Myndigheter uppmanas anmäla it-incidenter

IT-SÄKERHET2018-04-23
Myndigheten för samhällsskydd och beredskap, MSB, tror att myndigheter underrapporterar it-incidenter och underlåter att anmäla dem till MSB. Under förra året rapporterades 281 incidenter.

Förra året rapporterades 281 så kallade it-incidenter in till MSB från de svenska myndigheterna, rapporterar Ekot. Det handlar bland annat om intrång, it-bedrägerier och egna handhavandefel. De statliga myndigheterna är sedan våren 2016 skyldiga att rapportera in inträffade it-incidenter till MSB. Händelser ska alltid rapporteras om det uppstått allvarlig risk att informationshanteringen kan ha påverkats.

Trots att så många händelser blivit rapporterade misstänker MSB att det finns ett mörkertal:

”Vi upplever att det finns en underrapportering. Det här är något vi anar, vi kan inte på något sätt mäta att det är så. Men det är också MSBs ansvar att se till att vi är tillräckligt tydliga och att vi gör det tillräckligt enkelt för myndigheter att rapportera”, säger Samuel Taub, analytiker på avdelningen för cybersäkerhet och skydd av samhällsviktig verksamhet, till Ekot.

Angrepp utifrån är den vanligast förekommande formen av it-incident hos myndigheterna. Det kan handla om intrång i olika system eller bedrägerier av obehöriga. En incident av tre kategoriseras som angrepp. Flera sådana händelser polisanmäldes också av myndigheter under förra året. Men enligt MSB är det inte säkert att angrepp är den incidenttyp som ger de allvarligaste konsekvenserna. Egna handhavandefel kan ge mycket allvarligare konsekvenser för organisationen, uppger Samuel Taub till Ekot. Det kan till exempel handla om att känsliga uppgifter läcker eller att det blir stora störningar i de egna datorsystemen.

MSBs uppgift är att arbeta med att stärka myndigheternas informationssäkerhet.

Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.

ÄMNEN:

IT-säkerhet MSB
Innehållet i detta fält är privat och kommer inte att visas offentligt.
Genom att trycka på "Skicka" godkänner jag att mitt inlägg kan publiceras på webben och i papperstidningen. Redaktionen förbehåller sig rätten att granska och redigera kommentarer på samma sätt som insändare. Publicering sker först sedan inlägget granskats. Detta sker normalt under kontorstid. Publikt publicerar inte inlägg som innehåller personangrepp. Inte heller publiceras inlägg som handlar om något annat än ämnet för artikeln.