Etikett: Digital säkerhet

  • Alla behövs i arbetet

    Alla behövs i arbetet

     Informations- och cybersäkerhet är ofta något man förknippar med tekniker, IT‑specialister och experter. Men sanningen är att ett säkert digitalt samhälle inte kan byggas av några få utan det kräver ett gemensamt arbete.

    Varje dag hanteras mängder av uppgifter i kommunens verksamheter. Allt från personuppgifter i våra omsorgssystem till dokument, e‑tjänster, skolsystem och interna arbetsverktyg. För att informationen ska vara trygg, korrekt och tillgänglig behöver alla som använder den bidra på sitt sätt.

    För medarbetare handlar informationssäkerhet ofta om vardagliga vanor. Det kan vara så enkelt som att:

    •     följa rutiner och riktlinjer
    •     tänka efter innan man delar information
    •     skydda sina arbetsverktyg och digitala enheter
    •     våga fråga om man är osäker

    Detta är handlingar som kan kännas små var för sig, men tillsammans skapar de en stark och robust säkerhetskultur.

    Även som medborgare har man en viktig roll i att stärka den digitala tryggheten. När man är källkritisk, skyddar sina egna uppgifter och reagerar om något verkar fel i en digital tjänst hjälper man till att upptäcka problem snabbare och att förebygga risker.

    För den som vill utveckla sina kunskaper om digital säkerhet finns flera kostnadsfria utbildningar och minikurser som är enkla att ta del av, bland annat:

    •     DISA – Digital informationssäkerhetsutbildning för alla (Myndigheten för civilt försvar)
      https://disa.msb.se

    Minikurserna passar både dig som vill lära dig grunderna och dig som vill fräscha upp dina kunskaper.

    Julia Henricson Wåhlin

  • Riskhantering

    Riskhantering

    När man pratar om informations- och cybersäkerhet tänker många direkt på teknik: brandväggar, lösenord, kryptering och systemskydd. Men bakom allt detta finns en annan del som är minst lika viktig – riskhanteringen. Det är den som hjälper oss förstå vad som kan hända, varför det skulle kunna hända och hur vi kan förhindra det.

    Riskhantering är inget man gör en gång och sedan är klar med. Det är en återkommande process där vi steg för steg arbetar med att:

    •     identifiera risker
    •     analysera vad de innebär
    •     bedöma hur allvarliga de är
    •     hantera dem på bästa sätt
    •     åtgärda det som behöver förbättras
    Diagram, Riskmetod

    När denna process upprepas regelbundet är det en del i att bygga upp ett systematiskt och långsiktigt informations- och cybersäkerhetsarbete.

    Varifrån kommer riskerna då? Riskerna vi arbetar med uppstår inte ur tomma intet. Man kan använda flera olika källor för att förstå hotbilden, exempelvis omvärldsbevakning (vad händer i andra kommuner, Sverige och nationellt?), egna och andras erfarenheter eller incidenter, samt rapporter och analyser från nationella och internationella aktörer så som Myndigheten för civilt försvar eller CERT-SE. Genom att samla all den här informationen kan vi skapa en så tydlig bild som möjligt av vilka hot som är relevanta för kommunen och våra verksamheter.

    Julia Henricson Wåhlin

  • Vad gör en informationssäkerhetssamordnare om dagarna då?

    Vad gör en informationssäkerhetssamordnare om dagarna då?

     Informationssäkerhet är ett område som växer snabbt, och som blivit allt viktigare för hur kommuner kan leverera en trygg och stabil service till sina invånare. Och just nu händer mycket. Sedan den 15 januari gäller den nya cybersäkerhetslagen, Sveriges sätt att införliva EU-direktivet NIS2.

    Det innebär en stor förändring: alla kommuner och alla kommunala verksamheter omfattas nu av betydligt högre krav på hur vi arbetar med både informationssäkerhet och cybersäkerhet.

    Så vad betyder det för mitt arbete? Just nu går en stor del av mina arbetsdagar åt till att förstå lagens alla delar och omsätta dem i något som faktiskt fungerar i vår organisation. Det innebär bland annat att planera hur kraven ska implementeras (både praktiskt och strategiskt), att samverka i nationella och regionala nätverk (eftersom kommuner över hela landet står inför samma utmaningar och behöver lära av varandra), att diskutera och förankra arbetet bland annat i kommunens strategiska digitaliseringsgrupp och arbetsgruppen för beredskap (då olika kompetenser och perspektiv behövs). Jag arbetar även nära kommunens dataskyddsombud för att få informationssäkerhet och dataskydd att gå hand i hand.

    Det fina med informationssäkerhet är att det ger inblick i nästan alla verksamheter, och att det kräver samarbete. I praktiken handlar mitt arbete därför lika mycket om dialog, utbildning och samordning som om analyser och dokumentation.

    Julia Henricson Wåhlin

  • Vad är informationssäkerhet och varför behöver en kommun arbeta med det?

    Vad är informationssäkerhet och varför behöver en kommun arbeta med det?

    Informationssäkerhet kan låta som något som bara IT-specialister och tekniker sysslar med, men i själva verket berör det oss alla varje dag. När vi pratar om informationssäkerhet handlar det om att skydda den information vi använder och hanterar i vårt arbete: att den är korrekt, att den finns tillgänglig när vi behöver den, och att obehöriga inte kan ta del av den. Det är grunden i all verksamhet, oavsett om vi arbetar med omsorg, skola, teknik, kultur, administration – ja, nästan vad som helst.

    I dagens samhälle sker nästan all informationshantering digitalt. Därför är cybersäkerhet, skyddet av våra digitala system och tjänster, en helt central del av informationssäkerhetsarbetet. Ett tekniskt fel eller ett cyberangrepp kan snabbt ge konsekvenser för verksamheten, medborgare, medarbetare och i värsta fall förtroendet för kommunen som helhet.

    Men informationssäkerhet är större än bara IT. Det knyter ihop många delar av organisationen, bland annat fysisk säkerhet, dataskydd, personalsäkerhet, beredskap och IT-säkerhet. Just den här bredden gör området både viktigt och väldigt roligt att arbeta med. Man får inblick i många verksamheter, hur de hänger ihop och vilka behov som finns. Samtidigt får man möjlighet att bidra till en tryggare kommun för både medarbetare och medborgare. Målsättningarna för arbetet kan sammanfattas som på bilden.

    Så nästa gång du:

    •     Stöter på att behöva logga in med mer än bara användarnamn och lösenord,
    •     Blir ombedd att uppdatera ditt lösenord,
    •     Får en varning att vara försiktig med en länk,
    •     Eller märker att vissa uppgifter bara är tillgängliga för vissa behörigheter

    Så kan du komma ihåg: det här är en del av informationssäkerheten i praktiken.

    Julia Henricson Wåhlin