Hela denna tematidning är en annons från Mediaplanet
SAMHÄLLSSÄKERHET Läs mer på foretagsverige.se
Försvarsminister Pål Jonson Försvarsminister Pål Jonson (M) om hur svenska företag spelar en central roll i totalförsvaret. Sida 8–9.
04
link22. Rustar just nu Sveriges mötesrum med avlyssningsskydd.
07
Sectra. Lösningar för trygg överföring av säkerhetsklassad information.
12
Prospero. Sveriges kommuner ser över sin krisplanering.
2
Läs mer på foretagsverige.se
Hela denna tematidning är en annons från Mediaplanet
I DETTA NUMMER
LEDARE
Cybersäkerhet är något vi måste göra tillsammans
04 Fortify Stärkt skyddssäkerhet i svenskt näringsliv är nyckeln till robustare samhälle, menar Elias Tapper, specialist inom säkerhet och säkerhetsskydd.
Expisoft Det finns alltid utrymme att förbättra cyberhygienen och säkerheten. Cybersäkerhetsåtgärder ökar både säkerhetsnivån och underlättar för användaren.
15
I
FOTO : M AG N U S G L A N S
07
Under året har vi kunnat se en ökning i antalet cyberattacker, både i omfattning och variation. Nya aktörer har äntrat scenen, eller i alla fall under nya namn, samtidigt som kriget i Ukraina fortsätter att påverka cyberlandskapet.
Thérèse Naess Chef, Nationellt cybersäkerhetscenter
F24 Julen är en högtid för hackare: minskad tillgänglighet av personal, minskat fokus på säkerhet och möjligheten till betydande ekonomisk vinning. Projektledare: Melker Anshelm (melker.anshelm@ mediaplanet.com) Verkställande direktör: Arvid Olofsson Redaktionschef: Daniel Petersson Affärsutvecklare: Oskar Ulups Distribution: Svenska Dagbladet 19-12-2023 Tryckeri: Bold Printing Mediaplanet kontaktinformation: E-post: daniel. petersson@mediaplanet.com Omslagsfoto: Fredrik Wennerlund. Alla foton ägs av Shutterstock om inget annat anges.
@Mediaplanetsweden Återvinn gärna tidningen
Text Thérèse Naess
stort sett alla nätverk och enheter som är kopplade till internet är utsatta för konstanta intrångsförsök, även om spännvidden är stor mellan angriparnas mål, resurser och metoder. Hotaktörerna hittar ständigt nya vägar och metoder i takt med teknikutvecklingen. Sverige ligger långt fram när det kommer till digital utveckling och innovation, men cybersäkerheten har inte hunnit lika långt.
Hoten och hotaktörerna De huvudsakliga hoten innefattar bland annat skadlig kod, överbelastningsangrepp, störningar i internettillgång, desinformation och attacker mot leverantörskedjor. Angriparna väljer metod utifrån motiv och drivkrafter. Finns ett finansiellt motiv är det vanligt med skadlig kod. Mer ideologiskt motiverade, som vill störa funktioner i samhället väljer ofta att genomföra överbelastningsangrepp. Men metoderna varierar och ofta används flera samtidigt. Något förenklat kan hotaktörerna delas in i tre grupper. De kriminella, som framför allt har finansiella drivkrafter. Hacktivister som vill protestera mot något eller skapa uppmärksamhet kring en fråga. Slutligen har vi också de statliga aktörerna som ofta genomför underrättelsearbete såsom spioneri mot näringsliv, Sveriges försvarsförmåga eller överväganden inom statsledningen. Det kan dock vara svårt att säga vem som ligger bakom ett angrepp. Vi märker att aktörerna i ökande grad använder, eller
Vi är redan, och blir än mer, beroende av digitala lösningar. Att skydda sig mot cyberangrepp från kvalificerade hot är därför en nationell angelägenhet. köper, varandras tillvägagångssätt. Eller till och med samarbetar.
Samverkan är vägen framåt Vi är redan, och blir än mer, beroende av digitala lösningar. Att skydda sig mot cyberangrepp från kvalificerade hot är därför en nationell angelägenhet - något vi måste göra tillsammans. Att ha bra lösenord, flerfaktorsautentisering och uppdaterade system är grundläggande, men glöm inte att IT-säkerheten också måste få kosta. Man måste både hålla en säkerhetsnivå som är rätt i förhållande till känsligheten i sin verksamhet, dessutom kunna hantera konsekvenserna av intrång som ändå inte kunnat stoppas. Oavsett verksamhetsområde gäller det att arbeta systematiskt med cybersäkerheten. Samverkan är ett annat nyckelord i detta. Samverkan mellan näringslivet och offentliga institutioner är en förutsättning för att kunna höja Sveriges cybersäkerhet.
Cybersäkerhet Hur ska man ha ”koll”? Vi är idag alla beroende av cyber och i och med digitaliseringen i flera led, mer uppkopplade enheter så kommer betydelsen av bra cybersäkerhet inte att minska i framtiden, det kan vi nog alla hålla med om. Hur man ska ha ”koll” är en utmaning, och det betyder också vem som ska ha ”kollen” i en verksamhet. Enkelt uttryck så är det alla i organisationen, men vissa behöver mer koll för att stötta ledning och anställda på ett bra sätt. Ofta kallas den rollen CISO (Chief Information Security Officer). Veriscan har under 20 år jobbat ned olika organisationer privata och offentliga från 10 till 100 000 anställda och dragit slutsatsen att bra verktyg är en förutsättning för CISO att ha ”koll”. Olika kalkylblad etc. fungerar helt enkelt inte långsiktigt och för att få lägesbilder till ledning och övriga.
