Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • Anbudsutvärdering
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Hållbar upphandling
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Kvalificerad IT-upphandlare – Steg 2 praktisk tillämpning
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
  • Platsannonsera

”Hantera cybersäkerhetshotet”

DebattOffentlig sektor är ett attraktivt mål för cyberkriminella. I Sverige utgör offentlig sektor en stor del av samhällets nav, då de sitter på mycket samhällskritiska funktioner och infrastruktur. Om deras verksamheter på ett eller annat sätt slås ut kan konsekvenserna bli förödande, skriver Kåre Nordström.

| 2024-07-02
Kåre Nordström, Sverigechef, Orange Cyberdefense.

För att kunna skydda sig mot hoten i det föränderliga landskapet behöver beslutsfattarna på våra offentliga verksamheter förstå cybersäkerhetens kritiska plats i verksamheten och arbeta mer med sin säkerhetsmognad.

Det kan räcka med ett enda klick på en länk för att slå ut hela system och därmed läcka information som kan hota såväl medborgarnas förtroende som den nationella säkerheten.

För ett tag sedan kunde vi läsa om att Kalmar kommun drabbats av en omfattande cyberattack, där hackare fick tillgång till samtliga 7 000 anställdas användarnamn och lösenord – en av den senaste tidens många attacker mot offentlig verksamhet. Om inte kommunen lyckats stänga ute den hotande aktören hade händelsen kunnat få förödande konsekvenser.

Under mina år i branschen har jag ofta märkt att verksamheter har svårt att orientera sig inom cybersäkerhet. I en undersökning som gjorts gällande cybersäkerhetsmognad i offentlig sektor svarar nästan sju av tio, 67 procent, av de tillfrågade att de har bristande kompetens inom säkerhet. Bristfällig cybersäkerhet handlar ofta om brist på tre saker: förståelse, kompetens och inte minst pengar.

Endast hälften, 50 procent, av verksamheterna inom offentlig sektor anser att cybersäkerhet är en av de viktigaste prioriteringarna för verksamheten. Samtidigt ökar mängden cyberangrepp, under 2023 rapporterades 334 incidenter – nästan lika många som under 2021 och 2022 tillsammans.

De som ansvarar för kritisk infrastruktur och viktiga samhällsfunktioner behöver ha viss kompetens inom säkerhet för att kunna identifiera och agera på hot. Det är viktigt att skapa medvetenhet kring vilka konsekvenser en potentiell attack kan få. Vad händer om vi blir utsatta för en cyberattack och våra offentliga verksamheter slås ut? Helt plötsligt kan samhällskritiska funktioner som sjukvård, äldrevård, skola och energiförsörjning stå på spel.

När jag träffar en offentlig aktör som vill bygga upp sitt cybersäkerhetsskydd är det viktigt för mig att förstå hur de har bedömt sin nuvarande säkerhetsförmåga, samt förstå vilka behov och utmaningar den enskilda organisationen står inför.

Nedan är några inledande saker att ha koll på för den som arbetar inom offentlig sektor med ansvar för cybersäkerhet:

  1. Förstå att cybersäkerhet inte enbart kan vara en it-fråga. Cybersäkerhet är en fråga som måste upp på styrande nivå. Vi hör ofta om it-avdelningar på offentliga verksamheter, som söker stöd både finansiellt och strukturellt från ledningen, för att öka förståelsen och samtidigt kunna arbeta mer proaktivt. Det styrande och operativa arbetet bör ligga i linje med varandra för ökad beredskap genom hela värdekedjan. Cybersäkerhet behöver även vara en del av hela ledningens riskhantering, speciellt när nya lagar som NIS2 driver på framflyttningen.
  2. Hur ser säkerhetsmognaden ut? Bedöm nuläget. Hur ser beredskapen ut i dag – kan det dagliga arbetet fortsätta vid en eventuell attack? Verksamheter, oavsett privat eller offentlig, behöver känna till såväl svaga som starka punkter, och veta vad som är extra viktigt att prioritera i händelse av en kris. Utan denna kunskap riskerar verksamheter att både förlänga och fördjupa krisläget. Vi kan se att verksamheter som är mer säkerhetsmogna ofta prioriterar det strategiska perspektivet före det tekniska behovet.
  1. Prioritera att stärka cybersäkerhetsnivåerna strukturellt och maskinellt. Åtgärder och prioriteringar behöver diskuteras. Vilken kompetens bör finnas internt och vad kan externa resurser hjälpa till med? Vad är viktigt att börja med och hur mäter vi att vi uppnått önskvärd effekt? Här behövs ofta extern hjälp för att analysera rätt och göra rätt prioriteringar. Mitt tips är att ta in experter som har tillgång till aktuell information om hot och har en bredd i både kunskap och erfarenhet. Det är nämligen här cybersäkerhetsbehoven kopplas samman från två perspektiv, verksamheten med det tekniska.

