Debatt

Därför har vi inte sett de värsta cyberattackerna än

Debatt. Ingen organisation är immun mot cyberattacker. Ändå har vi bara sett en bråkdel av det som kan hända. Att samhällskritisk teknik kopplas upp innebär visserligen stora framsteg för effektivisering av verksamheter, men den ökande risken för cyberangrepp utgör samtidigt ett hot mot den operativa tekniken (OT) och kan äventyra säkerheten, ekonomin och driften hos verksamheter. Fredrik Olsson, Europachef på cybersäkerhetsföretaget NTT Security, listar fem avgörande åtgärder för transportsektorn.

Operativ teknik, som tidigare varit en relativt isolerad teknik har de senaste åren integrerats alltmer med sin omgivning. Samhällsutvecklingens starka fokus på digitalisering har gjort att IT-system med uppkopplade molntjänster och automatisering har närmat sig den operativa tekniken som används i exempelvis produktionslinjer, fordon och sensorer. Verksamheter har växlat upp sina satsningar på automation i takt med att kraven på effektivisering ökar. Parallellt har vi sett en ökning av cyberattacker vars effekter får stora konsekvenser för såväl verksamheter som samhället i stort.

Sårbarheter i transportsektorn kan uppstå i den här teknikskarven, vilket i sin tur kan påverka, eller i värsta fall slå ut, samhällskritiska funktioner genom att skapa driftstörningar, produktionsstopp och till och med riskerar människors säkerhet.

Förra våren drabbades Västtrafik av problem som ledde till bland annat försenade sjukresor, skoltaxi och färdtjänsttransporter. Skälet var ett cyberangrepp mot en av Västtrafiks systemleverantörer, som ledde till att majoriteten av verksamhetens data krypterades och att trafiken stoppades.

Det går inte att helt skydda sig mot cyberbrott men det finns flera åtgärder som alla bolag som jobbar med operativ teknik behöver vidta för att bättre skydda sig mot cyberattacker framöver och minimera skada vid ett potentiellt angrepp. Företag och offentlig verksamhet förväntas dessutom ha stärkt sin cybersäkerhet när NIS2-direktivet, som syftar till att stärka den gemensamma cybersäkerheten i EU, blir lag i Sverige till hösten. Här är fem sätt som transportverksamheter med mycket operativ teknik kan se till att stärka sitt cyberförsvar på:

  1. Få insyn i bolagets system
    Vikten av att ha en effektiv översikt av de enheter som finns i både IT- och OT-nätverk går inte att underskatta. Till exempel är förmågan att upptäcka när otillåtna enheter kopplas in till nätet eller när förändringar sker som inte är kända sedan tidigare centrala inslag i att bygga ett effektivt cyberförsvar.
  2. Segmentera näten
    När angripare har komprometterat en ingångspunkt i ett intrång är det extremt farligt om de kan fortsätta röra sig enkelt inom nätverket. Genom att dela in sitt nätverk i mindre logiska delar och begränsa åtkomsten mellan dessa begränsas den attackyta ett enskilt system kan utgöra.
  3. Begränsa åtkomsten för användare
    Att veta vilka som har tillgång till vad på företaget ger en utökad kontroll. Genom att införa förmågan att kontrollera att endast auktoriserad personal har tillgång till känsliga system minskar risken för att obehöriga tar sig in.
  4. Övervaka nätverket
    Implementera en strategi för hur organisationen övervakar och upptäcker hot som uppstår I känsliga miljöer. Snabb detektion innebär snabb reaktion, vilket i sin tur kan ge mindre påverkan.
  5. Öva
    Processer och rutiner är enbart så bra som de kan utföras, att regelbundet öva och testa sina rutiner är A och O för att snabbt kunna agera när det gäller.

Vikten av att investera i och prioritera cybersäkerheten kan inte nog understrykas, särskilt i en tid där ingen är immun mot cyberattacker. NIS2-direktivet som ställer högre krav på cybersäkerheten träder i kraft till hösten och samtidigt innebär samhällsutvecklingen, geopolitiska förutsättningar och krav på effektivisering fler utmaningar för transportsektorn med sin kritiska infrastruktur. Därför måste en förändring till för att garantera säkerheten för människor och samhälle. Med en tydlig plan för hur den här processen ska gå till kan övergången bli smidig och smärtfri, men det gäller att man börjar idag.

Vad tycker du? Kommentera gärna artikeln!

Vi tar gärna del av dina åsikter. Glöm inte att hålla god ton i din kommentar – personpåhopp, sexism, rasism eller osakligheter tolereras inte och kommer inte att publiceras. Redaktionen behöver en e-postadress där vi kan nå dig, den publiceras inte. Obligatoriska fält är märkta *

Lästips:

Transports utredare Jenny Wrangborg och terminalarbetaren Victor Dahlin diskuterar omvandling av yrket, realitet och möjligheter, fackets roll och påverkan av automation på det dagliga arbetet.

Så ser vi på AI och automation

Lager & terminal. Vi möttes på Transports förbundskontor för att tala konsekvenser av algoritmisk styrning på jobbet. Så här sammanfattade ett AI-verktyg vad det handlade om: ”Intervju med lagerarbetare och fackliga företrädare om digitalisering och automation” – rätt korrekt, men på riktigt mer ett samtal.