Veriscan lanserar därför vSUITE® som kombinerar tre verktyg i ett som ger möjlighet att på ett enkelt sätt göra riskbedömningar, klassificering av tillgångar och mätningar. Givetvis bygger verktygen på vedertagna standarder såsom ISO 27000 serien som Veriscan är och har varit med om att ta fram. Verktygen i vSUITE underlättar också att en verksamhet att följa de olika regleringar som finns och kommer att finnas inom cybersäkerhetsområdet från EU såsom NIS2, GDPR, CSA, DORA mfl. Alla med syfte att skapa ökad samhällssäkerhet utifrån att varje organisation har ”koll” på sin säkerhet.
vSUITE – en plattform som kombinerar tre verktyg; vIC för klassficering, vRA för risk och vSA för mätningar.
www.veriscan.se info@veriscan.se
Hela denna tematidning är en annons från Mediaplanet
Läs mer på foretagsverige.se
Denna artikel är i samarbete med Eltel. I L LU ST R AT I O N : ELT EL
Samhällskritisk infrastruktur måste alltid fungera Det försämrade säkerhetspolitiska omvärldsläget har gjort att det blivit än viktigare att ha tillgång till pålitlig och uthållig infrastruktur. För samhällskritiska funktioner, såsom elektricitet och kommunikation, litar svensk krisberedskap delvis på att privata aktörer har beredskap för att snabbt kunna återställa samhällets funktionalitet. Text Sofia Gad FOTO : ELT EL
Angelica Bille Holmquist Säkerhets- och säkerhetsskyddschef, Eltel Sverige
F
ör att samhället ska fungera utan allvarliga störningar är en robust infrastruktur av yttersta vikt såväl till vardags, som vid kris och krig. Efter avregleringar och privatiseringar på el- och telemarknaden under 1980och 1990-talen är det numera privata företag som bedriver en stor del av den verksamhet som krävs för att tillgodose totalförsvarets kritiska behov i händelse av höjd beredskap. Ett av dessa företag är Eltel, en ledande leverantör som möjliggör såväl förnybar energi som högpresterande kommunikationsnätverk. –Vi ser till att näten fungerar både till vardags och i händelse av svåra påfrestningar på samhället, säger Angelica Bille Holmquist, Säkerhets- och säkerhetsskyddschef Eltel Sverige.
Kommunikation i krävande miljöer Vill du veta mer? Besök hemsidan eltelnetworks.se
Genom sina el- och kommunikationsnät skapar Eltel förutsättningar för myndigheter, statliga verk, kommuner och regioner att kunna leverera samhällskritisk kommunikation för alla medborgare, kommunikation som bl.a. är av yttersta vikt för samhällets funktionalitet. Eltel bygger, installerar och driftar kommunikationslänkar, fiber, mobila lösningar eller wifi beroende på vad som krävs för situationen. Eltel har även stor erfarenhet av anpassade lösningar för
kommunikation i speciellt krävande, och delvis totalförsvarsviktiga, miljöer. – Det kan vara sensorer för att detektera luftkvalitet, kamerainstallation för övervakning eller att koppla upp enheter inom sjukvården. Vi jobbar 24/7, 365 dagar om året, proaktivt för att näten ska fungera stabilt, berättar Angelica.
Säkerställa personalförsörjning – extra viktigt i beredskapstider När svåra påfrestningar på samhället inträffar är det av yttersta vikt att snabbt få samhället på fötter. – Ett exempel är vid stormar som orsakar stora skador, då kan vi på Eltel jobba dygnet runt för att restaurera näten så att du och jag som bor i Sverige snabbt kan återgå till vår normala vardag, säger Angelica. Eltel har en beprövad underhållsprocess, systemstöd samt en nationell kundingång som säkerställer att man alltid har rätt beredskap utifrån de krav på tillgänglighet som kunden har avtalat. – För att kunna takta med marknadens elektrifiering och digitalisering krävs nya lösningar för att tillgodose rätt kompetens för framtiden. Vi jobbar aktivt med personalförsörjningen för att kunna fortsätta erbjuda högkvalitativa och stabila tjänster och matcha marknadens utvecklingstakt. Därför arbetar Eltel även effektivt med att hitta lösningar mot yrkesutbildningar för att tillgodose
behovet av elektriker som kan utföra de här jobben, vi utbildar också egna projektörer. Att ha tillgodosett personalförsörjningen vid ett beredskapsläge är av yttersta vikt för samhällsviktig verksamhet och därför är det här ett stort fokusområde för en totalförsvarsviktig verksamhet som Eltel, avslutar Angelica Bille Holmquist.
ANPASSADE LÖSNINGAR FÖR SAMHÄLLSKRITISK VERKSAMHET Eltel har stor erfarenhet av anpassade lösningar för kommunikation i speciellt krävande miljöer. Här är några av de kommunikationslösningar som företaget har bidragit till: • Kamerateknik, radarteknik – Teknik som kan detektera och läsa av situationer för att uppnå miljömål, trafikmål och att använda som beslutsunderlag. • Trafikinformation – Samla in och sprida trafikinformation till resenärer och yrkestrafik för att förbättra flöden, mobilitet och minska olyckor. • Trafikövervakning – Detektering av trafikvolymer. • Trängelskattsystem – Minska trängsel i storstadsområden, men tjänsterna kan även användas för prognostisering, beräkning kring miljöpåverkan och belastning. • Smarta väg- och järnvägskorsningar – Ökad säkerhet genom moderniserade lösningar och utvecklade funktioner vid järnvägskorsningar. • Smart belysning – Öka säkerheten för medborgare i kommunerna och göra offentliga platser mer öppna genom bättre och anpassad belysning och samtidigt uppnå miljövinster. • Väderövervakning – Insamling av väderdata för väderprognoser, utfärda varningar, men även för att tillhandahålla t.ex. vattentemperaturer och annan information för kommuninvånare.
3
4
Läs mer på foretagsverige.se
Hela denna tematidning är en annons från Mediaplanet
Denna artikel är i samarbete med link22.
Schrödingers katt och avlyssning Schrödinger använde en låda för att försätta en katt i det paradoxala tillståndet mellan levande och död. Runtom i landet använder privat- och offentlig sektor bruslådor för att försätta mobiltelefoner i det paradoxala tillståndet avskärmad under uppsyn, men varför då?
L
ämna aldrig telefonen
”Här kan ni lämna telefonerna, sen går vi in i mötet…” Så kan det låta strax innan kvartalsrapporten skall presenteras för styrelsen. I den här situationen bör du vägra eftersom en oövervakad telefon ger förövare chansen att infiltrera den med skadlig mjukvara.
Ta aldrig med telefonen
”Jaha, då får ni stänga av telefonerna och ta med dem in”, svarar någon. Skadlig mjukvara kan användas för att avlyssna från en till synes avstängd telefon, du bör därför vägra igen.
Ni får inte ha med telefonerna in och ni får inte lämna telefonerna utanför. Vid första tanke en olöslig paradox som tvingar er att välja. Pest eller kolera?
