Gotländska aktörerna om arbetet mot it-attacker

Den senaste tiden har problem med it-attacker synts tydligare. ”Det är som ett konstant bakgrundsbrus”, säger Dan Rådström, kommunikationschef på Payex.

De senaste åren har hackerattacker blivit vanligare. Det drabbar både myndigheter och företag - även på Gotland.

De senaste åren har hackerattacker blivit vanligare. Det drabbar både myndigheter och företag - även på Gotland.

Foto: Thomas Winje Øijord/NTB Scanpix/TT

Gotland2024-03-14 05:30

Under vintern har flera svenska myndigheter och företag haft tekniska bekymmer, vilket bland annat resulterat i att sajter legat nere. Bara de senaste veckorna, i anslutning till det svenska NATO-inträdet, verkar problemen ha intensifierats.

Företaget Payex på Gotland har höga krav på sig vad gäller cybersäkerhet. Försök till hacker- eller överbelastningsattacker sker hela tiden, säger Dan Rådström.

– Det är konstant någon som "knackar på dörrarna" vi har mot internet.

På Payex har man förhållit sig till dessa hot i flera år.

– Det betyder inte att vi inte kommer bli hackade, men förhoppningsvis är vi förberedda när det sker.

Det finns olika typer av attacker, berättar han. Om man tittar på Svenska kyrkan och it-leverantören Tietoevry, som nyligen utsattes, handlade det om så kallade ransomwareattacker.

Det innebär att kriminella tar sig in i system och stjäl information eller krypterar hårddiskar. Sedan pressar de företaget eller myndigheten att betala pengar för att få nyckeln som kan låsa upp de krypterade filerna – annars hotar hackarna med att läcka den information som stulits.

undefined
På Payex har man förhållit sig till cyberhot i flera år.

På Payex baseras säkerhetsarbetet på modellen "Zero Trust Security".

– Istället för att bygga en "mur" runt oss och tro att vi är säkra, utgår vi från att någon kommer att ta sig in. Då kan vi minimera skadan och minska möjligheten att en hackare tar sig vidare till fler delar av våra system.

Enligt Dan Rådström är överbelastningsattacker, som innebär att en stor mängd anrop görs mot ett nätverk eller en server samtidigt, den vanligaste typen av attack. Gärningspersonernas syfte är i regel samma som med ransomwareattacker, att tjäna pengar och skapa osäkerhet.

Det finns många verktyg för att skydda sig, ett av de viktigaste är att se till att all utrustning är uppgraderad. På företag finns ofta etablerade processer för detta, men det är något som alla bör tänka på, menar Dan Rådström.

– Det gäller oavsett om det är en telefon, en laptop eller en brandvägg. Alla prylar behöver uppdateras eftersom de innehåller potentiella sårbarheter som kan utnyttjas.

undefined
Om Helagotland skulle ligga nere vid en större nyhetshändelse gäller det att nå ut på andra sätt. Exempelvis genom sociala medier, säger chefredaktör Pär Ullrich.

Pär Ullrich, chefredaktör på Helagotland, har följt nyhetsrapporteringen och noterat att såväl medier som myndigheter och företag utsatts.

– Att sajter drabbas och ligger nere riskerar att sprida osäkerhet och oro i samhället. Det kan handla om att försöka undergräva förtroendet för vad vi ser som samhällsviktigt, säger han.

Medier utsätts inte sällan och Helagotland är inget undantag. För publiken går det ofta obemärkt förbi, och en attack behöver inte betyda att det är riktat mot mediernas roll som nyhetsförmedlare.

– Det kan vara Swish, Polisen, SVT och Försäkringskassan som har utmaningar samtidigt. Känslan är att attackerna snarare riktas mot system och samhället i stort med syfte att störa, skrämma och skapa oordning.

undefined
Radiohuset i Visby.

Även public service påverkas och för omkring en månad sedan rapporterade SVT själva om en attack med påverkan. På Sveriges Radio jobbar man mycket med säkerheten.

– Den senaste tiden har vi ju förstått att ett krig även kan vara ett cyberkrig. Men vi har bra skydd och Sveriges Radio har, peppar peppar, hittills lyckats hålla emot, säger Annsofi Eriksson, CIO och teknikdirektör.

Sveriges Radio P4 är en så kallad beredskapskanal, det gäller även P4 Gotland. Det betyder att de snabbt ska kunna nå ut med viktig information till allmänheten vid kriser.

– I de fallen jobbar vi med att ha en robust teknik och den analoga är ju redan otroligt robust. Vi har flera alternativa sätt att få ut den signalen.

undefined
Även myndigheter drabbas ofta av it-attacker.

Region Gotlands verksamhet har också drabbats av it-attacker. Antonios Arvanitidis, digitaliseringsdirektör på regionen, är förtegen kring ämnet och vill inte gå in på detaljer. Senast de utsattes för en attack som hade stor påverkan var 2021.

– Precis som många andra organisationer ser vi försök till överbelastningar och nätfiske, det sker kontinuerligt och med ökande frekvens.

Även på Svenska Spel, en av Gotlands största arbetsgivare, är man försiktig med att gå in på ämnet. Mikael Franzén, företagets IT-direktör, säger att hot tas på "oerhört stort allvar" och har följts under lång tid.

– Vi har investerat mycket tid och pengar i att hela tiden bli bättre på att stå emot.

Hur har hotbilden förändrats?

– Givet områdets känslighet har vi som policy att inte kommentera det, vi vill avslöja så lite som möjligt. Att vara strikta med vad vi berättar är en del i vårt sätt att skydda oss.

Så jobbar vi med nyheter  Läs mer här!