För att bygga upp ett starkt skydd mot cybersäkerhetsangrepp behöver man ofta hjälp, men du som är ansvarig behöver också se till att din verksamhet har en grund att stå på och kan hantera den egna beredskapen. Först när man har en tydlig bild av sitt nuläge och beredskapen finns på plats, kan man börja se över om och var man behöver hjälp. För även om det alltid bör finnas teknisk intern kunskap och beredskap som ett paraply ovanpå verksamheten, är cybersäkerhet ett samhällsproblem som kräver ett kollektivt ansvar. Ni tar hand om samhället – men vem tar egentligen hand om er?

Kåre Nordström
Sverigechef
Orange Cyberdefense

Annons

Vill du också skriva ett debattinlägg?
Kontakta Ann-Louise Larsson på ann-louise@upphandling24.se för mer information!

Läs mer: CybersäkerhetDebatt

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Fler nyheter

Foto: Amanda Hallström.

Tioårsjubileum för marknadens pris

Karriär

Anbudspriset har delats ut sedan 2015 och tar emot nomineringar fram till 10 juni. ”Priset är ett bra sätt att sprida goda exempel.”, säger Ulrica Dyrke , ordförande i föreningen Anbudspriset.

Få upphandlar innovativt

Innovationsupphandling är katalysator för att öka Sveriges konkurrenskraft. Men för att kraften ska tas tillvara behövs mer stöd till upphandlarna. Det framgår av en ny rapport.

Vidareutbildning inom offentlig upphandling

Vidareutbilda dig inom offentlig upphandling

Utbildning

Vill du utbilda dig inom offentlig upphandling? Vi erbjuder flera matnyttiga kurser både på distans och på plats i Stockholm.

Växjöparkering prövas igen

Växjös upphandling av parkeringsappar fick bakläxa av kammarrätten. Men en rättning av upphandlingen tycks inte räcka. Leverantören Parkster har valt att inleda ytterligare en juridisk process.

Foto: Susanne Hultman.

Eslöv blickar framåt

Tydliga krav på avtalsuppföljning, upphandlingsplaner för hela kommunkoncernen och obligatoriska jävsdeklarationer. Det är några delar i Eslövs kommuns stora förändringar av styrdokumenten för upphandling.

Nobina

Tar strid om Stockholmstrafiken

Trafikjätten Nobina vill stoppa Region Stockholm från att besluta om prestigeaffären för busstrafik i Stockholms innerstad. Yrkandet ingår i ett ”paket” av överprövningar där företaget även kräver nya upphandlingar för två andra trafikavtal.

Lediga jobb

Svenska Bostäder söker entreprenadupphandlare

Avtalscontroller inom välfärdsbrottslighet till Sollentuna kommun

Tillsvidareanställd upphandlare

Upphandlare/inköpare till Haninge kommun

Strategisk Entreprenad­upphandlare/­kategori­ledare till Stockholm Vatten och Avfall

Senaste nyheterna

Tioårsjubileum för marknadens pris
Svenska Bostäder söker entreprenadupphandlare
Avtalscontroller inom välfärdsbrottslighet till Sollentuna kommun
Få upphandlar innovativt
Vidareutbildning inom offentlig upphandlingVidareutbilda dig inom offentlig upphandling
Växjöparkering prövas igen
Eslöv blickar framåt
NobinaTar strid om Stockholmstrafiken
Firar seger i pilotfall
Tillsvidareanställd upphandlare
Upphandlare/inköpare till Haninge kommun
Uppsala får rätt mot ”fyra stora”
Slottner: Ökad konkurrens och minskat krångel
Malin SieversMalin efter Olof
BolagsverketKontrolltjänst med förhinder
Riksdagsenighet om IPI
Utlovar enklare annonsering
Nya perspektiv från syd
Växer med kommunsamverkan
Strategisk Entreprenad­upphandlare/­kategori­ledare till Stockholm Vatten och Avfall
ANNONS FRÅN UPPHANDLING24

Upphandla för rikets säkerhet

Det moderna samhället är sårbart. Den nya säkerhetsskyddslagen gör att du som upphandlare måste analysera och ta hänsyn till nya typer av risker. Viktor Robertson, advokat med specialisering mot frågor som rör säkerhetsskyddslagstiftningen leder en populär utbildning som lär ut just detta.

