Sverige behöver göra sig redo för cyberhoten

Sverige behöver höja sin cybersÀkerhet, bÄde inom privat och offentlig sektor.

Sverige behöver höja sin cybersÀkerhet, bÄde inom privat och offentlig sektor.

Foto: Gustav Sjöholm/TT

Lördagskrönika2020-11-07 05:25
Det hĂ€r Ă€r en krönika. Åsikterna i texten Ă€r skribentens egna.

Den digitala utvecklingen kan förbĂ€ttra och effektivisera mĂ€nniskors vardag men ocksĂ„ nĂ€ringsliv och offentlig verksamhet. Den har skapat nya former av kommunikation, datahantering och datalagring. Men det innebĂ€r ocksĂ„ en sĂ„rbarhet. 

Dagens Nyheter har avslöjat (27/10) att sĂ€kerhetskoncernen Gunnebo blivit utsatt för dataintrĂ„ng. Angriparna fick med sig omkring 38 000 filer som de publicerade pĂ„ nĂ€tet nĂ€r Gunnebo vĂ€grade betala en lösensumma. 

Företagets kunder Ă€r globala företag, banker, myndigheter och till och med kĂ€rnkraftverk. Bland det lĂ€ckta materialet gĂ„r det att finna ritningar för ett SEB-kontor i en svensk stad och sekretessbelagda ritningar för Skatteverkets nya kontor i Sundbyberg. OcksĂ„ sekretessskyddade avtal om Riksdagsförvaltningens skalskydd finns bland de lĂ€ckta filerna.

LÀckan Àr extra problematisk enligt IT-sÀkerhetsexperten Leif Nixon som DN pratat med. Lösenord kan Àndras men fysiska anlÀggningar kan inte byggas om sÀrskilt snabbt. Vem som har fÄtt tag i filerna Àr osÀkert. Det lÀmnar Gunnebos drabbade kunder sÄrbara.

Gunnebo gjorde rĂ€tt i att inte ge efter för nĂ€tutpressarna. Men företaget fĂ„r ocksĂ„ kritik frĂ„n Leif Nixon. Gunnebo borde ha identifierat vilken data som blivit ”stulen” och meddelat de drabbade kunderna snabbare. Enligt DN har företaget redan i mars fĂ„tt tips frĂ„n ett amerikanskt företag att ett lĂ€ttknĂ€ckt lösenord till företagets nĂ€tverk sĂ„lts till en kriminell grupp.

Om det varit vÀgen in för skurkarna Àr oklart. Men med lösenordet skulle en illvillig utomstÄende kunna fjÀrrstyra företagets datorer.

Under Äret har det rapporterats om organiserade kriminella som lurar och bedrar för att komma Ät folks bankuppgifter. I det har alla ansvar att skydda sig sÄ gott de kan. LÀmna inte ut kontouppgifter pÄ begÀran, skydda vÀrdehandlingar och lÀmna inte ut bank-id eller lösenkod till andra. OcksÄ företag mÄste vara extra försiktiga, de har ofta mycket information om sina kunder som kan vara kÀnslig. Men ibland rÀcker inte heller försiktighet mot skickliga hackare.

Sverige Ă€r inte ensamt. I Finland hackades ett psykoterapiföretag och patientjournaler lade ut pĂ„ nĂ€tet. De drabbade krĂ€vdes pĂ„ lösen för att de skulle tas ner. 

Men det handlar inte enbart om kriminella element. OcksÄ utlÀndsk makt kan ha egna intressen i Sverige och i vÄra grannlÀnder.

I slutet pĂ„ augusti i Ă„r upptĂ€ckte Stortinget, Norges parlament, att dess e-postsystem hade hackats. Kort dĂ€refter angav Norge Ryssland som den skyldige angriparen, som nekade. Men Ryssland har sĂ€llskap. BĂ„de Kina och Iran pekas ut av svenska SĂ€kerhetspolisen för att bedriva underrĂ€ttelseverksamhet i Sverige, bland annat genom cyberangrepp. 

Det finns skÀl att höja Sveriges cybersÀkerhet. Cyberangrepp kan störa vatten- och elförsörjning, hÀlso- och sjukvÄrd samt mobila tjÀnster. Kriminella och diktaturer kan göra stor skada om de har viljan och kapaciteten.

I Sverige Ă€r en del pĂ„ gĂ„ng. 2017 slog Försvarsberedningen fast att cyberattacker Ă€r ett allvarligt hot mot Sverige. Förra Ă„ret annonserade regeringen att det i Ă„r ska inrĂ€ttas ett nationellt cybersĂ€kerhetscenter. Centret ska bland annat ge rĂ„d till privat och offentlig sektor om hur de kan skydda sig mot cyberattacker. Det kan handla om analyser och lĂ€gesbilder om hot och sĂ„rbarheter. Tanken Ă€r att höja Sveriges samlade nĂ€tsĂ€kerhet. 

Men för nĂ€rvarande handlar det om ett mindre antal personer som arbetar i provisoriska lokaler hos MSB. Bland annat har försvarsutskottets ordförande PĂ„l Jonson (M) kritiserat regeringen för att vara senfĂ€rdig. Inte heller Ă€r det klart hur kontakten till nĂ€ringslivet ska se ut, sĂ€ger han till DN 2/10. 

Det Àr ocksÄ en frÄga om kompetens. Utbildas det nog med kunniga it-sÀkerhetstekniker i Sverige?

Men ett robust och vĂ€l utrustat cyberförsvar Ă€r inte nog, skriver FrivĂ€rlds Patrik Oksanen i en rapport frĂ„n förra mĂ„naden. Visst kan det försvĂ„ra för angripare att komma Ă„t sĂ€kerhetspolitiskt kĂ€nslig information. Och det kan ocksĂ„ skydda mot organiserade utpressare. Men det Ă€r ocksĂ„ en frĂ„ga om geopolitik. 

Cyberangrepp pÄ Sverige mÄste innebÀra ett politiskt pris för den angripande staten. Oksanen föreslÄr bland annat ett baltisk-nordiskt protokoll som aktiveras nÀr ett land blir utsatt för ett nÀtangrepp. Genom att göra gemensam sak kan det politiska trycket pÄ angriparlandet bli större. Det kan handla om att alla som ingÄr i protokollet koordinerar utvisning av ambassadörer. Det kan vara en bra idé.

Det gÄr inte att ta bort varje risk till angrepp och fara. Men Sverige behöver stÄ redo för cyberattacker, oavsett om det kommer frÄn kriminella eller utlÀndsk makt.