Många it-incidenter orsakas av systemfel eller misstag
Varannan inrapporterad it-incident under 2024 orsakades av misstag eller systemfel, enligt en rapport från Myndigheten för samhällsskydd och beredskap, MSB. ”Fler incidenter måste förebyggas för att samhällets motståndskraft ska öka”, kommenterar MSBs avdelningschef Åke Holmgren statistiken i ett pressmeddelande.
Cirka 900 statliga myndigheter och organisationer omfattas av en lag som bygger på ett EU-direktiv och ställer krav på säkerhet i nätverk och informationssystem. Av de myndigheter som är skyldiga att rapportera it-incidenter till MSB skickade 163 in minst en rapport under 2024. Totalt rapporterades 319 it-incidenter till myndigheten.
”Genom ett systematiskt och riskbaserat säkerhetsarbete kan många av dessa incidenter förebyggas. Det är det enklaste sättet att snabbt öka organisationers motståndskraft och därmed stärka det civila försvaret”, understryker Åke Holmgren, chef för MSBs avdelning för cybersäkerhet och samhällsviktiga kommunikationer, i pressmeddelandet.
Ungefär hälften av it-incidenterna orsakades av misstag eller systemfel. Många inträffade i samband med uppdateringar eller konfigureringar och hade kunnat förebyggas med bättre rutiner för att hantera ändringar. MSB varnar för att incidenterna sannolikt skulle bli både fler och svårare att hantera under höjd beredskap eller krig, på grund av svårare omständigheter och brist på resurser.
”Organisationer rekommenderas därför att upprätta och följa arbetssätt för säker ändringshantering. Att förebygga en incident kostar oftast mindre än att hantera konsekvenserna av densamma”, påpekar Mathias Antonsson, chef för strategiska cybersäkerhetsanalys på MSB, i pressmeddelandet.
Enligt rapporten anges orsaken till en incident ofta som ”okänd” eller ”övrig” när den inträffat hos en leverantör. Myndigheterna behöver bättre rutiner för att få information om it-incidenter hos sina leverantörer, framhåller MSB.
Den vanligaste metoden för angrepp mot myndigheternas it-system under 2024 var överbelastningsattacker. Antalet sådana attacker minskade dock jämfört med 2023, då många rapporterades i samband med koranbränningar.
MSBs bedömer att det inträffar fler incidenter än vad som rapporteras in och understryker i pressmeddelandet att mörkertalet måste minska.
Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.