Levande och död samtidigt
Du känner säkert till Schrödingers katt som, när den placerades i en specialkonstruerad låda, var både levande och död samtidigt. Den fiktiva lådan innehöll cyanid, ett radioaktivt ämne och en geigermätare. Schrödingers fiktiva konstruktion var användarvänlig, det räckte att placera katten i lådan och stänga locket. Så var katten både levande och död samtidigt. link22 har löst problemet med
avlyssningsskydd för mobiltelefoner på ett liknande sätt med bruslådan Shield. Lådan placeras i mötesrummet, deltagarna lägger i telefonerna och stänger locket. Under mötet befinner sig telefonerna i det paradoxala tillståndet avskärmad under uppsyn.
Utvecklad för eliten
Segment med höga säkerhetskrav förstod det här problemet tidigt och det är utifrån deras situationer vi har utvecklat vår bruslåda. Shield innehåller varken cyanid, radioaktiva ämnen eller geigermätare. Den innehåller vibrationsdämpning, ljudmaskering, ljudisolering och manipulationsskydd.
Mer efterfrågan än tillgång
Förståelsen för informationssäkerhet i mötesrum ökar i Sverige, över 800 mötesrum är nu utrustade med Shield. Eftersom lösningen är utvecklad för att tillgodose de som ställer högst krav är den ett fullgott alternativ för den breda massa som snabbt följer efter. Myndigheter, rättsväsende, finanssektor, börsnoterade företag och juristfirmor har alla insett vikten av informationssäkerhet i möten. Vi på link22 rustar nu Sveriges mötesrum i samma takt som vi hinner tillverka Shield, besök vår hemsida och kontakta oss om ni vill stå näst på tur. Läs mer på www.link22.se.
Stärkt skyddssäkerhet i svenskt näringsliv – nyckeln till robustare samhälle Säkerhetsskyddet handlar i grund och botten om att skydda verksamheter som har betydelse för Sveriges nationella säkerhet – oavsett verksamhetsform. Främst ska arbetet motverka hot som spioneri, sabotage och terroristbrott.
D
e senaste åren har säkerhetsskyddsarbetet blivit allt viktigare för Sveriges robusthet. I takt med ökade hot från omvärlden ökar också kravet på både myndigheter och företag. Elias Tapper, specialist inom säkerhet och säkerhetsskydd på Fortify, framhåller vikten av säkerhetsskyddsarbetet i organisationen. – För 15-20 år sedan gjorde man nästan narr av dem som pratade om nationell säkerhet, det fanns en enorm naivitet. Men i och med kriget i Ukraina har medvetenheten ökat, det finns en helt annan förståelse för att det faktiskt finns hot mot Sverige.
Stor del ligger i det privata näringslivet Kommuner och regioner, ansvariga för bland annat energi och sjukvård,
är exempelvis kritiska för samhällets funktion. Men en stor del av den kritiska strukturen ligger idag hos det privata näringslivet, berättar Elias Tapper. – Skyddsvärdet har gått från att vara nästan uteslutande statligt till att vara i allt större grad inom den privata sektorn. Därför är det så otroligt viktigt att företag gör sina säkerhetsskyddsanalyser för att se om man har en betydelse för landets säkerhet eller inte. En genomgående analys av verksamheten avslöjar potentiella brister, berättar Elias. Allt från IT-säkerhet till personalfrågor. Även faktorer som cybersäkerhet är en stor del av arbetet. – Först och främst ligger ansvaret på ledningen. Är man minsta tveksam bör man göra analysen. Den ger ett bra bild över hur det ser ut idag. Sedan är det ett pågående jobb, för förutsättningar
Text Jakob Gromer
Skyddsvärdet har gått från att vara nästan uteslutande statligt till att vara i allt större grad inom den privata sektorn. Elias Tapper Specialist inom säkerhet och säkerhetsskydd på Fortify
Vill du veta mer? Besök hemsidan www.fortify.se
förändras hela tiden, det finns en rad olika saker som kan hända. Samtidigt lyfter han fram vikten av helhetsbilden. Säkerhetsskyddsarbetet måste ha en röd tråd, det måste hänga ihop, menar Elias Tapper. – Det handlar om att sätta strukturen, ledarskapet, och förklarar för styrelse och ledning och säkerställa att de förstår vad det här faktiskt innebär. Annars kommer man aldrig att lyckas.
Denna artikel är i samarbete med Fortify Security
t e r a v s r ö f l a ot t r a n n a m e Vi b l a n o s r e p d med utbilda unikation, m m o k o i d a r inom h c o d d y k s l a sign . t e h r e k ä s r e cyb
FRIVILLIGA RADIOORGANISATIONEN Totalförsvaret byggs delvis på fast anställd personal, både inom det militära och det civila försvaret. I händelse av höjd beredskap behöver flertalet myndigheter och kommuner placerad förstärkningspersonal för att klara sin uppgift. Det finns 18 frivilliga försvarsorganisationer med olika specialistkunskaper, FRO är en av dessa organisationer. FRO söker just nu förstärkningspersonal till Försvarsmakten, Svenska kraftnät, Trafikverket, Länsstyrelsen i Skåne och Skatteverket.
Är du mellan 15-18 år och vill lära dig grunderna i cybersäkerhet? Läs mer genom att scanna QR-koden.
Det pågår en hel del lokala projekt inom FRO. Inom kort kommer vi presentera fler uppdrag där vi rekryterar och utbildar förstärkningspersonal till kommuner samt beredskapsgrupper i hela landet.
www.fro.se
ANMÄLA DITT INTRESSE PÅ FRO.SE ELLER GENOM ATT SCANNA QR-KODEN
Hela denna tematidning är en annons från Mediaplanet
Läs mer på foretagsverige.se
7
Godkända lösningar tryggar överföring av säkerhetsskyddsklassad information Det skärpta globala säkerhetsläget har för svenska myndigheter medfört ett ökat behov av lösningar för säker kommunikation och dataöverföring. Utbudet av säkerhetslösningar är stort, men ett fåtal av dem är säkerhetsgodkända.
G
odkända produkter ökar tryggheten. De har genomgått rigorösa tester för att säkerställa att de säkrar och skyddar informationen. Godkända produkter minimerar även risken att antagonister ska kunna hitta säkerhetsbrister i systemet, säger Fredrik Sundström, affärsområdesansvarig National Security på Sectra Communications. Sectra är bland annat kända på den europeiska marknaden för sin avlyssningssäkra mobiltelefonlösning Sectra Tiger, som lanserats i flera generationer.
