Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Entreprenadupphandling och AMA AF
    • Dialogförfaranden
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

”Brister i cybersäkerhet en risk”

DebattVi befinner oss i tider där brister i cybersäkerhet innebär en fara för demokratin. Bara här i Sverige har offentlig sektor under året upplevt intrång av olika slag med vårens incidenter mot 1177 och Västra Götalandsregionen bland exemplen, skriver Mikael Järpenge på Proofpoint.

| 2023-11-27
Mikael Järpenge, teknisk cybersäkerhetsexpert, Proofpoint.

Dessutom vet vi att underrapporteringen är stor och att många myndigheter sannolikt befinner sig i riskzonen för att utsättas.

Förmågan att bygga ett tillräckligt försvar är framför allt beroende av två saker: hur de interna resurserna fördelas och det ramavtal myndigheten är knuten till.

Angående det förstnämnda är det positivt att cybersäkerheten klättrat högre upp på agendan. Samtidigt är det ett område där kunskapen på ledningsnivå är låg och där ansvaret för att förmedla budskapet uppåt och säkra rätt resurser hamnar på it-säkerhetschefen. Men även bland it-säkerhetschefer finns ett kunskapsglapp och kanske viss uppgivenhet.

Att agera för bästa möjliga säkerhet om man är fast i ramavtal som inte är anpassat efter hur cyberkriminella faktiskt agerar i dag är ett lika stort bekymmer. Dagens attacker sker sällan genom intrång i brandväggar utan måltavlor fångas in genom social ingenjörskonst, där man exempelvis hittar en väg in via medarbetarnas mejlinkorgar. Eller genom inkorgen hos en betrodd leverantör.

Mot sådant hjälper de tekniska lösningar som länge varit i fokus för cybersäkerhetsarbetet – exempelvis brandväggar – föga.

Att fortsätta investera i den här typen av lösningar är lite som att fortsätta gräva en allt djupare och bredare vallgrav för att skydda sig mot inkräktare, men samtidigt struntar i att placera vakter vid bryggan.

Ett modernt och proaktivt försvar där den anställde utgör den viktigaste brandväggen kräver ett annat tankesätt som behöver implementeras redan vid upphandlingsfasen. Det är ett långsiktigt arbete där kontinuerlig utbildning, fungerande rutiner och bättre insyn – inte minst i en tid där mycket personal arbetar flexibelt – är grundbultar.

Ett sådant omtag är nödvändigt för att minska antalet allvarliga attacker mot offentlig sektor men det kan vara komplicerat för beslutsfattare att förstå, krångligt att förklara och omständligt att förklara fördelar för affären kontra kostnader.

Det är förmodligen enklare att förlita sig på att tredjepartsleverantörer byggt tillräckligt skydd runt sina tjänster i stället för att övertyga en ledningsgrupp om att man snarare bör gå tillbaka till ritbordet och diskutera själva ramavtalet i stället.

Tekniken för att skydda oss bättre finns där, det är bara en fråga om att prioritera om. Vi måste helt enkelt sluta hålla tummarna för att den trojanska hästen bara var en skröna. 

Mikael Järpenge
Teknisk cybersäkerhetsexpert
Proofpoint

Annons

Vill du också skriva ett debattinlägg?
Kontakta Bettina på bettina@med.upphandling24.se för mer information!

Läs mer: Debatt

UH24 Debatt

debatt@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Kritisk mot överenskommelse
  • Kommuner tar strid om villkor
  • Så tar inköp plats i Almedalen
  • Straffavgift i repris
  • Sussa-böter prövas av HFD

