av informationen eller störa verksamheten. För att leda moderna organisationer behövs IT-system som kan dokumentera, lagra och kommunicera information mellan olika aktörer. Alla delar av samhället leds i fred med hjälp av IT. Det indikerar att även i en krigssituation behövs fungerande IT, för att ledning skall kunna utövas på ett optimalt sätt.

För att skydda information bland annat i IT-system beslutade riksdagen så sent som i fjol, 2019, om en ny säkerhetsskyddslag. Enligt lagen delas skyddsvärd information in i fyra säkerhetsskyddsklasser: kvalificerat hemlig, hemlig, konfidentiell och begränsat hemlig. Grunden för indelningen är vilken skada för Sveriges säkerhet som ett röjande av informationen innebär. De olika säkerhetsskyddsklasserna innebär att all skyddsvärd information ska ges olika grader av skydd från intrång och manipulation. Kvalificerat hemlig information ges ett synnerligen gott skydd medan begränsat hemlig information kan ges ett enklare och mindre kvalificerat skydd. Det är varje verksamhetsutövares uppgift att bedöma om och hur verksamheten omfattas av säkerhetsskyddslagen.

De IT-system för det civila försvaret som hittills har studerats och införts tar bara höjd för att kunna hantera säkerhetsskyddsklassen begränsat hemlig. Säkerhetsskyddslagen anger att om begränsat hemlig information röjs innebär det endast ringa skada för Sveriges säkerhet. Därför kan informationen ges ett sämre skydd mot en angripares aktiviteter.

Frågan vi ställer oss är om detta är tillräckligt. För att besvara den behöver vi undersöka vilken typ av information aktörer inom det civila försvaret behöver kunna dokumentera, lagra och kommunicera i sina IT-system, både i planering inför höjd beredskap och under ett krig.

Anders Brännström, foto: Ulrika Hållén

För att totalförsvaret ska kunna avvärja angrepp av en kvalificerad motståndare och skydda befolkningen behöver IT-systemen bland annat kunna dokumentera, lagra och kommunicera

  • lägesbilder (där även svagheter behöver framgå),
  • rapporter och orienteringar (där även svagheter behöver framgå),
  • direktiv till underställda aktörer (där planer och intentioner behöver framgå) och
  • stöd till Försvarsmakten (där detaljer om var, när och hur behöver framgå).

Då är det enligt vår mening inte tillräckligt att informationen placeras i säkerhetsskyddsklassen begränsat hemlig. Vi menar att systemen behöver kunna skydda information upp till och med säkerhetsskyddsklassen hemlig. Säkerhetsskyddslagen föreskriver att röjandet av sådan information innebär en allvarlig skada för Sveriges säkerhet. Därför ska hemlig information ges ett betydligt bättre skydd än begränsat hemlig. Det är nödvändigt för att våra operationer och vår verksamhet inom totalförsvaret skall kunna bedrivas utan att störas av en kvalificerad angripare. Det är också viktigt för att svensk militär och civil personal inte skall dödas eller skadas i onödan.

Nu är det hög tid att förse även det civila försvaret med IT-system som kan hantera information upp till och med säkerhetsskyddsklassen hemlig. Det militära försvaret använder sedan många år sådana system.

Om vi inte tar det steget utan fortsätter att ta fram system som bara klarar av att hantera information upp till säkerhetsskyddsklassen begränsat hemlig kommer alltför stora risker att behöva tas.

I mikrosituationerna kommer brukarna att ställas inför ett val mellan två oacceptabla alternativ när de behöver hantera information som anges ovan – lägesbilder, rapporter, direktiv och stöd till Försvarsmakten – i system som bara är konstruerade för begränsat hemlig information.

Det ena alternativet är att bryta mot bestämmelserna och hantera hemlig information i system som bara är konstruerade för att hantera begränsat hemlig information. På det sättet är risken stor att informationen kommer att röjas. Därmed riskerar vår verksamhet att utsättas för allvarlig påverkan av angriparen. Svensk militär och civil personal kommer att utsättas för livsfara.

Det andra är att följa bestämmelserna och undvika att förmedla för mottagaren nödvändig hemlig information. På motsvarande sätt kan detta innebära att vår verksamhet äventyras och svenska personer därigenom utsätts för livsfara.

Vilket alternativ av de två som är det sämre överlåter vi åt läsaren att fundera över.

Vi förordar att staten skyndsamt ska se till att ingen ska behöva stå inför det val som beskrivs ovan. Personal i det svenska totalförsvaret behöver förses med relevanta IT-system för att kunna leda försvaret av Sverige och stödet till medborgarna under ett krig.

Teknik och kunskap finns i Sverige, operativ sedan många år bland annat inom Försvarsmakten. Inom det svenska näringslivet finns kunskap och erfarenhet för att stödja arbetet att förse även det civila försvaret med relevanta IT-system. Inget behöver uppfinnas! Beslutsunderlag finns redan, om man är intresserad att ta del av det.

Arbetet borde ha igångsatts för längre sedan. Nu är det hög tid att i uppbyggnaden av totalförsvaret också tillse att verksamheten kan ledas på ett relevant sätt.

Vi behöver göra något nu. I morgon kan det vara för sent!

Nicklas Haglund

Anders Brännström

Båda tillhörande företaget Basalt AB i Enköping och Stockholm

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...

MSB:s arbete för ökad skolsäkerhet efter tragedin i Örebro

Direkt efter den tragiska skolskjutningen i Örebro var det Polisen, Örebro kommun och Region Örebro som hanterade situationen på plats. Men redan dagen därpå...

Örebro kommuns insatser efter skolskjutningen: Krisstöd, trygghet och lärdomar för framtiden

Kommunen agerade omedelbart efter skolskjutningen genom att aktivera sina krisstödsresurser, främst inom socialtjänsten. Initialt fanns stödpersonal på plats vid skolan, och dagen efter upprättades...

Skolskjutningen i Örebro måste bli en vändpunkt

Direkt efter händelsen mobiliserade kommunen, polisen och regionen sina resurser för att stödja drabbade elever, personal och anhöriga. Krisstödsresurser aktiverades och kriscenter upprättades för...

Junglemap anställer ny financial controller

Henok Ghebremedhin kommer närmast från rollen som senior accountant inom it-service, men har innan dess en mångårig erfarenhet från den finansiella sidan i MedTech-sektorn...

Om nycklar, lås, och bakdörrar 

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Tänk vad bra det vore om alla dörrar i hela Sverige måste ha lås...

Security Advisory Board diskuterade PDV med Lena Ljungdahl

Ljungdahl betonade vikten av rätt utbildning och systematik för att hantera hotet, men också de etiska och strategiska utmaningar som följer med säkerhetsbranschens arbete.–...

2Secure expanderar till Växjö

– Växjö och hela Småland är en växande region med många framstående företag inom olika branscher. Att vi nu finns etablerade i Småland innebär...

Lots Security lanserar larmsystem med smart positioneringsteknik

Larmsystemet kan användas inom en rad olika arbetsmiljöer, som exempelvis skolor, vårdinrättningar, kommun, bibliotek, vårdinrättningar, bad- och idrottsanläggningar samt industri- och lagermiljöer. Systemet kan...

Cyberattacken mot X – ett led i att destabilisera digital infrastruktur

Dark Storm är känd för att använda metoder som liknar de som den Ryssland-kopplade gruppen Killnet använder. Killnet har en historik av attacker mot...