Framtidssäkra kommunikationen Fredrik betonar vikten av att organisationer väljer säkra kommunikationslösningar som är evaluerade. Samverkan
och informationsutbyte mellan olika myndigheter och internationella organisationer, såsom Nato, kräver användning av gemensamt godkända kommunikationslösningar. –Vi har lång erfarenhet inom området informationssäkerhet och hjälper civila och militära organisationer att förstärka sin förmåga att kommunicera säkert och minimera risken för sårbarheter. Vi levererar säkra kommunikationslösningar som är godkända av såväl nationella säkerhetsmyndigheter som multinationella organisationer, till exempel EU och Nato, säger Fredrik. En stor utmaning för att hålla känslig information skyddad även i framtiden är kvantdatorer. Dessa kommer potentiellt kunna utföra vissa typer av beräkningar effektivare än dagens datorer och
Rätt balans mellan säkerhet, användarvänlighet och tillgänglighet är centralt när vi utvecklar våra lösningar. Fredrik Sundström därmed utgöra ett hot mot nuvarande krypteringsalgoritmer. –Rätt balans mellan säkerhet, användarvänlighet och tillgänglighet är centralt när vi utvecklar våra lösningar. Vi strävar efter att våra produkter ska ha så många likheter som möjligt med de civila systemen för att minimera säkerhetsrisker som uppstår på grund av användarmisstag, avslutar Fredrik.
Fredrik Sundström Affärsområdesansvarig, National Security på Sectra Communications
Text Annika Wihlborg
Denna artikel är i samarbete med Sectra.
Så förbättrar företag sin cyberhygien
Text Annika Wihlborg
Denna artikel är i samarbete med Expisoft.
I
dentiteter, roller och behörigheter är tre viktiga grundpelare i ITsäkerhetsarbetet. Ersätt lösenord med ett inloggningsalternativ som ger ett starkare skydd och samtidigt underlättar för individen, exempelvis via kort, token eller mobiltelefon. När det gäller behörighet så är en tumregel att inte ge användare mer behörighet än de verkligen behöver, säger Fredrik Simonsson, medgrundare och CISO på Expisoft, som utvecklar programvara inom IT-säkerhetsområdet.
varken skyddar för lite eller för mycket information. Särskilt skyddsvärd information kan man exempelvis samla i ett separat isolerat system, en ITbunker, säger Fredrik Simonsson.
FOTO : P R I VAT
Det finns alltid utrymme att förbättra sin cyberhygien och öka organisationens säkerhet. Genomtänkta cybersäkerhetsåtgärder ökar både säkerhetsnivån och underlättar för användaren. Vänta inte på den stora cybersäkerhetssatsningen som ska lösa alla era problem. Implementera i stället kontinuerliga och småskaliga lösningar.
Satsa på användarvänliga lösningar Fredrik Simonsson Medgrundare & CISO, Expisoft
Samla skyddsvärd information i en IT-bunker Han rekommenderar organisationer att fundera kring vilken information eller applikation olika medarbetare är i behov av. En bra cyberhygienlösning gör det möjligt att separera information för att minska attackytor och öka skyddet. Samtidigt ger man användaren tillgång till verktygen och applikationerna de behöver. –Analysera först skyddsvärdet i den information ni förfogar över så ni
Scanna QR-koden expisoft.se
Han anser att en framgångsrik CISO inte ska behöva säga nej till användare eller digitaliseringens möjligheter på grund av säkerhetsfaktorer. Vänd i stället på frågan. Fundera på hur ni på ett säkert och effektivt sätt kan digitalisera och ge era medarbetare tillgång till de applikationer och tjänster de behöver i sin dagliga verksamhet. –Bra cyberhygien ska förenkla för användarna utan att synas. Sannolikheten att användarvänliga säkerhetslösningar nyttjas och faller ut väl bland användarna är hög. Om man i stället uppfattar lösningen som krånglig försöker användarna ofta hitta en väg runt den, säger Fredrik Simonsson.
8
Läs mer på foretagsverige.se
Hela denna tematidning är en annons från Mediaplanet
PÅL JONSON, SVERIGES FÖRSVARSMINISTER
SVENSKA FÖRETAG SPELAR EN CENTRAL ROLL I TOTALFÖRSVARET Mellan 2020 och 2024 fördubblas anslaget till försvaret. Mellan 2023 och 2024 ökar det med 27 miljarder kronor och det är den största investeringen sedan kalla kriget. Med det tillskottet får Sverige en försvarsbudget som motsvarar två procent av Sveriges BNP, enligt Natos sätt att räkna. Text Jakob Gromer
D
Flera fördelar med att hjälpa Ukraina Bakgrunden till det försämrade säkerhetspolitiska läget i Europa är Rysslands invasion av Ukraina. Det är
också en av orsakerna till de historiska satsningarna på försvaret. Förutom att stärka totalförsvaret måste man också täcka upp för krigsmateriel som skickats till Ukraina. – Först och främst handlar det om medmänsklighet och anständighet. Ryssland har startat ett brutalt krig och vi ska göra vad vi kan för att hjälpa Ukraina. Att stötta Ukraina innebär också att vi investerar i vår egen säkerhet, för skulle Ryssland vinna kriget så får vi betydligt större säkerhetsproblem än idag. Men det handlar också om att utveckla svensk materiel i skarpt läge – och identifiera vilka system som är viktiga att satsa på. – I ett slagfält mot ett militärt industriellt land som Ryssland så finns det mycket lärdomar att dra. En övergripande bedömning vi har gjort är att obemannade system och långräckviddiga system har en central roll. Det kan exempelvis vara beväpnade drönare.
