Vänta inte på att regeringen ska agera – vidta åtgärder för din cybersäkerhet
Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna. Uppdraget var tydligt och innebar att skapa ett nav där arbetet med att bekämpa cyberattacker och IT-incidenter kunde effektiviseras och praktiska råd och stöd om hotande cyberhot kunde spridas på ett effektivt sätt. Under åren 2021 till 2023 förväntades detta beslut att gå från […]
Linda Kante
Uppdaterad: 25 mars 2025Publicerad: 23 november 2023
Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.
Uppdraget var tydligt och innebar att skapa ett nav där arbetet med att bekämpa cyberattacker och IT-incidenter kunde effektiviseras och praktiska råd och stöd om hotande cyberhot kunde spridas på ett effektivt sätt. Under åren 2021 till 2023 förväntades detta beslut att gå från plan till verklighet. Men när vi nu närmar 2024 finns bara svikna löften och en stagnerad webbplats kvar.
En pandemi har drabbat världen, ett krig har brutit ut på europeisk mark och Sverige står på tröskeln till att gå med i Nato. Samtliga händelser signalerar ett dramatiskt skifte i den geopolitiska dynamiken och därmed en upptrappning av cybersårbarheten. Trots detta är NCSCs utverklingsfart påfallande i ofas med grannländernas mer framgångsrika satsningar inom området och med den snabbt föränderliga globala hotbilden, fastän Sverige är det största landet med den största befolkningen. Sverige var det sista landet i Norden som inrättade ett eget nationella cybersäkerhetscentrum.
Svenska organisationer utsätts redan för svindlande 10 000 cyberattacker i månaden, en siffra från 2017 som utan tvekan kommer att överskuggas av dagens siffror. Cyberhoten sträcker sig nu från hacktivister med cybervapen till cyberkriminella grupper som vill tjäna pengar på ransomware, och visar på ett hot som är lika mångsidigt som det är ihållande. Inträdet i Nato och rådande internationella ståndpunkter har synliggjort Sverige och utsatt oss för ett stort antal av attacker från fientliga aktörer som motsätter sig eller försöker manipulera våra ståndpunkter i avgörande globala frågor.
Regeringen svarade i förra veckan på en skrivelse om Riksrevisionens rapport om regeringens styrning av samhällets informations- och cybersäkerhet där man i stort hålller med om den kritik rapporten riktar mot regeringens arbete med cybersäkerhet. Nu väntar nya överväganden och beslut i frågan, och när vi nu går mot 2024 kan man fundera kring vad svenska organisationer och företag har för möjligheter i detta dödläge? Svaret är att företag måste agera istället för att vänta.
Baserat på resultaten från vår undersökning Nixu Cybersecurity Index 2023 anses följande rekommendationer för organisationer vara de viktigaste åtgärderna under de kommande 12 månaderna:
Börja med en riskhantering för att identifiera de delar av verksamheten som behöver hållas aktiva för att säkerställa kontinuitet även under störningar. Vänd er till riskhanteringskonsulter för vägledning.
Gör medvetna investeringar i cybersäkerhet. Baserat på undersökningen uppskattade 35 procent av de svenska respondenterna att deras organisationer kan använda sina budgetar mer effektivt. En gedigen och uppdaterad riskhantering korrelerar med en korrekt fördelad cybersäkerhetsbudget för att säkra de mest kritiska affärsområdena. Att skydda rätt saker ger även sinnesro.
Följ allmänt accepterade säkerhetsramverk och certifiera era miljöer när det rekommenderas och är möjligt.
Förbättra företagets motståndskraft genom att investera i lämplig säkerhetsövervakning och incidenthantering.
Sammanfattningsvis är det upp till organisationerna själva att vidta skyddande åtgärder, hämta inspiration från andra länder och följa de grundläggande principerna för cybersäkerhet. Medan vi väntar på statliga direktiv får vi inte förbli passiva. Hjulet behöver inte uppfinnas på nytt, vi behöver bara viljan att styra det i rätt riktning. Det är dags att agera, och det första steget börjar med grunderna, en proaktiv strategi som avsevärt kan minska antalet framgångsrika cyberattacker och skydda våra cybergränser.
Jan Mickos, NixuMackenzie Storm, Nixu
*Nixu Cybersecurity Index 2023 är en kund- och marknadsundersökning som genomförts bland ledare inom näringsliv, IT och säkerhet och som släpptes i mitten av oktober.
ANNONS
Linda KanteChefredaktör
#cybersäkerhet
#nixu
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.