Med säkerheten i fokus

Bevakning. I dagarna tre har säkerhetsbranschens alla aktörer mötts i Älvsjö. Ett allvarligt säkerhetsläge i omvärlden präglade också mycket av diskussionen på Nordens största mässa i sitt slag.

Strejkande hamnarbetare med solhatt sitter med plakat på campingstol

Hamnstrejk i USA sänder svallvågor globalt

Hamn. Fraktkaos, högre priser i hela världen, sänke för amerikansk ekonomi och hotad julhandel på flera kontinenter. En strejk bland hamnarbetare i USA har enorm påverkan. Och även om konflikten för tillfället är avblåst är kampen mot automation i hamnarna inte över.

Vi vill se ordning och reda på svensk arbetsmarknad

Debatt. För att stoppa arbetslivskriminalitet krävs att landets politiker tar ett reellt ansvar för offentliga upphandlingar. Det skriver Transports ombudsman Joakim Borg, kandidat (S) till Sveriges riksdag.

David Ericssons senaste krönikor
David Ericsson. Foto: Petrus Iggström

Apropå första maj!

Politik. Donald Trump kan knappast sägas vara något strategiskt geni. Men frågan är hur mycket man kan anklaga just honom för att hela världen är i gungning i bränslebristens spår.

Vägpirater

Hot och våld. Under alla mina år längs vägarna har jag aldrig blivit utsatt för fysiskt våld. Stölder ja, och hot, förtäckta eller öppna. Och ett par gånger för uppenbar skuggning.

Kör ut dem!

Migration. Kör ut dem! löd en rubrik i Expressen i början av 1990-talet. Tidningen, eller åtminstone dess chefredaktör Erik Månsson, hade fått för sig att en majoritet av svenskarna ville kasta ut invandrarna. Den som blev utkastad var i stället han själv; han fick sparken.

Alexandra Einerstams senaste krönikor
Alexandra Einerstam. Foto: Petrus Iggström

Från äta, sova, jobba, dö till ett liv som håller

Arbetstid. Vi jobbar fortfarande som om året var 1973 (då 40 timmars arbetsdag infördes). Arbetstiden har stått stilla men världen har förändrats. Arbetstiden ligger dock orubbligt kvar och resultatet blir att allt fler arbetare upprepar mantrat: äta, sova, jobba, dö.

Erfarenheter som inte går att hänga av sig

Hot och våld. För några krönikor sedan skrev jag om den nya lagen om förolämpning mot tjänsteman och den här texten kanske kan ses som en fortsättning på samma ämne. Det handlar återigen om negativa erfarenheter som inte går att hänga av sig tillsammans med uniformen.

Allt kan vara fejk

AI. Jag skrollar genom mitt flöde och vet inte längre vad som är verkligt. Det är inte bara att folk använder filter när de lägger ut foton, det är att allt kan vara fejk. Allt! Kommer ni ihåg klippen från Ryssland med människor som åker rutschkana från höghus ner i enorma snömassor? Några av klippen var äkta medan andra var AI-genererade.

Hur mycket och hur länge?

Ledare. Har du koll på hur din pension blir? Och hur länge du ska jobba innan du går in i nästa fas i livet? Arbetstiden handlar inte bara om veckoarbetstiden utan också om hur länge vi ska jobba. Är det din viktiga valfråga?

Ditt engagemang är värdefullt

Ordförandeord. Våren och sommaren närmar sig snabbt nu. Enligt min uppfattning är det den bästa tiden på året. Ljuset kommer tillbaka och du kan äntligen lätta lite på vinterklädseln. Angående det fackliga har första maj passerat och fokus börjar alltmer hamna på valet i september. Därefter väntar avtalsråd för oss Transportare.

Arbetstid utan kontroll hotar trafiksäkerheten

Debatt. I stora delar av transportsektorn saknas samordnad kontroll av arbetstid. Förare kan arbeta inom taxi, färdtjänst eller lätta lastbilar utan färdskrivare och därefter köra buss med ansvar för många resenärer. När systemen inte hänger ihop riskerar trafiksäkerheten att bygga mer på förarens egen redovisning än på faktisk kontroll.

Privatpersoner döms men företag får filma

Debatt. Sverige har förbud mot avbildning av skyddsobjekt. Den privatperson som råkar filma fel plats kan drabbas av omfattande konsekvenser – även utan uppsåt. Samtidigt hanteras systematisk inspelning i arbetslivet betydligt mjukare.

Hot och våld

Behöver man ha extra mycket skinn på näsan?

Ledare. Flera yrken som Transport organiserar utsätts mer än andra för hot och våld. Några av yrkena ingår i förolämpningslagen som kom förra året.

Hot och våld

Du ska aldrig behöva acceptera hot och våld

Ordförandeord. Hot, våld och rädsla på jobbet är tyvärr något många möter. För dig som är taxichaufför eller kabinanställd kan det vara aggressiva resenärer.

Tommy Wreeth (Foto: Emil Flisbäck), Tommy Jonsson (Foto: John Antonsson) och Jimmy Ovesson (Foto: John Antonsson)

Öppna upp för allmängiltigförklaring av utstationeringsavtal!

Debatt. Arbetsmarknaden är ständigt under förändring, kapitalet finner alltid nya vägar för att kringgå regelverk, och för att försvåra för våra myndigheter och fackförbund att utföra kontroller och teckna kollektivavtal.