Svenskt näringsliv spelar en avgörande roll För att förbättra samspelet mellan totalförsvarsmyndigheter och näringslivet har man bland annat infört ett näringslivsråd som ska bidra till att stärka samarbetet och öka uthålligheten i totalförsvaret. – Idag drivs stora delar av samhälls-
FOTO: FREDRIK WENNERLUND
et handlar bland annat om att säkra försvarets uthållighet men också se till att försvaret ligger i framkant när det kommer till innovation, berättar försvarsminister Pål Jonson (M). – Sverige har en bra försvarsmakt men med begränsningar när det kommer till uthålligheten. I förhållande till en potentiell motståndare kommer vi inte att mäta oss i kvantitet, utan kvalitet. Och där har vi bra förutsättningar, säger Pål Jonson. Han syftar på att Sverige ligger i täten när det kommer till teknologisk innovation. Det finns rapporter som pekar på att Sverige ligger så högt upp som topp tre i världen när det kommer till innovationer, berättar Jonson. – Vi försöker hela tiden integrera civil teknik in i militärteknik, och där är vi ganska unika. Många kan tillverka en radar eller annan utrustning, men att integrera den i olika plattformar och system är bara en handfull länder som klarar av. Inom området systemintegration har vi en unik förmåga i förhållande till Sveriges storlek.
Vi försöker hela tiden integrera civil teknik in i militärteknik, och där är vi ganska unika. Många kan tillverka en radar eller annan utrustning, men att integrera den i olika plattformar och system kan bara en handfull länder klara av. Pål Jonson
Hela denna tematidning är en annons från Mediaplanet
Läs mer på foretagsverige.se
9
viktiga verksamheter som livsmedel, energi, bank och finansiella tjänster av privata företag. Samverkan mellan dessa och försvaret är avgörande för ett starkare totalförsvar. Parallellt jobbar man med att identifiera nya lösningar som svarar upp mot försvarets operativa behov, bland annat genom att utveckla ett militärt innovationsprogram. Ett program som ska hjälpa Försvarsmakten att identifiera civilt driven teknik – men med militär potential. – Man vänder sig direkt till marknaden för att hitta agila företag som snabbt kan lösa saker åt försvaret. De satsar på mindre företag som har förmågan att göra något bra för Försvarsmakten.
Internationellt samarbete snabbar på utvecklingen Han nämner bland annat NATO:s Defence Innovation Accelerator for the North Atlantic, DIANA, som ett bra exempel på internationellt samarbete. En innovationsfond inriktad på försvarsteknik. – Min bedömning är att vi kommer få mycket bättre marknadstillträde, och även bättre möjligheter till olika tekniköverföringar länder emellan. Det finns vissa områden som har kommit långt inom det civila men som nu också måste in i det militära.
10 Läs mer på foretagsverige.se
Hela denna tematidning är en annons från Mediaplanet
EXPERTPANEL
Experterna om säkerheten Annika Elmgart, chef för avdelningen för krisberedskap och civilt försvar på Myndigheten för samhällsskydd och beredskap (MSB), ställer frågor till Sveriges frivilliga försvarsorganisationer. FOTO : SV EN S K A R Ö DA KO R S E T
Ylva Jonsson Strömberg Krisberedskapschef Svenska Röda Korset
1. Hur har intresset för er organisation
sett ut efter pandemin och Rysslands krig mot Ukraina? Vilka följder har det haft för er organisation? Svenska Röda Korset har genomfört omfattande krisinsatser såväl under pandemin som utifrån konflikten i Ukraina. Under våren 2022 upprättade vi mottagningsplatser runt om i Sverige för att ta emot ukrainska flyktingar. Vi finns också på plats i Ukraina och i grannländerna, för att stödja den drabbade civilbefolkningen. Våra insatser
sett ut efter pandemin och Rysslands krig mot Ukraina? Vilka följder har det haft för er organisation? Intresset för våra utbildningar av vuxna har varit större än vår anvisade ekonomi har kunnat ta hand om. Då vi bl.a. utbildar instruktörer består den den ökade tillströmningen inte bara av nya medlemmar till vår organisation. Den består också av ett ökat instruktörsbehov vid andra frivilliga försvarsorganisationer som en följd av ökad medlemstillströmning till deras
Läs mer på flygvapenfrivilliga.se
FOTO : FÖ R SVA R S U T B I L DA R N A
Bo Stennabb Generalsekreterare Försvarsutbildarna
1. Hur har intresset för er organisation
sett ut efter pandemin och Rysslands krig mot Ukraina? Vilka följder har det haft för er organisation? Intresset för att engagera sig i totalförsvaret, både inom Hemvärnet och i det civila försvaret ökade redan under pandemin och exploderade i samband med invasionen av Ukraina. Som organisation har vi ökat antalet medlemmar och vi märker fortfarande att många vill engagera sig för att till ex utbilda sig till sjukvårdare i Hemvärnet, eller som skyddsvakt till civila
Läs mer på brukshundklubben.se
FOTO : P R I VAT
Staffan Forssell Generalsekreterare vid Sjövärnskårernas Riksförbund
organisation sett ut efter pandemin och Rysslands krig mot Ukraina? Vilka följder har det haft för er organisation? Vi har märkt av ett stort ökat intresse för Svenska Brukshundklubben som frivillig försvarsorganisation. Fler vill utbilda sig själva till hundförare och sina hundar till tjänstehundar med uppdrag hos olika myndigheter. Det finns också en stark vilja hos våra medlemmar att göra en insats, att göra skillnad på riktigt. Som till exempel
1. Hur har intresset för er organisation
sett ut efter pandemin och Rysslands krig mot Ukraina? Vilka följder har det haft för er organisation? Sverige har lärt sig av Ukraina att folkförankring är oerhört viktigt för ett lands försvar, vi ser därför många människor som vill stödja Sveriges Totalförsvar. För Sjövärnskåren så innebär detta ett påtagligt ökat intresse för vår verksamhet. Sjövärnskåren har i över 100 års gett sitt engagemang och stöd till Försvarsmakten, men det sista årtionden är vi också ett viktigt stöd till Totalförsvaret, det innebär
organisationer. Våra verksamheter och utbildningar är till stora delar inriktade mot att väcka intresse för ett fortsatt engagemang mot Flygvapnet. Vi ser ett kraftigt ökande intresset för utbildningar som leder till en krigsbefattning.
2. På vilket sätt tror ni att ett framtida Natomedlemskap kommer att påverka er verksamhet och organisation? Ett svenskt Natomedlemskap kommer sannolikt medföra att svenskt territorium kommer få en myndigheter. Kriget i Ukraina och arbetet med att bygga upp totalförsvaret har även inneburit att många nya myndigheter har kontaktat oss för att få hjälp med att rekrytera och utbilda frivilliga till deras krigsorganisationer.
