Must spelar nyckelroll när det digitala samhället ska skyddas

Permalänk
Melding Plague

Must spelar nyckelroll när det digitala samhället ska skyddas

Ett digitalt samhälle utan säkerhetsfokus kan vara ett sårbart samhälle. För att möta de utmaningarna samverkar flera myndigheter inom ramen för Nationellt cybersäkerhetscenter med ett tydligt mål: att skydda Sverige från cyberhot.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Musikälskare

Väldigt intressant, blir kvällsläsning efter jobbet

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk

Ett problem är stress, denna stress kan leda till brister.

Det finns hur mycket som helst som bör tänkas på. En sak är att det händer hur mycket dumma saker som helst, som felskjutningar av helt vanliga personer. En anhörig som råkar ut för detta kan göra dumheter. Hur lång tid tar det för polismyndigheten att ta reda på vad denna person har för behörigheter på olika ställen, pratar vi om en vecka eller mer?
Förr i tiden så var det mer att personen kunde ha ett vapenskåp lagligt hemma, där såklart denna skulle omhändertas direkt. Men man bör idag inkludera mer saker inom IT..

Permalänk
Medlem

En internationell cyber-polis borde snabbt inrättas.
Typ ryska riksskatteverket.. maskerade elit-poliser omringar kvarteret, bryter sig in på adresser och beslagtar utrustning och tar med sig misstänkta kriminella.
Hårdhanskarna fram, är enda sättet..

Permalänk
Medlem

Är egentligen för dåligt insatt i detta. Kanske därför jag inte förstår vad lillankan och peter p dillar om...
En reflektion är dock IT-kompetensen, eller IT-mognaden, inom offentlig verksamhet. Hur uppnår man den när det, i princip är omöjligt att konkurrera med privata aktörer lönemässigt? Konsulter tenderar till att vara en usel lösning för långsiktig hållbarhet..
Misstänker att problemet är detsamma även för mindre/medelstora företag. Inte heller verkar det räcka att köpa tjänsten som i TietoEvry-fallet.
Lurigt när man digitaliserat allt..

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Geeks
SweClockers
Skrivet av PeterP57:

En internationell cyber-polis borde snabbt inrättas.
Typ ryska riksskatteverket.. maskerade elit-poliser omringar kvarteret, bryter sig in på adresser och beslagtar utrustning och tar med sig misstänkta kriminella.
Hårdhanskarna fram, är enda sättet..

Det låter ju bra med att "ta i med hårdhandskarna", men IT-säkerhet handlar främst om att förebygga intrång snarare än att reagera på dem. Att investera i säkerhetssystem, utbildning av personal och skapande av medvetenhet om cyberhot är sannolikt mycket mer kostnadseffektivt med tanke på vilka väldiga skador som dessa intrång orsakar.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Skrivet av Dimestam:

Det låter ju bra med att "ta i med hårdhandskarna", men IT-säkerhet handlar främst om att förebygga intrång snarare än att reagera på dem. Att investera i säkerhetssystem, utbildning av personal och skapande av medvetenhet om cyberhot är sannolikt mycket mer kostnadseffektivt med tanke på vilka väldiga skador som dessa intrång orsakar.

Man kan även planera om det värsta inträffar.
Som att med viss period sätta upp systemen från noll. Jag pratar inte om någon backup om maskinerna utan ominstallation. Då se till så att alla manualer är uppdaterade. Även fundera på vilka åtgärder man ska göra.

Alltså tråkiga saker händer, det är därför det finns ambulanser, brandkår etc. Och de ska vara förberedda. Samma inom IT.
Är något viktigt IT system är nere, hur ska man sköta det då? Att först fundera på detta om det händer, eller säga vi har så superhög säkerhet så vi ej behöver tänka så, skulle jag kalla för idioti.

När folk jobbar som konsulter så är de inne i fler system är de själva kan komma på. Hur är det med att se till att personer som har lämnat ett uppdrag inte kommer in där igen? Såklart de mest känsliga systemen har bra koll, men det finns så många datorsystem som man ej ens tänker på att de finns idag.

Permalänk
Medlem

Som någon som har varit högst involverad i utvecklingen av ett större samhällskritiskt system så har jag en del åsikter i frågan. Men det största problemet i mitt tycke är att IT säkerhet inte förståtts eller prioriterats av beslutsfattare inom offentliga verksamheter. Dess frånvaro reflekteras sedan i offentliga upphandlingar m.m. Leverantörerna har sedan starka incitament att inte prioritera det över att uppfylla kraven på upphandlingen.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av philipborg:

Som någon som har varit högst involverad i utvecklingen av ett större samhällskritiskt system så har jag en del åsikter i frågan. Men det största problemet i mitt tycke är att IT säkerhet inte förståtts eller prioriterats av beslutsfattare inom offentliga verksamheter. Dess frånvaro reflekteras sedan i offentliga upphandlingar m.m. Leverantörerna har sedan starka incitament att inte prioritera det över att uppfylla kraven på upphandlingen.

Det finns väl bara två konstanter:

Säkerhet kostar, och säkerhet får inte kosta

Visa signatur

GUD VÄLSIGNE DIG!
Ryzen 7 5700X3D - 64Gb DDR4 - RTX2060 - Coolermaster Stacker
---------------------------- www.roaddogs.se ------------------------
------- Bofors Interstellar - A Star Citizen Corporation --------
---------------------------------- Twitch ---------------------------------

Permalänk
Medlem

Jul- eller Påskmust?