Lediga jobb

Senior upphandlare inom entreprenad – Telge Inköp

Senaste nyheterna

Kritisk mot överenskommelse
Kommuner tar strid om villkor
Så tar inköp plats i Almedalen
GöteborgStraffavgift i repris
Sussa-böter prövas av HFD
Lämnade byrån för regionen
Ett saknat upphandlingskrav som kostar mer än pengar
Susanne JohanssonFull fart med databasuppdraget
Sara SöderholmFår ”porta” upphandlande myndigheter
Klart med omstridd lag
Staffanstorp bäst enligt företagen
Magnus Johansson, FöretagarnaMyndighetsaktivism nästa? 
Anna Nordström UmeåUpphandlar skydd med “25a”
Forskar om beredskap
Konkurrensverkets logotypDömer ut kommunala förklaringar
Guide för effektiva aktiviteter
SlottnerTrappar upp jakten på korruption
Lyfter fram Peppol för samlad data
Vägen till vinnande anbud
Idéburna vill stärka beredskapen
ANNONS FRÅN UPPHANDLING24

Så får du till bra entreprenadprojekt utan tvister

Utbildningen Entreprenadupphandling och AMA AF belyser missförstånd inom entreprenadjuridiken och ger konkreta exempel. Men den vill också förmå och uppmuntra deltagarna till att i större utsträckning själva läsa på och bilda sig en egen uppfattning om vad det faktiskt står om hur man använder AMA AF.

Mest visade inlägg

  • Klart med omstridd lag
  • Myndighetsaktivism nästa? 
  • Ett saknat upphandlingskrav som kostar mer än pengar
  • Lämnade byrån för regionen
  • Får ”porta” upphandlande myndigheter
  • Staffanstorp bäst enligt företagen
  • Kommuner tar strid om villkor
  • Så tar inköp plats i Almedalen
  • Straffavgift i repris
  • Sussa-böter prövas av HFD

Läsarnas åsikter

Ellen Westberg : Ett saknat upphandlingskrav som kostar mer än pengar
Oerhört viktigt! Tack Misha!
Lena wannefors : Ett saknat upphandlingskrav som kostar mer än pengar
Superviktigt !!! Låt oss göra ett medborgarärende av detta ! Ett upprop som lämnas över till ?, Riksdag, Regering !!!!…
Gammal i gamet : Ett saknat upphandlingskrav som kostar mer än pengar
"Livsmedelsmärkning regleras på EU-nivå och låter sig inte ändras av enskilda medlemsstater. Men upphandlingslagstiftningen är nationell." Detta är en sanning…
Monica : Myndighetsaktivism nästa? 
Göteborgs stad krav på kollektivavtal är ett dåligt exempel eftersom det skedde efter ett politiskt beslut av kommunfullmäktige. Den upphandlande…
https://vvegas.se/ : Lägsta pris fortsätter engagera
Bra sammanfattning av debatten. Det som läsarkommentarerna lyfter fram är egentligen kärnan i frågan: problemet är inte prisparametern i sig…
Åsa Edman : Ett steg närmare registerkontroll
Det bidde en tumme. Vi behöver betydligt mer myndighetsinformation om funktionen på Bolagsverket ska bli något verkligt stöd i kampen…
Senior : En av tre saknar “plan-koll”
Färdplanen borde väcka tankar hos de myndigheter som fortfarande inte har förstått vikten av att möjliggöra införandet av inköpsfunktionen som…
Johanna : En av tre saknar “plan-koll”
Tittar man på färdplanen innehåller den mest självklarheter. Jag visste inte att färdplanen fanns och nu när jag läst den…
Hå : En av tre saknar “plan-koll”
Det må så vara att färdplanen inte är så känd bland kommuner, regioner och deras bolag. Färdplanen rör ju inte…
bse : Driver digitalisering på UHM
Det låter som en intressant övergång från konsultrollen till en mer långsiktig chefsposition. Särskilt fokus på att förenkla arbetet för…

Höstens kurser

  • Kvalificerad entreprenad­upphandlare | 20-21 okt
  • AI för upphandlare | 5 nov
  • Kvalificerad IT-upphandlare | 10-11 nov
  • Säkerhetsskyddad upphandling | 12 nov
  • Robusta IT-avtal | 17 nov
  • Entreprenadupphandling och AMA AF | 18 nov
  • Leda upphandlingar effektivt | 25 nov
  • Dialogförfaranden | 26 nov
  • LOU på två dagar | 2-3 dec