Publisher

Apple lanserar nya Macbook Air 13 och 15 tum med M3-chippet

Apple lanserar nya Macbook Air 13 och 15 tum med M3-chippet Read More »

MSB: Allvarliga brister i offentliga sektorns säkerhetsarbete

Den senaste upplagan av undersökningen Infosäkkollen, genomförd av Myndigheten för samhällsskydd och beredskap, MSB, visar på att sju av tio organisationer inom offentlig förvaltning lider av allvarliga brister gällande sitt informations- och cybersäkerhetsarbete.

Resultatet är visserligen något bättre än den föregående undersökningen från 2021, men eftersom väsentlig förbättring uteblivit skärps de rekommendationer MSB tidigare har givit organisationer. Detta inkluderar en satsning på finansiering för informations- och cybersäkerhetsarbete, ett mer effektivt säkerhetsarbete och en särskild satsning på finansiering för att stödja rollen som Chief Information Security Officer (CISO).

Undersökningen visar samtidigt att organisationer vars ledningar aktivt engagerade sig i säkerhetsarbetet hade bättre resultat.

– Återigen konstaterar vi att förutsättningarna för att bedriva ett systematiskt och riskbaserat informations- och cybersäkerhetsarbete saknas utan ledningens löpande engagemang. För att kunna arbeta systematiskt över tid måste säkerhetsarbetet prioriteras och tilldelas resurser, säger Åke Holmgren, chef för avdelningen för cybersäkerhet och säkra kommunikationer vid MSB, i ett pressmeddelande.

Drygt hälften av av organisationerna inom offentlig förvaltning deltog i undersökningen som skedde under maj-september 2023. Detta är andra gången som Infosäkkollen genomfördes. Tanken är att undersökningen ska utföras vartannat år men regeringen har gett MSB i uppdrag att genomföra den även under 2024.

Government, Security

MSB: Allvarliga brister i offentliga sektorns säkerhetsarbete Read More »

”Skatteverkets Teams-vändning är ett paradigmskifte”

Det har funnits ett par händelser som stuckit ut i historien om svensk offentlig sektors användning av amerikanska molntjänster, händelser som både satt agendan i debatten och direkt eller indirekt starkt påverkat digitaliseringen i myndigheter och kommuner.

Den första var själva startskottet: när Esams juridiska expertgrupp redan 2018 i praktiken dömde ut användningen av amerikanska molntjänster. Det här var, värt att notera, innan Schrems II-domen, som kom först 2020. Och som i princip skulle ge dem rätt. Esams ställningstagande gav hur som helst upphov till mycket debatt och etablerade gruppen som en auktoritet på området.

Den andra var när Skatteverket och Kronofogden våren 2021 dömde ut Microsoft Teams som ersättare för det gamla Skype for Business. Främst eftersom molntjänsten riskerade att exponera känsliga data för amerikanska spionmyndigheter. Men även inlåsningseffekter och kostnader lyftes upp. CS artikel om beslutet blev vår mest lästa det året och återigen gick debattens vågor höga.

Men sedan i somras har allt ställts på ända, i kölvattnet av EU:s så kallade adekvansbeslut som nu gör det okej att föra över data mellan EU och USA, och den samtidigt införda sekretessbrytande bestämmelsen i svensk lag som ger större möjlighet för myndigheter att outsourca.

Det började i höstas med att Esams molngrupp tittade på saken i detta nya ljus och kom fram till att jo, under rätt förutsättningar går det nu att använda amerikanska molntjänster. Det var ingen carte blanche, men ett betydande besked från en viktig instans.

Och så i onsdags kunde Computer Sweden berätta att Skatteverket nu också ändrat sin bedömning och därför förbereder sig för att införa både Teams och Office 365 under det kommande året. 

Skatteverket är noga med att myndigheten inte vill sätta någon praxis med detta och att varje myndighet måste göra sin egen bedömning. Och det har de rätt i men samtidigt kommer beslutet från en av Sveriges absolut tyngsta myndigheter att bli vägledande ändå. Det är förstås långt ifrån den första offentliga verksamheten som börjat använda molntjänster nu men med tanke på såväl storleken som historiken blir Skatteverket något av den sista bastionen.

