Debatt

Därför har vi inte sett de värsta cyberattackerna än

Debatt. Ingen organisation är immun mot cyberattacker. Ändå har vi bara sett en bråkdel av det som kan hända. Att samhällskritisk teknik kopplas upp innebär visserligen stora framsteg för effektivisering av verksamheter, men den ökande risken för cyberangrepp utgör samtidigt ett hot mot den operativa tekniken (OT) och kan äventyra säkerheten, ekonomin och driften hos verksamheter. Fredrik Olsson, Europachef på cybersäkerhetsföretaget NTT Security, listar fem avgörande åtgärder för transportsektorn.

Operativ teknik, som tidigare varit en relativt isolerad teknik har de senaste åren integrerats alltmer med sin omgivning. Samhällsutvecklingens starka fokus på digitalisering har gjort att IT-system med uppkopplade molntjänster och automatisering har närmat sig den operativa tekniken som används i exempelvis produktionslinjer, fordon och sensorer. Verksamheter har växlat upp sina satsningar på automation i takt med att kraven på effektivisering ökar. Parallellt har vi sett en ökning av cyberattacker vars effekter får stora konsekvenser för såväl verksamheter som samhället i stort.

Sårbarheter i transportsektorn kan uppstå i den här teknikskarven, vilket i sin tur kan påverka, eller i värsta fall slå ut, samhällskritiska funktioner genom att skapa driftstörningar, produktionsstopp och till och med riskerar människors säkerhet.

Förra våren drabbades Västtrafik av problem som ledde till bland annat försenade sjukresor, skoltaxi och färdtjänsttransporter. Skälet var ett cyberangrepp mot en av Västtrafiks systemleverantörer, som ledde till att majoriteten av verksamhetens data krypterades och att trafiken stoppades.

Det går inte att helt skydda sig mot cyberbrott men det finns flera åtgärder som alla bolag som jobbar med operativ teknik behöver vidta för att bättre skydda sig mot cyberattacker framöver och minimera skada vid ett potentiellt angrepp. Företag och offentlig verksamhet förväntas dessutom ha stärkt sin cybersäkerhet när NIS2-direktivet, som syftar till att stärka den gemensamma cybersäkerheten i EU, blir lag i Sverige till hösten. Här är fem sätt som transportverksamheter med mycket operativ teknik kan se till att stärka sitt cyberförsvar på:

  1. Få insyn i bolagets system
    Vikten av att ha en effektiv översikt av de enheter som finns i både IT- och OT-nätverk går inte att underskatta. Till exempel är förmågan att upptäcka när otillåtna enheter kopplas in till nätet eller när förändringar sker som inte är kända sedan tidigare centrala inslag i att bygga ett effektivt cyberförsvar.
  2. Segmentera näten
    När angripare har komprometterat en ingångspunkt i ett intrång är det extremt farligt om de kan fortsätta röra sig enkelt inom nätverket. Genom att dela in sitt nätverk i mindre logiska delar och begränsa åtkomsten mellan dessa begränsas den attackyta ett enskilt system kan utgöra.
  3. Begränsa åtkomsten för användare
    Att veta vilka som har tillgång till vad på företaget ger en utökad kontroll. Genom att införa förmågan att kontrollera att endast auktoriserad personal har tillgång till känsliga system minskar risken för att obehöriga tar sig in.
  4. Övervaka nätverket
    Implementera en strategi för hur organisationen övervakar och upptäcker hot som uppstår I känsliga miljöer. Snabb detektion innebär snabb reaktion, vilket i sin tur kan ge mindre påverkan.
  5. Öva
    Processer och rutiner är enbart så bra som de kan utföras, att regelbundet öva och testa sina rutiner är A och O för att snabbt kunna agera när det gäller.

Vikten av att investera i och prioritera cybersäkerheten kan inte nog understrykas, särskilt i en tid där ingen är immun mot cyberattacker. NIS2-direktivet som ställer högre krav på cybersäkerheten träder i kraft till hösten och samtidigt innebär samhällsutvecklingen, geopolitiska förutsättningar och krav på effektivisering fler utmaningar för transportsektorn med sin kritiska infrastruktur. Därför måste en förändring till för att garantera säkerheten för människor och samhälle. Med en tydlig plan för hur den här processen ska gå till kan övergången bli smidig och smärtfri, men det gäller att man börjar idag.

Vad tycker du? Kommentera gärna artikeln!

Vi tar gärna del av dina åsikter. Glöm inte att hålla god ton i din kommentar – personpåhopp, sexism, rasism eller osakligheter tolereras inte och kommer inte att publiceras. Redaktionen behöver en e-postadress där vi kan nå dig, den publiceras inte. Obligatoriska fält är märkta *

Lästips:

Biljettkontrollanter-foto-Västtrafik

Biljettkontrollanter hängs ut på nätet

Bevakning. Västtrafik har beslutat om att vissa biljettkontroller i Göteborg ska utföras av civilklädda arbetare. Nu hängs kontrollanterna ut på en nätsida. Onödigt risktagande, anser Transports regionala skyddsombud Pierre Eklund.

Transportarbetarens logga / Transportarbetarens logo

Självkörande fordon testas på tre svenska vägar

Teknik. I början av 2024 ska utökat mobilnät vara installerat så att det går att testköra uppkopplade och självkörande fordon på svenska vägar. Det handlar om tre utvalda vägsträckor utanför Stockholm och Göteborg.

