Myndigheter får kritik för sitt cybersäkerhetsarbete
Endast 8 av 120 deltagande statliga myndigheter når upp till MSBs föreskriftskrav, visar Cybersäkerhetskollen 2024, en mätning från Myndigheten för samhällsskydd och beredskap, MSB. De myndigheter där ledningen saknar engagemang är de som presterar sämst.
Det säkerhetspolitiska läget innebär att cybersäkerhetsnivån hos samhällsviktiga verksamheter i Sverige måste förbättras och att takten på förbättringsarbetet måste öka drastiskt, skriver MSB i ett pressmeddelande.
Omkring hälften av alla organisationer i offentlig förvaltning (kommuner, regioner och statliga myndigheter) deltog i 2024 års undersökning. Undersökningen visar att nästan sex av tio av organisationerna saknar de mest grundläggande delarna i ett systematiskt cybersäkerhetsarbete. Även om resultatet är något bättre än vid mätningarna från 2021 och 2023 är nivån på säkerhetsarbetet är långt ifrån där det behöver vara, anser MSB.
”Det krävs nu riktigt engagemang från ledningsnivå, att säkerhetsarbetet omgående prioriteras upp och tilldelas mer resurser. Samtidigt är det bekymmersamt att så få samhällsviktiga företag deltog. Motståndskraften hos det civila försvaret måste stärkas och då måste alla samhällsviktiga verksamheter bidra”, understryker Åke Holmgren, avdelningschef för cybersäkerhet och samhällsviktiga kommunikationer, i pressmeddelandet.
Mätningen visar att endast 8 av 120 deltagande statliga myndigheter når upp till MSBs föreskriftskrav. Enligt pressmeddelandet är det de myndigheter där ledningen saknar engagemang som presterar sämst.
Eftersom förbättringsarbetet går för långsamt skärper MSB nu sina rekommendationer. MSB vill se en särskild satsning på finansiering av cybersäkerhetsarbetet. Det är ekonomiskt förståndigare att förekomma incidenter än att hantera utfallet, konstaterar myndigheten.
Säkerhetsarbetet måste också bedrivas mer effektivt. MSB hoppas att näringslivet ska utveckla och tillhandahålla verktyg, teknologi och tjänster som kan bistå det systematiska informations- och cybersäkerhetsarbetet.
”Det säkerhetspolitiska läget betyder att samhällsviktiga verksamheter måste ta sitt cybersäkerhetsarbete på större allvar och agera mer resolut. Sverige måste bli motståndskraftigare och det snabbt. För att lyckas måste det finnas dedikerad personal med mandat och resurser”, betonar Mathias Antonsson, chef för strategisk analys på MSB, i pressmeddelandet.
Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.