På Linkedin smattrade leverantörernas (och många offentliganställdas) upp-tummar som champagnekorkar och det talades om ett paradigmskifte för svensk offentlig digitalisering. Vilket det ju är, sett till läget fram till bara några månader sedan.

För det är också intressant att Skatteverket inte bara ändrat sig på den rent juridiska delen, utan även talar om att få ut mer av sina investeringar, att bygga trygghet via molnet och att stärka cybersäkerheten. Alltså liknande argument som fördes fram mot Skatteverket för ett par år sedan när myndigheten hellre pratade om inlåsningseffekter och leverantörsberoende.

Det visar på en styrka och en ödmjukhet som åtminstone jag inte trodde var möjlig när det stormade som värst i den infekterade debatten. Så kudos för det.

Den här krönikan är hämtad ur CS Veckobrev, ett personligt nyhetsbrev med lästips, länktips och analyser skickat direkt från chefredaktör Marcus Jerrängs skrivbord. Vill du också ha nyhetsbrevet på fredagar? Skriv upp dig för en kostnadsfri prenumeration här.

Collaboration Software, Government

”Skatteverkets Teams-vändning är ett paradigmskifte” Read More »

Säkerhetsproffsen: Generativ AI gynnar kriminella mer än oss

Den snabba spridningen av generativ AI har redan haft märkbara effekter, både bra och dåliga, på det dagliga livet för yrkesverksamma inom cybersäkerhet, enligt en studie som släpptes nyligen av den ideella ISC2-gruppen. 

Studien – som omfattade mer än 1 120 cybersäkerhetsproffs, främst med CISSP-certifiering och som arbetar i ledande roller – visade en betydande grad av optimism när det gäller den roll som generativ AI kommer att spela inom säkerhetsområdet. Mer än fyra av fem (82 procent) svarade att de åtminstone ”till viss del” håller med om att AI sannolikt kommer att göra det lättare för dem att utföra sina jobb.

De tillfrågade såg också ett brett spektrum av potentiella tillämpningar för generativ AI i cybersäkerhetsarbetet, enligt studien. Allt från att aktivt upptäcka och blockera hot, identifiera potentiella svaga punkter i säkerheten till analys av användarbeteende nämndes som ett potentiellt användningsområde för generativ AI. Automatisering av repetitiva uppgifter sågs också som ett potentiellt värdefullt användningsområde för tekniken.

Hjälper generativ AI hackare mer än säkerhetsproffs?

Det rådde dock mindre enighet om huruvida den övergripande effekten av generativ AI kommer att vara positiv ur cybersäkerhetssynpunkt. Allvarlig oro kring social ingenjörskonst, deepfakes och desinformation – tillsammans med en liten majoritet som sa att AI kan göra vissa delar av deras arbete föråldrat – innebär att fler respondenter tror att AI kan gynna dåliga aktörer mer än säkerhetspersonal.

”Det faktum att experter på cybersäkerhet pekar ut dessa typer av informations- och bedrägeriattacker som det största problemet är förståeligt nog en stor oro för både organisationer, regeringar och medborgare under detta mycket politiska år” skriver studiens författare.

Några av de största problemen som de svarande nämner är i själva verket mindre konkreta cybersäkerhetsproblem än de är allmänna regulatoriska och etiska frågor. 59 procent sa att den nuvarande bristen på reglering kring generativ AI är ett verkligt problem, tillsammans med 55 procent som nämnde integritetsfrågor och 52 procent som sa att dataförgiftning, det vill säga manipulering av träningsdata för AI-system, (oavsiktlig eller på annat sätt) var ett bekymmer.

På grund av denna oro uppgav en betydande minoritet att de blockerar medarbetarnas tillgång till generativa AI-verktyg – 12 procent uppgav att förbudet var totalt och 32 procent att det var partiellt. Bara 29 procent sa att de tillät tillgång till generativa AI-verktyg, medan ytterligare 27 procent sa att de antingen inte hade diskuterat frågan eller inte var säkra på sin organisations policy i frågan.

Generative AI, Security

Säkerhetsproffsen: Generativ AI gynnar kriminella mer än oss Read More »