Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

Så skyddar du din data

Hoten med molntjänster är många och det största är att anställda inte har koll på vilken information de lägger i molnet. Det menar Tobias Ander, före detta informationssäkerhetsansvarig på Transportstyrelsen. Dessutom luras många att tro att ett lokalt skydd innebär en säker drift. 

– Hoten med molntjänster är många idag. Många tenderar att se på vad det finns för risker för hackers att ta sig in i systemen, hur ser patchningen ut och så vidare. Jag skulle istället säga att en stor farhåga är att vi inte har koll på vilken information vi faktiskt lägger upp i molntjänsterna. Det kommer helt enkelt upp felaktig information som hanteras i molnet men som kanske inte borde vara där.

Varför gör vi så?

– I grund och botten beror det på att vi inte riktigt har koll var någonstans vi har vår information. Vad används den till? Hur viktig är den för vår verksamhet? Vi har en tendens att underskatta betydelsen av vissa informationsdelar så att vi istället bara lägger upp den och tänker att det här får it-avdelningen fixa.

Vad ska man göra åt den här problematiken?

– Mycket handlar om att få en förståelse i organisationen. Att få med sig systemarkitekter, projektledare och egentligen få alla att förstå att vi kan inte bara hantera data likadant överallt, utan vi behöver se över vilken information ska skyddas på vilket sätt. 

Vad är det som säger att vi alltid har så bra koll på all data som inte är molnet?

– Det är faktiskt så att vi har en tendens att övervärdera information som vi hanterar lokalt i vår egen datahall, och som vi fysiskt kan ta på. Det är väldigt lätt för människan att känna att när man fysiskt kan ta på något så har man kontroll över det. När man sedan inte kan känna på servrarna så ställer man ofta automatiskt långt mycket högre krav, vilket gör att man inte heller lokalt har rätt kravnivå.

Finns det någon lösning på det här, skulle du säga?

– En lösning skulle kunna vara att få till ett engagemang hos alla medarbetare som berörs. Att de förstår vikten av information och vikten av att skydda den. För viss information kanske man behöver ha tillgänglig och den kan vara väldigt lämplig att ha i molnet. Är informationen hemlig så kan den vara väldigt olämplig att ha i molnet därför att vi inte riktigt har koll på vem som kommer in i datahallarna, hur sker krypteringsalgoritmerna i de olika miljöerna, och så vidare. Så det viktiga är att ha koll på sin information, värdera den och anpassa skyddet därefter. Det kan vara att ha viss del av informationen hos sig men en stor del av massan uppe i molnet.

16 maj 2018 Uppdaterad 28 augusti 2019 Reporter Fredrik Adolfsson säkerhet Foto Fredrik Kron

Rekommenderad läsning