Permalänk
Medlem

Ett problem är att området omfattar så mycket. Det är inte bara teknik. Något som inte kräver så stora kunskaper men mer av ordning och reda är att hålla ordning på alla behörigheter. Om någon börjar inom ett nytt område förstår alla att han eller hon behöver nya behörigheter. Men hur många tänker på att ta bort de gamla behörigheterna? Likadant om någon slutar - tar man bort behörigheterna? Det är nog lite si och så med det. Det leder till att det finns konton som ingen har koll på. De är guld värda för en hackare.

Permalänk
Medlem

Jag litar på försvarsmakten i detta lika mycket som min pensionerade granne. Har man en ÖB som tänker sälja ut sveriges hemligheter som konsult kan man ju knappast ansvara för något så allvarligt som sveriges cybersäkerhet.

Permalänk
Medlem

All kommunikation som sker öppet måste ju bort. Inte ett epostmeddelande, fil, signal får gå i klartext. Inget utan PKI, eller idag borde nog dessa kanske till och med gå över till PQC fullt ut, i alla fall för allt som inte är kortlivat/realtid. Tror de ligger långt efter på sådant, för att det helt enkelt är svårt att få till med gammal hårdvara och system

Till och med symmetriska skiffer är kassa om inte nycklarna roteras ofta

Skulle kunna vara intressant, men tror inte det är kompatibelt med flexibel arbetstid eller jobba hemifrån

Permalänk
Medlem

Jag läste snabbt (Elon) Musk när jag läste rubriken och undrade snabbt vad han hade med saken att göra. Tur att man läste om rubriken.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Skrivet av medbor:

All kommunikation som sker öppet måste ju bort. Inte ett epostmeddelande, fil, signal får gå i klartext. Inget utan PKI, eller idag borde nog dessa kanske till och med gå över till PQC fullt ut, i alla fall för allt som inte är kortlivat/realtid. Tror de ligger långt efter på sådant, för att det helt enkelt är svårt att få till med gammal hårdvara och system

Till och med symmetriska skiffer är kassa om inte nycklarna roteras ofta

Skulle kunna vara intressant, men tror inte det är kompatibelt med flexibel arbetstid eller jobba hemifrån

Det finns hur många problem som helst med kommunikation.
En är att personer endast ska ha informationen när de behöver den. Alltså under uppdragets gång och inte efter. Speciellt inte när många jobb är på ramavtal som innebär att folk kan bytas ut av att de inte vann upphandlingen.
Så mail som hamnar i ens persons mailkorg lokalt på datorn är fel väg.

En annan sak är att rätt så många poliser och andra har åkt dit för olagliga uppslagningar. Att de har behörighet att kontrollera personer betyder ej att de får göra detta i privata syften.
När det gäller vanliga IT system. Så hur många har på något sätt liknande kontroller? Om folk loggar in när de ej borde det för de då inte har någon uppgift att utgöra, de kollar på saker som de för uppgiften ej behöver kolla på? Detta är mer lurigt inom IT, då folk kan se på liknande arbete för att få ett enhetligt lösning, så att alla inte gör sin egen lösning. Men finns något liknande tänk?
Det gör det säkert på de mer känsliga ställen, men det finns hur många IT system som helst idag.

Permalänk
Medlem

Must borde kanske rensa i egna leden först och främst. När man anställer en iranier (född i Iran) på det hemligaste hemligt inom Must (ksi) då undrar man hur det står till med säkerhetstänket. Allvarligt?! - en iranier på chefsposition inom MUST??
Hur står det då till på andra myndigheter?
Samhället behöver likväl skyddas mot hot inifrån som utifrån.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Det finns hur många problem som helst med kommunikation.
En är att personer endast ska ha informationen när de behöver den. Alltså under uppdragets gång och inte efter. Speciellt inte när många jobb är på ramavtal som innebär att folk kan bytas ut av att de inte vann upphandlingen.
Så mail som hamnar i ens persons mailkorg lokalt på datorn är fel väg.

En annan sak är att rätt så många poliser och andra har åkt dit för olagliga uppslagningar. Att de har behörighet att kontrollera personer betyder ej att de får göra detta i privata syften.
När det gäller vanliga IT system. Så hur många har på något sätt liknande kontroller? Om folk loggar in när de ej borde det för de då inte har någon uppgift att utgöra, de kollar på saker som de för uppgiften ej behöver kolla på? Detta är mer lurigt inom IT, då folk kan se på liknande arbete för att få ett enhetligt lösning, så att alla inte gör sin egen lösning. Men finns något liknande tänk?
Det gör det säkert på de mer känsliga ställen, men det finns hur många IT system som helst idag.

Spårbarhet är verkligen extremt viktigt

Men ute i fält eller så är ju möjligheten att ha tillgång till tillräckligt med information och helt offline viktigt, decentralisering är inte helt orimligt framförallt för hemvärnet och andra lokala organisationer

Helt klart stökigt, och jag kan se intressanta problem att lösa, men som sagt är livspusslet viktigare för mig

Permalänk
Medlem
Skrivet av sredder:

Must borde kanske rensa i egna leden först och främst. När man anställer en iranier (född i Iran) på det hemligaste hemligt inom Must (ksi) då undrar man hur det står till med säkerhetstänket. Allvarligt?! - en iranier på chefsposition inom MUST??
Hur står det då till på andra myndigheter?
Samhället behöver likväl skyddas mot hot inifrån som utifrån.

Nu var det ju dock Ryssland som han spionerade för och inte Iran så att han var född i Iran har inget med saken att göra. Chef var han väl aldrig heller på MUST utan det var på livsmedelsverket. Att man anställer Iranier på KSI är ju inte speciellt konstigt, Iran är ett land som vi bedriver kontraspionage och spionage mot och där smälter man inte riktigt in som blond och blåögd...

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 2400MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 23.10|