2. På vilket sätt tror ni att ett framtida Natomedlemskap kommer att påverka er verksamhet och organisation? Vi ser ett ökat intresse från medlemmar om att få lära sig mer om Nato och innebörden för dem som medborgare, medlemmar i Försvarsutbildarna och
när många ukrainare flydde med sina husdjur, då kunde SBK hjälpa Jordbruksverket med mottagandet i Sverige. Som organisation ser vi alla våra 60 000 medlemmar som en stor resurs vid en kris och vi behöver hitta sätt att ta hand om den resursen för att vara förberedda i framtiden.
ökad roll som basområde med säkra försörjningslinjer, ser vi ett ökat behov av stöd till Totalförsvaret. Ett av våra nyare projekt är bemanning av förstärkningspersonal till landets civila beredskapsflygplatser. Deras uppgift blir att personellt kunna förstärka flygplatsernas kapacitet vad gäller lasthantering över dygnet. För att utveckla vårt internationella utbyte kommer vi fr o m nästa år vara medlemmar i International Air Cadet Exchange (IACE), en organisation för internationellt utbyte för ungdomar.
Läs mer på rodakorset.se
Lennart Thomsen Generalsekreterare Flygvapenfrivilligas Riksförbund
som krigsplacerade i totalförsvaret. Vi försöker informera om det vi vet och skapa forum för att diskutera dessa frågor. Vi tror att Natomedlemskapet kommer innebära en fortsatt stark efterfrågan av utbildade frivilliga som krigsplaceras som en förstärkning hos myndigheter och samhällsviktiga aktörer. Natomedlemskapet kommer ställa högre krav på att den civila delen av totalförsvaret fungerar så att Försvarsmakten kan få ett ökat stöd i händelse av krig.
2. På vilket sätt tror ni att ett framtida Natomedlemskap kommer att påverka er verksamhet och organisation? Utbildningen av tjänstehundar
kommer i grunden att vara densamma även i ett framtida Natomedlemskap. Men, ett troligt scenario är att våra uppdrag kommer att förändras till viss del, och kanske utökas, i och med att Nato på senare tid arbetat mer utifrån ett totalförsvarskoncept och nu även bygger upp en civil förmåga utöver den militära. Vårt uppdrag som informationsbärare inom totalförsvaret blir ännu viktigare än tidigare, för att både våra egna medlemmar och befolkningen i övrigt ska få kunskap om vad ett medlemskap i Nato innebär.
att vi utöver ungdomsutbildningar och grundläggande kunskap för att bli Hemvärnsmän med marina uppgifter även genomför utbildningar på uppdrag av MSB samt att vi samverkar med Kustbevakningen och med ett stort antal kommuner och länsstyrelser. Eftersom det idag ett stort intresse för svensken att delta i Totalförsvaret samtidigt som vi svenskar är båtintresserade och har ett stort intresse för natur och havet så har Sjövärnskåren ett mycket bra erbjudande till alla svenskar som vill stödja Totalförsvaret på ett sätt som passar deras intressen.
2. På vilket sätt tror ni att ett framtida Natomedlemskap kommer att påverka er verksamhet och organisation? Förhoppningsvis kommer inte Turkiet och Ungern inte bromsa processen så mycket längre för Sveriges NATO medlemskap, och i detta fall kommer Sjövärnskårens verksamhet inte att förändra sig så mycket när Sverige går med i NATO, men tveklöst har kriget i Ukraina påvisat vikten av folkförankring där frivilliga försvarsorganisationer som Sjövärnskåren har en stor betydelse för ett lands försvar och därför har nog kriget i Ukraina påverkat Sjövärnskåren mer än ett kommande NATO medlemskap.
Läs mer på forsvarsutbildarna.se
FOTO : N I LS P E T T ER N I LS S O N
1. Hur har intresset för er
2. På vilket sätt tror ni att ett framtida Natomedlemskap kommer att påverka er verksamhet och organisation? Svenska Röda Korset är neutrala och självständiga, i syfte att kunna erbjuda humanitär hjälp till de som behöver
det mest. Ett svenskt Natomedlemskap kommer inte att förändra vår roll eller vår verksamhet, däremot ser vi såklart att flera förutsättningar förändras. Sveriges ansökan om medlemskap i Nato har bland annat stärkt vikten av planering för mottagande av internationell hjälp, något vi har betonat länge. Vi ser även god möjlighet att ytterligare stärka Sveriges förmåga att upprätthålla sina folkrättsliga förpliktelser, bland annat givet Natos tydliga ställning för krigets lagar.
FOTO : F V F R
1. Hur har intresset för er organisation
skapar stort engagemang bland våra egna frivilliga och bland allmänheten och vi utökar nu våra utbildningar av bland annat insatsledare och inom krisstöd, för att utbilda fler frivilliga som kan bidra när det oväntade och oönskade sker.
Annika Elmgart
Christer Erixon Förbundsordförande Svenska Brukshundklubben
Läs mer på sjovarnskaren.se
Näringslivssamverkansutredare En svår jobbtitel för dig som klarar svåra situationer. Fast egentligen är det enkelt. Sveriges försörjning av varor och tjänster måste fungera i alla lägen. Även i kris och ytterst i krig. Företag ska kunna fortsätta tillverka och leverera så att det finns mat, el, mediciner och digitala tjänster. Både till oss som individer och till sjukhus, skolor, räddningstjänst och Försvarsmakten. Nu behöver vi dig som kan göra andra beredda, det behövs fler som kliver fram och får andra med sig om krisen kommer. Vi har jobbet för dig som vill få de viktiga delarna av samhället att alltid fungera!
msb.se/jobb
12 Läs mer på foretagsverige.se
Hela denna tematidning är en annons från Mediaplanet
Denna artikel är i samarbete med Prospero Samhällsäkerhet.
*Jan Wisén är fd brandchef i Storstockholm och senior rådgivare/bitr avdelningschef på MSB.
Sveriges kommuner ser över sin krisplanering
Fredrik Geijer är fd kommunchef och yrkesofficer med erfarenhet från regionala staber, Högkvarteret och som lärare vid Försvarshögskolan.
Det förändrade säkerhetsläget innebär att landets kommuner ställs inför nya krav och ett utökat ansvar för krisberedskap och civilt försvar. Kommunerna har en nyckelroll i arbetet med att bygga ett robust samhälle med tillförlitliga grundläggande funktioner, även vid kriser, störningar och krigsliknande förhållanden.
