Annons

Åtta månader efter Kalmarattacken – länets it-chefer samlades på cybermässa

It-chefer från hela länet samlades på Guldfågeln arena under torsdagen. Fokus: Cybersäkerhet och AI.
– Man har skjutit lite hagelbössa innan, så att säga. Nu börjar vi se att attacker riktas mot specifika personer eller organisationer med skräddarsytt budskap, säger Ateas säkerhetschef Carl-Johan Ekelund.
Kalmar • Publicerad fredag 20:30 • Uppdaterad måndag 11:54
Besöksrekord när Atea IT-arena arrangerades i Guldfågeln Arena under torsdagen.
Besöksrekord när Atea IT-arena arrangerades i Guldfågeln Arena under torsdagen.Foto: Joacim Andersson

Över 300 personer deltog i it-mässan på Guldfågeln Arena under torsdagen. It-chefer från såväl offentlig sektor som inom privata verksamheter fick möjlighet att pröva sina kunskaper i att hantera en konstruerad cyberattack i ett digitalt ”Escape Room”.

Mattias Lindell, platschef på Atea i Kalmar sedan kontoret öppnade 2005, menar att övningen visar på vikten av att vara förberedd.

Annons

– Framförallt för att skapa reflektion. Det viktigaste är att ha en konkret plan för sådana situationer. Har man ingen, agerar man lätt ”ad hoc”, och det kan leda till misstag, säger han.

Carl-Johan Ekelund, säkerhetschef på Atea, har lång erfarenhet av it-säkerhet i länet. Han har varit med genom allt från omfattande cyberattacker mot kommuner till mindre it-störningar av andra orsaker. Även han understryker vikten av att vara förberedd.

– Det första steget är att ha en plan. Utan en blir det lätt kaotiskt, säger han.

Platschefen Mattias Lindell och säkerhetschefen Carl-Johan Ekelund på Atea var på plats och informerade besökarna om det senaste inom IT-säkerhet.
Platschefen Mattias Lindell och säkerhetschefen Carl-Johan Ekelund på Atea var på plats och informerade besökarna om det senaste inom IT-säkerhet.Foto: Joacim Andersson

Cyberattackerna ökar kraftigt, enligt en rapport från Check Point Research, med en 62-procentig ökning i Sverige under andra kvartalet 2024. Globalt har attackerna ökat med 30 procent, där sektorer så som utbildning, myndigheter och sjukvård är särskilt utsatta. Ett av de nya hoten är AI, som gör cyberattacker mer riktade och svårupptäckta, berättar Carl-Johan Ekelund.

– De blir mer spetsiga med hjälp av AI. Historiskt sätt har vi sett bluffmail med dålig svenska som massutskickats. Man har skjutit lite hagelbössa innan, så att säga. Nu börjar vi se att attacker riktas mot specifika personer eller organisationer med skräddarsytt budskap, tack vare AI. På korrekt svenska, och ofta väldigt övertygande, säger han.

Syftet bakom attackernas är ofta detsamma, oavsett om de riktas mot offentliga sektorer eller privata företag, menar han

– Kriminella är ute efter att tjäna pengar, och de utnyttjar vanliga sårbarheter för att uppnå det.

Genom utpressning?

– Precis. Man hotas med att stulen data ska publiceras om man inte betalar.

Hur bemöter man det?

Annons

– När man inte drabbats är det lätt att säga att man inte ska betala. Men jag står fast vid att man inte ska göra det, för då göder man organiserad brottslighet. Man får bita i det sura äpplet, återställa från sin bästa back-up och sedan jobba proaktivt framåt.

”Efter attacken i februari var vi väldigt snabbt uppe på banan igen. Med papper och penna för visso, men det var ett fantastiskt jobb som gjordes, och då tänker jag nog framförallt inom skola, vård och omsorg”, säger Anna Flink, säkerhetschef på Kalmar kommun.
”Efter attacken i februari var vi väldigt snabbt uppe på banan igen. Med papper och penna för visso, men det var ett fantastiskt jobb som gjordes, och då tänker jag nog framförallt inom skola, vård och omsorg”, säger Anna Flink, säkerhetschef på Kalmar kommun.Foto: Mats Holmertz

Knappt åtta månader har gått sedan attacken som under flera dagar lamslog Kalmar kommuns digitala närvaro. AI-tekniken har utvecklats snabbt sedan dess, och växer som hotbild. Anna Flink, säkerhetschef i kommunen, reflekterar över både möjligheterna och riskerna med AI:

– När vi använder det till nyttoeffekter är det fantastiskt. Men det finns antagonister som kan använda det till något helt annat, så som att skapa falska identiteter och röster. Det är en del av vårt samhälle i dag, och det kräver vaksamhet, säger hon.

Hur jobbar man säkerhetsmässigt för att möta den tekniska utvecklingen?

– Det är väldigt komplext att svara på. Vi har system som varnar och rutiner för att säkerställa att våra medarbetare i organisationen inte otillåtet påverkar det system som de har tillgång till. Det vill säga att man har fel syfte med sitt uppdrag. Det är ett omfattande arbete som vi ständigt jobbar med.

– Kalmar jobbar väl ungefär som andra kommuner i frågan, men det är inte så att vi har något inringat AI-område vi jobbar med på det sättet. Samtidigt är AI en del av vårt samhälle i dag. Det är en fantastisk möjlighet – när vi har kontroll över det.

Än i dag ser kommunens verksamheter ringar på vattnet efter attacken i februari.

– Vi håller fortfarande på att återskapa material som gick förlorat, som bara finns duster av.

– Den händelsen skärpte till oss. Det gjorde att vi förstod att vi också kan drabbas. Ingen är odödlig i det här och det går inte att förbereda sig för allt. Det man kan göra är att försöka hålla span på berget och se över hål som vi eventuellt behöver täppa till, samt värdera risker, säger Anna Flink.

Joacim AnderssonSkicka e-post
Så här jobbar Barometern Oskarshamns-Tidningen med journalistik. Uppgifter som publiceras ska vara korrekta och relevanta. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik.
Annons
Annons
Annons
Annons