NIS-direktivet – vi kan hjälpa er att efterleva det
Nu är det 1 år sedan NIS-direktivet trädde i kraft i Sverige. Går arbetet med allt detta framåt i din organisation? Har ni satt igång arbetet med att efterleva alla krav?
Nu är det 1 år sedan NIS-direktivet trädde i kraft i Sverige. Går arbetet med allt detta framåt i din organisation? Har ni satt igång arbetet med att efterleva alla krav?
Idag kopplas olika system samman via nätet vilket innebär att exponeringen av den transporterade informationen ökar. Detta ändrar karaktären på säkerhetshoten mot systemen och vi måste lära oss att tänka annorlunda när det gäller informationssäkerhet.
NIS-direktivet genomfördes 2018 i Sverige och för att direktivet skulle bli giltigt i svensk rätt behövde det införlivas i den svenska rättsordningen. Därför trädde en ny lag i kraft 1 augusti 2018, lagen om informations-säkerhet (2018:1174). Lagen gäller för leverantörer av samhällsviktiga och digitala tjänster och ställer nya högre krav gällande säkerhet.
Avancerade cyberattacker från olika håll är idag tyvärr en del av vår vardag. I vårt senaste blogginlägg beskriver vi några av de motiv som kan ligga bakom dessa attacker, hur attackerna går tillväga och vad vi kan göra för att bygga ett effektivt skydd mot cyberattacker.
Hur gör du för att skydda din organisations nätverk och informationsöverföring? Vilken lösning använder du och vad förlitar du dig på? Svaret på den här frågan skulle för många systemadministratörer vara någon form av brandvägg. Men en annan viktig fråga att ställa sig är när en brandvägg inte räcker till?
Den senaste tiden har vi kunnat läsa allt oftare om att känslig och/eller personlig information legat helt oskyddade på nätet. Är anledningen till att detta händer att vi är för naiva när det gäller synen på säkerhet kring information? Om så är fallet, är denna säkerhetsnaivitet densamma i andra länder? Och vad görs för att förbättra situationen?
Sverige utökar sitt totalförsvar och i höst börjar även mönstringen av de första cybersoldaterna till försvaret.
Det är ingen hemlighet att organisationer har fysiska tillgångar som kräver skydd. På samma sätt har de även värdefull eller till och med säkerhetsklassad information som förvaras på känsliga nätverk och som även de behöver skyddas. Ett sätt att säkerställa detta på, är genom att isolera nätverken och göra dem oåtkomliga för alla andra externa nätverk.
Det är inte alla som kan vara en leverantör till försvarsindustrin. Att utforma, utveckla och producera produkter för det nationella säkerhetssegmentet kräver kontroll av alla aspekter i utvecklingsprojekt samt av produkten. Ingen fråga kan lämnas öppen, svar måste lämnas på allt.
Varje dag arbetar de flesta av oss med flera olika system. Via vår dator och andra digitala enheter kommer vi åt information som egentligen befinner sig fysiskt på en helt annan plats. Men med en distanskoppling introduceras också risker. Hur säkerställer man att fjärråtkomst inte öppnar upp fler möjliga attackingångar för en potentiell attackerare?
Med en hotbild som ständigt växer behöver alla idag vara medvetna om risken för en cyberattack och förhålla sig till konsekvenserna av otillräcklig säkerhet. Allra mest utsatt är kritisk infrastruktur. För dig som har ansvar för sådan verksamhet har vi sammanställt några argument så att du kan fatta ansvarsfulla och hållbara beslut.
Jonas Dellenvall, Advenicas CTO, delar med sig av sin syn på det kommande säkerhetsåret. Teknikutvecklingen går i en rasande fart med utbredningen av tekniker som AI, machine learning och kvantteknologi. I Sverige stundar även en ny säkerhetsskyddslag som träder i kraft 1 april 2019.
Mycket av Sveriges säkerhet regleras av säkerhetsskyddslagen. I april nästa år kommer en uppdaterad version. Vilken roll kommer den nya säkerhetsskyddslagen att spela för Sverige?
Det är skillnad på moln och moln. Hur bedömer man en molntjänsts säkerhetsnivå för sekretessbelagda uppgifter? Vi har samlat fem frågor att ställa till din molntjänstleverantör.
Förra veckan publicerade bland annat SVT en nyhet om ett inbrott i vattenverket i Järbo. Tänk om målet inte var vattnet, utan IT-systemen?
Från och med den 1 november 2018 gäller föreskrifterna för hur NIS-reglerna skall tillämpas i Sverige. I och med beslutet om Myndigheten för samhällsskydd och beredskaps författningssamling MSBFS 2018:8 fick en lång rad med verksamheter veta mer i detalj hur de skall agera.
Dagens organisationer har blivit allt mer uppmärksammade på hoten kring cyberattacker. 7 av 10 organisationer anser att riskerna har ökat under det senaste året. I samband med att medvetenheten ökar verkar organisationer börja tro på för mycket av det dem hör. När missuppfattningar, eller snarare myter, om cybersäkerhet florerar blir det svårare för oss att avgöra vad vi kan lita på.
Fyra av tio svenskar slarvar med sina usb-minnen enligt en ny SIFO-undersökning från lundaföretaget Business Security. Usb-minnen är just nu det största säkerhetshotet för företag bekräftar Rikskriminalpolisen.