Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsuppföljning med AI
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

”Brister i cybersäkerhet en risk”

DebattVi befinner oss i tider där brister i cybersäkerhet innebär en fara för demokratin. Bara här i Sverige har offentlig sektor under året upplevt intrång av olika slag med vårens incidenter mot 1177 och Västra Götalandsregionen bland exemplen, skriver Mikael Järpenge på Proofpoint.

| 2023-11-27
Mikael Järpenge, teknisk cybersäkerhetsexpert, Proofpoint.

Dessutom vet vi att underrapporteringen är stor och att många myndigheter sannolikt befinner sig i riskzonen för att utsättas.

Förmågan att bygga ett tillräckligt försvar är framför allt beroende av två saker: hur de interna resurserna fördelas och det ramavtal myndigheten är knuten till.

Angående det förstnämnda är det positivt att cybersäkerheten klättrat högre upp på agendan. Samtidigt är det ett område där kunskapen på ledningsnivå är låg och där ansvaret för att förmedla budskapet uppåt och säkra rätt resurser hamnar på it-säkerhetschefen. Men även bland it-säkerhetschefer finns ett kunskapsglapp och kanske viss uppgivenhet.

Att agera för bästa möjliga säkerhet om man är fast i ramavtal som inte är anpassat efter hur cyberkriminella faktiskt agerar i dag är ett lika stort bekymmer. Dagens attacker sker sällan genom intrång i brandväggar utan måltavlor fångas in genom social ingenjörskonst, där man exempelvis hittar en väg in via medarbetarnas mejlinkorgar. Eller genom inkorgen hos en betrodd leverantör.

Mot sådant hjälper de tekniska lösningar som länge varit i fokus för cybersäkerhetsarbetet – exempelvis brandväggar – föga.

Att fortsätta investera i den här typen av lösningar är lite som att fortsätta gräva en allt djupare och bredare vallgrav för att skydda sig mot inkräktare, men samtidigt struntar i att placera vakter vid bryggan.

Ett modernt och proaktivt försvar där den anställde utgör den viktigaste brandväggen kräver ett annat tankesätt som behöver implementeras redan vid upphandlingsfasen. Det är ett långsiktigt arbete där kontinuerlig utbildning, fungerande rutiner och bättre insyn – inte minst i en tid där mycket personal arbetar flexibelt – är grundbultar.

Ett sådant omtag är nödvändigt för att minska antalet allvarliga attacker mot offentlig sektor men det kan vara komplicerat för beslutsfattare att förstå, krångligt att förklara och omständligt att förklara fördelar för affären kontra kostnader.

Det är förmodligen enklare att förlita sig på att tredjepartsleverantörer byggt tillräckligt skydd runt sina tjänster i stället för att övertyga en ledningsgrupp om att man snarare bör gå tillbaka till ritbordet och diskutera själva ramavtalet i stället.

Tekniken för att skydda oss bättre finns där, det är bara en fråga om att prioritera om. Vi måste helt enkelt sluta hålla tummarna för att den trojanska hästen bara var en skröna. 

Mikael Järpenge
Teknisk cybersäkerhetsexpert
Proofpoint

Annons

Vill du också skriva ett debattinlägg?
Kontakta Bettina på bettina@upphandling24.se för mer information!

Läs mer: Debatt

UH24 Debatt

debatt@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Politiker styrde direktavtal
  • Riskerar avgift och skadestånd
  • Slottner kräver skärpning
  • Byter till Foyen
  • Byggherrarna: fel med tillsyn först

Lediga jobb

Erfaren upphandlare till Linköpings kommun

Senior upphandlare med erfarenhet av IT-upphandling

Konsult inom IT-sourcing och offentlig upphandling

Upphandlare varor och tjänster – Eskilstuna

Logotyp, Myndigheten för civilt försvar

Inköpare till Myndigheten för civilt försvar

Logotyp, Myndigheten för civilt försvar

Upphandlare inom varor och tjänster

Logotyp, Myndigheten för civilt försvar

Junior upphandlare med inriktning mot IT

Norrköpings kommun söker e-handelsförvaltare till upphandlings- och inköpsenheten

