Alla måste börja tänka säkerhet
SÄPO konstaterar i sin årsbok att angreppen från främmande makt har intensifierats och att alla måste börja tänka säkerhet. Vi ger lite råd om hur.
SÄPO konstaterar i sin årsbok att angreppen från främmande makt har intensifierats och att alla måste börja tänka säkerhet. Vi ger lite råd om hur.
Cybersäkerhetsförsvar i dagens uppkopplade värld måste byggas i flera lager. För ett företag som har känslig, kritisk eller sekretessbelagd information är det viktigt ha krypteringslösningar som verkligen skyddar informationen.
Hur fungerar säkerhet i en framtid för IoT i en 5G-värld? Här är några viktiga saker att tänka på.
Dagens digitala värld ställer nya, högre krav på informationssäkerhet. Anledningen är att det uppkopplade samhället visserligen innebär många fördelar och möjligheter, men öppnar också fler vägar för attackerare att ta sig in i datorer och/eller system. men hur kommer man igång med arbetet med informationssäkerhet?
Cybersäkerhet är idag inte bara en teknisk utmaning utan även en mänsklig utmaning – en fråga om säkerhetskultur. Det är den mänskliga faktorn som är orsaken till de mest allvarliga säkerhetsintrången. Att bygga och underhålla en stark säkerhetskultur är därför en oerhört viktig del i arbetet med cybersäkerhet.
Ny lag och många nya krav – det är många bolag som känner att de inte riktigt har hunnit med när det gäller arbetet med informationssäkerhet. Hur gör man en säkerhetsskyddsanalys? Hur integrerar man IT- och OT system på ett säkert sätt? Kan man outsourca tjänster på ett säkert sätt? Varför behövs nätverkssegmentering? Frågorna är många och behovet av cybersäkerhetsexperter stort.
I TV-serien “Nedsläckt land” på SVT slås hela elproduktionen i Sverige ut av en solstorm. Effekterna av bristen på el blir enorma. Men hur sannolikt är det att Sverige skulle hamna i en sådan situation? Och hur förberedda är vi, dvs hur skulle vi klara oss om experimentet i SVT serien hände på riktigt?
Nu är det 1 år sedan NIS-direktivet trädde i kraft i Sverige. Går arbetet med allt detta framåt i din organisation? Har ni satt igång arbetet med att efterleva alla krav?
Idag kopplas olika system samman via nätet vilket innebär att exponeringen av den transporterade informationen ökar. Detta ändrar karaktären på säkerhetshoten mot systemen och vi måste lära oss att tänka annorlunda när det gäller informationssäkerhet.
NIS-direktivet genomfördes 2018 i Sverige och för att direktivet skulle bli giltigt i svensk rätt behövde det införlivas i den svenska rättsordningen. Därför trädde en ny lag i kraft 1 augusti 2018, lagen om informations-säkerhet (2018:1174). Lagen gäller för leverantörer av samhällsviktiga och digitala tjänster och ställer nya högre krav gällande säkerhet.
Avancerade cyberattacker från olika håll är idag tyvärr en del av vår vardag. I vårt senaste blogginlägg beskriver vi några av de motiv som kan ligga bakom dessa attacker, hur attackerna går tillväga och vad vi kan göra för att bygga ett effektivt skydd mot cyberattacker.
Hur gör du för att skydda din organisations nätverk och informationsöverföring? Vilken lösning använder du och vad förlitar du dig på? Svaret på den här frågan skulle för många systemadministratörer vara någon form av brandvägg. Men en annan viktig fråga att ställa sig är när en brandvägg inte räcker till?
Den senaste tiden har vi kunnat läsa allt oftare om att känslig och/eller personlig information legat helt oskyddade på nätet. Är anledningen till att detta händer att vi är för naiva när det gäller synen på säkerhet kring information? Om så är fallet, är denna säkerhetsnaivitet densamma i andra länder? Och vad görs för att förbättra situationen?
Sverige utökar sitt totalförsvar och i höst börjar även mönstringen av de första cybersoldaterna till försvaret.
Det är ingen hemlighet att organisationer har fysiska tillgångar som kräver skydd. På samma sätt har de även värdefull eller till och med säkerhetsklassad information som förvaras på känsliga nätverk och som även de behöver skyddas. Ett sätt att säkerställa detta på, är genom att isolera nätverken och göra dem oåtkomliga för alla andra externa nätverk.
Det är inte alla som kan vara en leverantör till försvarsindustrin. Att utforma, utveckla och producera produkter för det nationella säkerhetssegmentet kräver kontroll av alla aspekter i utvecklingsprojekt samt av produkten. Ingen fråga kan lämnas öppen, svar måste lämnas på allt.
Varje dag arbetar de flesta av oss med flera olika system. Via vår dator och andra digitala enheter kommer vi åt information som egentligen befinner sig fysiskt på en helt annan plats. Men med en distanskoppling introduceras också risker. Hur säkerställer man att fjärråtkomst inte öppnar upp fler möjliga attackingångar för en potentiell attackerare?
Med en hotbild som ständigt växer behöver alla idag vara medvetna om risken för en cyberattack och förhålla sig till konsekvenserna av otillräcklig säkerhet. Allra mest utsatt är kritisk infrastruktur. För dig som har ansvar för sådan verksamhet har vi sammanställt några argument så att du kan fatta ansvarsfulla och hållbara beslut.
Jonas Dellenvall, Advenicas CTO, delar med sig av sin syn på det kommande säkerhetsåret. Teknikutvecklingen går i en rasande fart med utbredningen av tekniker som AI, machine learning och kvantteknologi. I Sverige stundar även en ny säkerhetsskyddslag som träder i kraft 1 april 2019.
Mycket av Sveriges säkerhet regleras av säkerhetsskyddslagen. I april nästa år kommer en uppdaterad version. Vilken roll kommer den nya säkerhetsskyddslagen att spela för Sverige?