Västsvensk Tidningsdistribution (VTD) gör stora neddragningar i Bohuslän som en följd av Stampens övergång till digitala morgontidningar.

Sparpaket slår hårt mot bud

Tidningsbud. Nära hälften av Västsvensk Tidningsdistributions tidningsbud kan tvingas sluta i vissa områden. Under hösten genomför distributionsbolaget stora förändringar i utdelningen av morgontidningar, en följd av neddragningar hos mediejätten Stampen.

Solen går upp över fälten. Foto: Martina Hansen

Tidningsbudens akademi

Tidningsbud. För många år sedan satt jag på Tidningsbärarnas kundtjänst och väntade på nästa samtal. Då fick jag en fullständigt galen idé. Tänk om det krävdes högre utbildning för att få dela ut morgontidningar. Hur hade det sett ut?

Alla män måste ta sitt ansvar

Debatt. 2017 fick metoo sitt genomslag i hela världen. Kvinnor berättade om olika former av övergrepp, våldtäkter, trakasserier och hur män beter sig, oavsett yrke eller bransch, mot kvinnor. För män blev det en chock att det var så. Inte för någon annan orsak än att ”hur ska man nu kunna titta på en kvinna utan att bli anklagad”.

David Ericssons senaste krönikor
David Ericsson. Foto: Jan Lindkvist

Bokmöten i trolltider

Läsning. Luft, kraft, styrka gav årets seminarium Boken på arbetsplatsen på Runö kursgård i Åkersberga. Arrangörer var Transport, Kommunal och Byggnads. Det handlade om arbetsplatsbiblioteken, ungefär som de vägkrogsbibliotek Transport ännu driver.

Trafikverket gör en ny piruett!

Väghållning. Ont i handleden, stel i axlarna och allmänt risig. Det tog två dygn att rehabilitera sig från spänningarna i kroppen efter resan hem i snöstormen mellan Jönköping och Södertälje i början av april. Men jag och bilen kom i alla fall fram helskinnade!

Var står vi nu?

Nato. Sverige har skrivit på ett avtal med USA som innebär att dess krigsmakt fritt kan använda svenska baser och regementen från Boden i norr till Revingehed i söder. Om riksdagen godkänner avtalet med två tredjedels majoritet i slutet av året så går det igenom.

Tillsammans formar vi framtidens villkor

Ordförandeord. Förbundet har genomfört en rad regionkonferenser där vi gått igenom läget och olika delar av våra verksamheter. Självklart har en hel del tid lagts på utvärdering av den avtalsrörelse som vi genomförde senast, men också tankar och förberedelser inför den som komma skall.

Alexandra Einerstams senaste krönikor
Alexandra Einerstam. Foto: Lilly Hallberg

Läs, annars ryker skärmtiden

Läsning. Vi lever i en tid av digitala skärmar och är ständigt uppkopplade. Mobilen (och andra skärmar) erbjuder oss ständiga belöningar och för att få dessa belöningar, krävs ingen nämnvärd ansträngning.

Varför säger färre och färre ifrån?

Civilkurage. Min mamma hade civilkurage och jag har ärvt min beskärda del av det. När jag läser om det som hände i Skärholmen, där en man visade civilkurage och blev skjuten till döds, tänker jag på en händelse som jag var med om i Farsta förra året.

Feedback kan vägleda och såra

Återkoppling. I estetiska sammanhang kallas kritik för ”bedömandets konst” – det är alltså en konst att ge och ta emot kritik. Nu för tiden pratar vi mindre om kritik och mer om feedback – den omtalade återkopplingen som är avsedd att vägleda och förbättra.

Vi behöver en ny kontrollmyndighet för yrkestrafiken

Debatt. Under 2022 infördes flera nya bestämmelser gemensamt inom EU, det så kallade mobilitetspaketet. Bestämmelserna skulle ge bättre arbetsvillkor för yrkesförare, mer rättvis konkurrens mellan transportföretag och ökad trafiksäkerhet i den europeiska transportsektorn.

Sommar, semester och sommarjobbare

Ledare. Semestern tackar jag särskilt för. Tack alla ni som förra århundradet kämpade för semester, kortad arbetstid och föräldraledighet. Utan ert engagemang och er kamp hade vi inte haft de semestervillkor vi har i dag.

EU-valet den 9 juni

Vi vill ta kampen mot organiserad brottslighet på arbetsmarknaden

Debatt. För att stoppa pengaflödet till gängen måste vi ta tillbaka kontrollen över svenska arbetsplatser från kriminella företag och organiserade brottsnätverk. Därför presenterar vi tio konkreta EU-förslag för att städa upp på arbetsmarknaden.

Jag skojade ju bara!

Insändare. Känner du igen uttrycket? Inte ovanligt så kunde jag höra det när jag gick i grundskola från någon som uppenbarligen blivit påkommen med att göra något riktigt dumt.

Blåst på jobbet på grund av adhd

Insändare. En dag i januari 2024 ringer min son och säger att han har blivit uppsagd på grund av arbetsbrist. Jag hör på honom att han är stressad och inte har koll på situationen. Några dagar senare får jag se ett papper som sonen känt sig pressad att skriva under där han ”bekräftar sin uppsägning”. Om han inte skrev under skulle de säga upp honom, ska de ha sagt till honom.

Rejäl utmaning att välja ny LO-ledning

Ordförandeord. När denna krönika skrivs så drar det sig så sakta ihop till LO-kongress. Och en helt ny LO-ledning ska väljas.