F
undamentet till stärkt krisberedskap och civilt försvar byggs i kommunerna, oavsett hur förutsättningarna ser ut vad gäller finansiering, lagstiftning och föreskrifter på nationell nivå, säger Jan Wisén, seniorkonsult på Prospero Samhällssäkerhet, som agerar rådgivare till beslutsfattare inom samhällsviktig verksamhet. Många kommuner saknar fortfarande en långsiktig strategisk planering, i synnerhet för krisberedskap och civilt försvar som sträcker sig över en längre period.
Vänta inte på statliga anslag –Det är hög tid att samtliga kommuner ser över sin krisplanering. Många kommuner vi möter idag har påbörjat
sin översyn på ett väldigt tydligt och bra sätt och där såväl den politiska ledningen som verksamhetsnivåerna har engagerats på ett tidigt stadie i planeringen. De statliga stöden bidrar till att påskynda planeringen på ett för verksamheten positivt sätt. Det är viktigt att även kommuner som befinner sig i ett ansträngt ekonomiskt läge börjar arbeta strategiskt och strukturerat med dessa frågor, säger Fredrik Geijer, seniorkonsult på Prospero Samhällssäkerhet, som bland annat stöttar kommunerna i arbetet med att analysera vad som behöver göras och att upprätta en prioritetsordning.
Formulera en plan B Kommunernas ansvar för krisberedskap
Jan Wisén Seniorkonsult Prospero Samhällsäkerhet*
och civilt försvar är brett och inkluderar alltifrån räddningstjänst och livsmedelsförsörjning till äldreoch barnomsorg, i princip allt som får samhället att fungera även under störda förhållanden. Det handlar bland annat om att bygga upp beredskapslager av basala förbruknings- och livsmedelsprodukter, vilket blev väldigt tydligt under pandemin. –Kunskapen kring kommunernas krisberedskapsuppdrag är relativt god på tjänstemannanivå, men på politisk nivå varierar förkunskaperna mycket. Här krävs ofta kunskapshöjande insatser kring vikten av vardaglig krisberedskap. Kommunerna behöver upprätta en kontinuitetsplanering, en plan B för situationer då saker och ting inte fungerar som normalt, säger Jan Wisén.
När konflikten blossar upp är vi redan där. Röda Korset är världens främsta katastroforganisation. Tack vare miljoner volontärer i 192 länder når vi fram, även när det är svårt. När en kris slår till är vi på plats och kämpar för att rädda liv. Före, under och efter katastrofen – vi är där.
Här är vår värld
Fredrik Geijer Seniorkonsult Prospero Samhällsäkerhet*
Läs mer på www.prospero.se
Comex Electronics har sedan 1988 utvecklat och tillverkat IT-utrustning med skydd mot röjande signaler i kombination med härdade system som uppfyller säkerhetsskyddslagens krav. En föränderlig värld kräver långsiktiga och stabila samarbetspartners med beprövade systemlösningar.
Ledande på att skydda IT-system mot röjande signaler enligt rigorös svensk standard.
Kontakta oss via sales@comex.se så berättar vi mer om våra säkerhetslösningar som kan skydda din information. Comex Electronics AB | www.comex.se
14 Läs mer på foretagsverige.se
Hela denna tematidning är en annons från Mediaplanet
P H OTO : N A M E S U R N A M E
KRÖNIKA
Så kan marknaden bidra till samhällets säkerhet Samhällssäkerhet kräver en gemensam insats från politik, myndigheter och näringsliv. Marknadens roll är avgörande för trygghet och samhällssäkerhet. Det är därför nödvändigt att utforska regleringar, beroenden och samverkan för att stärka totalförsvaret och främja innovation.
H
oten mot samhället är mångfacetterade och sträcker sig från naturkatastrofer till organiserad brottslighet och cyberangrepp. Dessa hot genomsyrar både säkerhets- och näringspolitiska sfärer och utövar påverkan över hela samhället. Pandemier och geopolitiska händelser har exempelvis visat på samhällets sårbarheter och strategiska beroenden. Samtidigt är det avgörande att verksamhetsansvariga ökar sin förståelse för beroendefaktorer för att minimera sårbarheter. Detta kräver en fördjupad samverkan mellan företag och myndigheter.
Grundläggande frågor, såsom vad som ska skyddas, vilka hot och risker som existerar, och vilka skyddsåtgärder som krävs, utgör kärnan i förståelsen och hanteringen av samhällssäkerhet. För att bemöta dessa utmaningar initierar staten nya regleringar för bland annat försörjningstrygghet och säkerhetsskydd, med syfte att säkerställa tillgänglighet och robusthet inom kritiska samhällsfunktioner. Nya regelverk (som NIS2) kan både öka efterfrågan på säkerhetsprodukter och fungera
som katalysatorer för nödvändiga innovationer.
definiera mål och ambitioner för vad som betraktas som av nationellt intresse.
Företag spelar nämligen en avgörande
När regleringar och lagar blir vanligare,
roll för att stärka samhällssäkerheten genom att erbjuda innovativa lösningar och tjänster. Staten är inte innovatörer. Marknadens dynamik formas däremot av efterfrågan, påverkad av skiftande omvärldsfaktorer som terrorhot, klimatförändringar och organiserad brottslighet. Efterfrågan är avgörande, eftersom den inte bara stimulerar innovation och konkurrens inom näringslivet utan också direkt påverkar samhällets förmåga att möta och övervinna växande hot, etcetera.
måste vi vara medvetna om vikten av att balansera dessa nya initiativ med en miljö som är attraktiv för företag och deras försörjning av totalförsvarsförmåga. Även om det fortfarande är för tidigt att fastställa hur regleringar direkt påverkar försörjnings- och försvarsförmågan, är det uppenbart att användningen av avtal och kompensation (dvs morötter och inte piskor) som blir avgörande för att stödja det nödvändiga ekosystemet av företag som utgör en kritisk del av totalförsvarets förmåga. Det är en central poäng att samhällssäkerhet inte enbart kan regleras fram; den måste förankras i marknadens dynamik och företagens vilja att investera.
