Debatt

Därför har vi inte sett de värsta cyberattackerna än

Debatt. Ingen organisation är immun mot cyberattacker. Ändå har vi bara sett en bråkdel av det som kan hända. Att samhällskritisk teknik kopplas upp innebär visserligen stora framsteg för effektivisering av verksamheter, men den ökande risken för cyberangrepp utgör samtidigt ett hot mot den operativa tekniken (OT) och kan äventyra säkerheten, ekonomin och driften hos verksamheter. Fredrik Olsson, Europachef på cybersäkerhetsföretaget NTT Security, listar fem avgörande åtgärder för transportsektorn.

Operativ teknik, som tidigare varit en relativt isolerad teknik har de senaste åren integrerats alltmer med sin omgivning. Samhällsutvecklingens starka fokus på digitalisering har gjort att IT-system med uppkopplade molntjänster och automatisering har närmat sig den operativa tekniken som används i exempelvis produktionslinjer, fordon och sensorer. Verksamheter har växlat upp sina satsningar på automation i takt med att kraven på effektivisering ökar. Parallellt har vi sett en ökning av cyberattacker vars effekter får stora konsekvenser för såväl verksamheter som samhället i stort.

Sårbarheter i transportsektorn kan uppstå i den här teknikskarven, vilket i sin tur kan påverka, eller i värsta fall slå ut, samhällskritiska funktioner genom att skapa driftstörningar, produktionsstopp och till och med riskerar människors säkerhet.

Förra våren drabbades Västtrafik av problem som ledde till bland annat försenade sjukresor, skoltaxi och färdtjänsttransporter. Skälet var ett cyberangrepp mot en av Västtrafiks systemleverantörer, som ledde till att majoriteten av verksamhetens data krypterades och att trafiken stoppades.

Det går inte att helt skydda sig mot cyberbrott men det finns flera åtgärder som alla bolag som jobbar med operativ teknik behöver vidta för att bättre skydda sig mot cyberattacker framöver och minimera skada vid ett potentiellt angrepp. Företag och offentlig verksamhet förväntas dessutom ha stärkt sin cybersäkerhet när NIS2-direktivet, som syftar till att stärka den gemensamma cybersäkerheten i EU, blir lag i Sverige till hösten. Här är fem sätt som transportverksamheter med mycket operativ teknik kan se till att stärka sitt cyberförsvar på:

  1. Få insyn i bolagets system
    Vikten av att ha en effektiv översikt av de enheter som finns i både IT- och OT-nätverk går inte att underskatta. Till exempel är förmågan att upptäcka när otillåtna enheter kopplas in till nätet eller när förändringar sker som inte är kända sedan tidigare centrala inslag i att bygga ett effektivt cyberförsvar.
  2. Segmentera näten
    När angripare har komprometterat en ingångspunkt i ett intrång är det extremt farligt om de kan fortsätta röra sig enkelt inom nätverket. Genom att dela in sitt nätverk i mindre logiska delar och begränsa åtkomsten mellan dessa begränsas den attackyta ett enskilt system kan utgöra.
  3. Begränsa åtkomsten för användare
    Att veta vilka som har tillgång till vad på företaget ger en utökad kontroll. Genom att införa förmågan att kontrollera att endast auktoriserad personal har tillgång till känsliga system minskar risken för att obehöriga tar sig in.
  4. Övervaka nätverket
    Implementera en strategi för hur organisationen övervakar och upptäcker hot som uppstår I känsliga miljöer. Snabb detektion innebär snabb reaktion, vilket i sin tur kan ge mindre påverkan.
  5. Öva
    Processer och rutiner är enbart så bra som de kan utföras, att regelbundet öva och testa sina rutiner är A och O för att snabbt kunna agera när det gäller.

Vikten av att investera i och prioritera cybersäkerheten kan inte nog understrykas, särskilt i en tid där ingen är immun mot cyberattacker. NIS2-direktivet som ställer högre krav på cybersäkerheten träder i kraft till hösten och samtidigt innebär samhällsutvecklingen, geopolitiska förutsättningar och krav på effektivisering fler utmaningar för transportsektorn med sin kritiska infrastruktur. Därför måste en förändring till för att garantera säkerheten för människor och samhälle. Med en tydlig plan för hur den här processen ska gå till kan övergången bli smidig och smärtfri, men det gäller att man börjar idag.

Vad tycker du? Kommentera gärna artikeln!

Vi tar gärna del av dina åsikter. Glöm inte att hålla god ton i din kommentar – personpåhopp, sexism, rasism eller osakligheter tolereras inte och kommer inte att publiceras. Redaktionen behöver en e-postadress där vi kan nå dig, den publiceras inte. Obligatoriska fält är märkta *

Lästips:

Förarlös truck i stor lagerlokal.

Robotar tar över de trista jobben

Lager & terminal. Det handlar om designade flöden, anpassade efter verksamheten, beskrivet teoretiskt. I praktiken rör sig förarlösa truckar över ett gigantiskt lagergolv och tömmer sopkärl eller kör fram stålburar. När Postnord TPL införde lösningen med robotar var den helt ny och fanns ingen annanstans i landet.

Fredrik Söderqvists doktorsavhandling handlar om maktbalansen på arbetsmarknaden och arbetsplatsen i moderna arbetsmarknader.