Mest visade inlägg

  • Tar strid om Stockholmstrafiken
  • Uppsala får rätt mot ”fyra stora”
  • Slottner: Ökad konkurrens och minskat krångel
  • Firar seger i pilotfall
  • Utlovar enklare annonsering
  • Kontrolltjänst med förhinder
  • Malin efter Olof
  • Riksdagsenighet om IPI
  • Därför uteblir efterannonserna
  • Vidareutbilda dig inom offentlig upphandling

Läsarnas åsikter

Per Johansson : Upphandlare saknar kriskunskap
De frågor du ger exempel Emelie är inte frågor som jag som upphandlare vanligtvis kan, eller kommer att kunna, svara…
Emelie : Upphandlare saknar kriskunskap
Mycket ansvar och kunskap finns absolut inom organisationen. Men den kunskapen bör absolut finns även hos upphandlarna. I vissa upphandlingar…
Upphandlare : Därför uteblir efterannonserna
Till Jens, Det handlar inte bara om att det tar tid att fylla i formulären, utan om att E-forms helt…
Amanda : Upphandlare saknar kriskunskap
Hej Emelie! Tack att du uppmärksammade att länken inte fungerade, det är nu fixat och du kan läsa rapporten här:…
Per Johansson : Upphandlare saknar kriskunskap
Varför är frågan ställd till upphandlare? Naturligtvis ska den kunskapen finnas i en organisation men den behöver inte finnas hos…
Jenny : Därför uteblir efterannonserna
Hej Jens, Jag förstår din tanke, men skillnaden är nog att många upphandlare gör många upphandlingar per år, och då…
Emelie : Upphandlare saknar kriskunskap
Väldigt intressant läsning, som förhoppningsvis kommer leda till satsningar runt om i landet som i sin tur resulterar i mer…
Jens : Därför uteblir efterannonserna
Men hallå! Som egenföretagare måste jag varje månad lämna in det ena och det andra till skatteverket och andra myndigheter.…
Yngve Westerlund, MobistikUtveckling : Särskild kollektivtrafik hotas av ineffektivitet
Tack Nobina för ett välinformerat och viktigt inlägg kring den särskilda kollektivtrafiken, som i Danmark går under samlingsnamnet Flextrafik. Här…
Wild Boy : Inköpsvolymen ökar kraftigt
Offentlighetsprincipen mm i alla ära men det känns mer än olustigt att behöva ge uppgifter om min arbetsgivares och min…

Aktuella utbildningar

  • Säkerhetsskyddad upphandling | 14 maj
  • Kvalificerad entreprenad­upphandlare | 22-23 oktober
  • Ramavtal – fördjupnings­kurs | 6 november
  • Kvalificerad IT-upphandlare | 12-13 november
  • Leda upphandlingar effektivt | 20 november
  • Entreprenadupphandling och AMA AF | 25 november
  • LOU på två dagar | 2-3 december
  • Få fart på er avtals­förvaltning | Hösten 2025
  • Anbuds­utvärdering | Hösten 2025
  • Kvalificerad IT-upphandlare – Steg 2 praktisk tillämpning | Hösten 2025

Få vårt nyhetsbrev

Håll dig informerad om de senaste nyheterna inom offentlig upphandling! Prenumerera på Upphandling24:s kostnadsfria nyhetsbrev.

Prenumerera, nyhetsbrev
Typ av verksamhet *
Specialområde *
Jag godkänner att mina uppgifter lagras (integritespolicy) *

RSS Analyser från Inköpsrådet

  • Förslag 1: Förhandlat förfarande bör tillåtas utan angivna skäl
  • Krävs mer än spekulationer för utredningsansvar
  • Ogiltigt, oacceptabelt, olämpligt – en orimlig (o)ordning?
  • Advokatbyråns 15 förbättringsförslag
  • Oklara omständigheter för preklusionsregler
  • Upphandlingsrättsliga föreningen firade 15 år
  • Annika är upphandlingsjuristen som inte ville bli jurist
  • Allvarligt fel när vd begått brott
  • Fel att förkasta anbud som onormalt lågt
  • Subjektiv objektivitet

Om Upphandling24

Upphandling24 ges ut av PMP Public Media Partner AB. Ansvarig utgivare: Bo Nordlin

Kontaktuppgifter

Adress: Upphandling24, Tegnérgatan 39, 111 61 Stockholm

Länkar

Personuppgiftspolicy »
Prenumerera på nyhetsbrev »
Annonsera »