Trots företagens innovationspotential, och det stora behovet av lösningar, existerar en utmaning i form av en fragmenterad marknad med olika behov och många olika aktörer. Upphandlingsregler begränsar även marknadens flexibilitet och det rådet oklarheter om vad som utgör samhällsviktig verksamhet och nationell säkerhet. Den kommande nationella säkerhetsstrategin, planerad att presenteras senare i sommar, kommer att vara till stor hjälp om den klarar att
FOTO : S O F F
Text Robert Limmergård
Robert Limmergård Generalsekreterare SOFF
Genom att aktivt engagera privata och offentliga aktörer i informationsdelning, samarbete och skapa en balanserad och effektiv regleringsmiljö kan marknaden förbli en drivkraft för ökad samhällssäkerhet och beredskap. Det vilar ett stort ansvar på lagstiftaren, men det är tillsammans vi säkerställer trygga och säkra samhällen.
Vi samlar företag med lösningar inom... ...produkter och tjänster inom skyddsrum, biometri, kontinuitetsplanering, forensik, tillträdeskontroll, robusta kommunikationer, kameraövervakning, teknik för att analysera desinformation, cyberförsvar, reservkraft, sensorer, vattenrening, utbildningar, positionering, övningar, skyddsutrustning, och mycket mer...
Företag bidrar till samhällets funktionalitet och robusthet
Hela denna tematidning är en annons från Mediaplanet
Läs mer på foretagsverige.se 15
Hackare tar inte julledigt! Julen är en högtid för hackare av flera anledningar: minskad tillgänglighet av personal, minskat fokus på säkerhet och möjligheten till betydande ekonomisk vinning. ”Medan du planerar din semester planerar hackarna också sitt nästa mål – och det kan vara du”, menar Jan Terje Sæterbø, säkerhetschef på F24 Nordics. Här ger han råd om hur du kan undvika cyberattacker under semestertider. Text F24
M
edan de flesta av oss tänker på vinterväder, julmys och resor finns det också annat som behöver tas i beaktning: julen är högsäsong för hackare. Det finns en större sannolikhet för attacker och en större chans till framgång för angriparna, säger Jan Terje Sæterbø, och fortsätter: –Tänk er följande: Alla är på semester. Det gör företaget mer sårbart, oavsett om det bemannas med tillfälliga arbetare eller körs med halv kapacitet. Om en attack inträffar är det större chans att det inte kommer att finnas någon som arbetar för att upptäcka och stoppa den.
Säkerhet ofta inte fokus under julen
Scanna QR-koden för att ta del av checklistan för cyberattacker.
Säkerhet och beredskap är ofta inte i fokus under julledigheten. Det är lätt att slappna av i säkerhetsrutinerna. Samtidigt reser anställda ofta till områden med dålig internetsäkerhet. Anställda som stannar på kontoret, vare sig de är permanenta eller vikarier, får ofta nya uppgifter som normalt utförs av andra. Många företag, särskilt inom turistsektorn, gör en stor del av sin omsättning under julen och vintern. Om webbshopen eller bokningssystemet stängs av av hackare kan det leda till enorma förluster. Därför är det extra intressant för hackare att attackera under vintern, eftersom ju större förlusten är, desto mer villiga är företagen att betala för en lösning. Men det är inte bara traditionella dataintrång som ökar. På senare tid har vi sett en ökning av försök till ekonomiskt bedrägeri, och detta är också högsäsong under julen, säger Sæterbø: –Ett av de mest effektiva sätten för en skadlig aktör att tjäna pengar
på en lyckad cyberattack är att få tillgång till e-postmeddelanden från personer inom redovisning, finans eller ledningspositioner, säger han. Bedrägeriets primära måltavla är då en eller flera anställda som har möjlighet att överföra stora summor pengar för en organisation, vanligtvis någon i ekonomieller finansavdelningen. En vanlig process är: 1. En angripare får tillgång till en redovisnings e-postinkorg. 2. Angriparen söker igenom inkorgen efter potentiella mål. 3. När ett mål är valt (t.ex. en kund) skapar angriparen ett falskt e-postmeddelande som verkar vara anställdes e-post. 4. Angriparen etablerar en pågående dialog mellan anställde och kunden. 5. Övertyga kunden att ändra betalningsinformation. 6. Kunden skickar framtida betalningar till ett bankkonto som kontrolleras av angriparen. Även om du har tur nog att undvika en cyberattack kommer julen fortfarande att medföra andra utmaningar som du bör vara medveten om, säger Sæterbø: –Eftersom många anställda går på semester kan det vara en svårt att nå rätt personer på företaget. Det kan också bli en utmaning att informera alla anställda snabbt och effektivt om du har en situation där företagsnätverk och e-post inte kan användas. Du bör därför ha alternativa kanaler på plats för att hålla alla informerade, separat från din normala IT-verksamhet.
Checklista för cyberattacker I samarbete med Norwegian Business and Industrial Security Council (NSR)
Du bör ha alternativa kanaler på plats för att hålla alla informerade, separat från din normala ITverksamhet. Jan Terje Sæterbø har F24 utvecklat en checklista för cyberattacker. Här hittar du förslag på meddelanden som ska skickas till anställda och kunder, liksom en lista över viktiga kontaktpersoner. Om du påverkas av en cyberattack får du inte använda företagets e-post för att informera dina egna anställda – du MÅSTE använda en extern tjänst. –Om du använder F24-plattformarna som ett beredskapsverktyg kommer avisering och beredskapshantering att ske med ett verktyg som är separat från din normala IT-verksamhet. Verktyget kommer inte att påverkas, vilket säkerställer att du kan vidta nödvändiga åtgärder för att hantera situationen. Förslagen på checklistor och aviseringstexter kan matas in som färdiga mallar och aktiveras med ett knapptryck, säger Sæterbø. Kontakta F24 om du vill veta mer om hur våra programvarulösningar kan hjälpa dig att övervaka säkerhetshot och hantera cyberattacker.
Jan Terje Sæterbø Säkerhetschef på F24 Nordics
Denna artikel är i samarbete med F24.
Allmänheten & individen
Cybersäkerhet & psykologiskt försvar
Försörjningsförmåga
REGISTRERA DIG INNAN
31 DECEMBER FÖR EARLY BIRD-PRIS
TILLSAMMANS FÖR ETT SÄKRARE SVERIGE
Samarbetspartners
SvD_annons_251x370mm.indd 1
Mediapartner
Arrangör
2023-11-23 15:40:33