Reducera inte de anställda till biorobotar

Appar som chefer och realtidsövervakning. Digitalisering och datastyrt ledarskap är här och kommer att stanna. Men hur det används beror till stor del på hur arbetsgivare och fack samverkar, det är en slutsats som går att dra från LO-ekonomen Fredrik Söderqvists doktorsavhandling.

Samling för branschen

Åkeri. Framtid och historia, fordonstillverkare och fack, chaufförer och opinionsbildare. På onsdagen öppnande den tjugoandra upplagan av lastbilsmässan på Elmia i Jönköping.

Friskvård och skyddsombud

Ledare. Arbetsmiljöverkets statistik visar en otäck ökning både på antalet dödsfall relaterade till arbetsplatsolyckor och anmälda arbetsolyckor som ledde till sjukfrånvaro.

Med samlad kraft kan vi få ett slut på Teslakonflikten

Öppet brev. Teslakonflikten har nu pågått under en så lång tid att det saknar motsvarighet i modern svensk fackföreningshistoria. Sverige har åter arbetsköpare som organiserar storskaligt strejkbryteri.

Fusket och utnyttjandet måste få ett slut!

Debatt. Varje år kommer chaufförer från övriga Europa till Sverige för att arbeta. Sex månader i sträck, långt från sina familjer, bor de i sina lastbilar – sover, äter och arbetar till mycket låga löner och ofta orimliga villkor – innan dem åker hem för några dagars vila. Sedan börjar cykeln om igen. Denna verklighet är oacceptabel.

Men våra villkor då?

Debatt. Läste i senaste numret av Transportarbetaren om Andres som fick gå efter att han drack energidryck på sin mack. Eftersom jag själv är stationsanställd så fick det mig att tänka på några saker.

Alexandra Einerstams senaste krönikor
Alexandra Einerstam. Foto: Lilly Hallberg

Får vi stanna eller måste vi lämna?

Upphandling. Ordet upphandling får mig att rysa av obehag. Upphandling är den process som företag, organisationer med flera använder för inköp av varor och/eller tjänster. I min bransch handlar det främst om bevakningstjänster.

Vem vinner på väskförbudet?

Säkerhet. Det är snart ett år sedan som polisen införde ett förbud mot väskor på evenemang som kräver polistillstånd eller som måste anmälas till polisen. För bevakningsbranschen har det inneburit ”klirr i kassan”.

Läs, annars ryker skärmtiden

Läsning. Vi lever i en tid av digitala skärmar och är ständigt uppkopplade. Mobilen (och andra skärmar) erbjuder oss ständiga belöningar och för att få dessa belöningar, krävs ingen nämnvärd ansträngning.

Vägens hjältar förtjänar uppskattning

Debatt. Dygnet runt, sju dagar i veckan, sommar, vinter, höst och vår. Vilka jag pratar om? Det är vägens hjältar, de som ser till att tidningen kommer till din postlåda, de som kör taxibilen som tar dig till flyget, de som levererar paketen du har beställt.

David Ericssons senaste krönikor
David Ericsson. Foto: Jan Lindkvist

Nämn aldrig att du kör lastbil!

Hälsa. Nämn inte att du kör lastbil. I varje fall inte under ett läkarbesök för då kan det gå riktigt illa.

Verkligheten

Musik. Det är tråkigt att diska. Så jag ställer upp cd-spelaren på köksbordet, stoppar i en gammal cd med The Latin Kings – och hoppas att det ska gå bra den här gången. Det gör det inte. Efter en stund försvinner musiken och i stället kommer ett ”tock tock, tock tock” ur högtalarna.

Bokmöten i trolltider

Läsning. Luft, kraft, styrka gav årets seminarium Boken på arbetsplatsen på Runö kursgård i Åkersberga. Arrangörer var Transport, Kommunal och Byggnads. Det handlade om arbetsplatsbiblioteken, ungefär som de vägkrogsbibliotek Transport ännu driver.

En svårhanterad avtalsrörelse väntar

Ordförandeord. Jag tror att det blåser upp till en rätt rörig och svårsamordnad avtalsrörelse 2025. Avtalsrörelsen är, som många av er vet, perioden då vi fastställer villkoren i våra kollektivavtal. Och frågan är om vi ska vara med i en samordnad avtalsrörelse med LO eller inte.

Pengar men också tid

Ledare. Så stor löneökning skulle du haft för att matcha pris­ökningarna. Det var en rubrik i Dagens Nyheter (DN 9/9–2024 ) som fångade mitt intresse.

Förvånande, märkligt, underligt

Ordförandeord. Till min stora förvåning har vår motpart Biltrafikens Arbetsgivareförbund (BA) skickat in en stämning till Arbetsdomstolen mitt i semesterperioden. De stämmer oss med anledning av vårt sympativarsel till stöd för IF Metall i konflikten med Tesla gällande tecknande av kollektivavtal.

Alla har inte god arbetsmiljö

Ledare. Stockholms stora pridetåg som brukar anordnas vid månadsskiftet juli/augusti är för mig ett första tecken på att semestern närmar sig sitt slut och att jobbet väntar. Men det är inte alla förunnat att ha ett jobb att gå till. Arbetslösheten är den högsta på tio år. Nästan en av tio, 9,4 procent mer exakt, var arbetslös i juni.