Verksjurister inom upphandling till Svenska kraftnät

  • Hållbarhetsstrateg hållbara upphandlingar

Senaste nyheterna

Politiker styrde direktavtal
Riskerar avgift och skadestånd
Statsråd som deltar på regeringens sommarfika.Slottner kräver skärpning
Sara-Li OlovssonByter till Foyen
Byggherrarna: fel med tillsyn först
Magnus Jansson”I praktiken två avtal”
Erfaren upphandlare till Linköpings kommun
Senior upphandlare med erfarenhet av IT-upphandling
Lovar bättre kontroll
Adjö till hängmattan?
Dammar av Östlings idéer
Första strategin spikad
Lovar bättring i ”akuta projekt”
Konsult inom IT-sourcing och offentlig upphandling
Meit Fohlin, foto: malin ericssonErsatte FKU med öråd
Splittring om nya straffet
Ponthus AnderssonVGR:s ombud om AI-testerna
Upphandlare varor och tjänster – Eskilstuna
Tappar talerätt efter AI-bråk
EU-dom öppnar för kollektivavtal
ANNONS FRÅN UPPHANDLING24

Så får du till bra entreprenadprojekt utan tvister

Utbildningen Entreprenadupphandling och AMA AF belyser missförstånd inom entreprenadjuridiken och ger konkreta exempel. Men den vill också förmå och uppmuntra deltagarna till att i större utsträckning själva läsa på och bilda sig en egen uppfattning om vad det faktiskt står om hur man använder AMA AF.

Mest visade inlägg

  • Adjö till hängmattan?
  • ”I praktiken två avtal”
  • Splittring om nya straffet
  • Lovar bättre kontroll
  • Dammar av Östlings idéer
  • Stora förändringar med ny “EU-lag”
  • Slottner kräver skärpning
  • Byter till Foyen
  • Tappar talerätt efter AI-bråk
  • VGR:s ombud om AI-testerna

Läsarnas åsikter

Valacken : Lovar bättre kontroll
den rapporten kommer vi nog alla att få figurera i, i lätt omarbetad form, under det närmsta året.
peter : Lider av felaktiga siffror
Är Tendium på väg att gå i konkurs?
Birgitta Dichter : Stora förändringar med ny “EU-lag”
Det är på tiden mycket intresse i denna fråga.
Linda : VGR:s ombud om AI-testerna
Jag är helt övertygad om att detta är en företeelse som vi kommer att se mer av från anbudsgivare generellt,…
Clifford Landin : Stora förändringar med ny “EU-lag”
Det är hög tid att det tas ett rejält omtag hela lagstiftningen! Spännande, minst sagt! Clifford Landin
Per-Arne Jonsson : Betalar ni 62 procent mer?
Flera kommuner har nått framgång genom att skapa DIS - Dynamiska InköpsSystem - för delar av livsmedelsköpen. Det har visat…
Skattebetalare : Lotten föll – vinnaren hoppade av
Spännande om det fanns prisskillnader i anbuden och att de båda anbudsgivarna, efter tilldelning, insåg att de kunde låta den…
Undrande : Lotten föll – vinnaren hoppade av
Får en anbudsgivare ta tillbaka sitt anbud efter tilldelning? Är de inte bundna av sitt anbud? Får i så fall…
Stefan : Lotten föll – vinnaren hoppade av
Vän av ordning trycker på min kärnpoäng. Anbuden var inte lika, eftersom det ena uppenbarligen inte var seriöst menat när…
Vän av ordning : Lotten föll – vinnaren hoppade av
Varför diskutera lottningen i detta fall istället för ett företag som lämnar anbud och som sen hoppar av pga "Företaget…