Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Mot en säkrare kommun

För att uppnå en stabil it-säkerhet måste leverantörer bli bättre på att samarbeta. Det menar it-säkerhetsansvarig Hans Petersson i Järfälla kommun.

Text Tim Leffler Foto Adobestock 11 september 2019 säkerhet

man balanserar på övergiven bro ute i naturen.jpg

– En av våra största utmaningar är att få våra leverantörer att arbeta tillsammans. Jag kommer tidigare som it-säkerhetsansvarig på en myndighet och där ansvarade vi för all it själva och här i Järfälla kommun är allt utkontrakterat. Det är inget fel i det förstås, men det skapar en säkerhetsutmaning som måste hanteras, säger Hans Petersson, it-säkerhetsansvarig i Järfälla kommun.

Leverantörströghet

Många kommuner utkontrakterar idag sin it-drift till externa leverantörer för att frigöra tid till att själva kunna serva och utveckla verksamheterna inom kommunen.

Ofta är den ekonomiska vinsten tillräckligt stor och gynnsam för kommunen, men för de it-anställda som arbetar med säkerhetsfrågor kan det ibland kännas som att saker och ting inte rör sig tillräckligt fort.

– Om man har något bekymmer och ska ta vägen via den säljare som sålt in grejorna kan det oftast ta för lång tid. Mitt råd är att försöka etablera kontakt med någon av de teknikerna som har hand om ens grejor. Då får man ofta svar inom 30 minuter istället för tre dagar som det annars kan ta om man har otur. Många pratar om att ha kunden i fokus, men det är inte alltid det känns som att den devisen efterlevs fullt ut, säger Hans Petersson.

Samarbete och tydlig kommunikation mellan kommun och leverantörer, och mellan leverantörerna, är centralt för att lösa de säkerhetsincidenter som kan uppstå, tror Hans Petersson.

– Inom kommunen har vi 1 500 anställda och 5 000 elever. Får någon för sig att hitta på något måste det hanteras snabbt.

Funktion först

Utöver ett fungerande samarbete med sina leverantörer måste kommunen se till att agera smart så skattebetalarna får bäst valuta för pengarna, menar Hans Petersson.

Säkerhetsarbetet är viktigt och på det området släpar många kommuner eftersom funktion i verksamhetssystemen oftast står i första rummet.

– Det är förstås viktigt med mobilitet och att it ska vara enkelt att använda, därför tror jag på automatiserade skydd och end-pointsäkerhet som hanterar attacker.

Mycket av arbetet idag handlar om att sätta en bra och smidig tvåfaktorsautentisering. En av utmaningarna är att en kommun har många system och att införande måste göras så smärtfritt som möjligt.

– Där måste vi ha en strategi med små steg, eftersom ingen verksamhet kan stå stilla.

Hur jobbar ni framöver?

– Det handlar mycket om att arkitekter och övrig it-personal måste vara med på tåget från början. När system ska upphandlas slutar det ju oftast med att man väljer den billigaste, men om inte vi tillfrågas kanske det inte blir billigast i längden.

– När det kommer till säkerhetsbiten tycker jag att vi har förhållandevis mycket på plats redan, som till exempel att vi har automatiserade tjänster, som kollar av allt som tankas upp och ned från molnet.

Rekommenderad läsning

boras-centrum.jpg
video

Så säkrar Boråsregionen

18 sep 2019 säkerhet

För Boråsregionen är en stor del av arbetet en balansgång mellan kreativitet och säkerhet. Det gäller att skapa en bra kultur bland medarbetare och få alla att förstå vad som gäller för molntjänster, GDPR och inte minst, vad som är lagligt.

krabba på stranden2.jpg

GandCrab växande problem

11 apr 2019 säkerhet

Under 2018 finslipade de cyberkriminella sina attackmetoder och började använda nya strategier för att nå sina mål. Samtidigt underskattar 65 procent av it-personalen de skador som en attack mot molnet orsakar. Det är en utveckling som i hög grad påverkar dagens hotbild, där bland annat malware-as-a-service ökar.

Tullverket 960640

Molnets gräns

12 jun 2020 säkerhet

Anställda på Tullverket har via en app överfört personuppgifter till en molntjänst. Eftersom det räknas som att uppgifterna har spridits utanför myndigheten ska nu Datainspektionen granska händelsen.

Godis Veritas Data
video
Ett samarbete mellan Veritas och Voister

Säker data med Veritas

26 jun 2020 säkerhet

Allt färre företag klassificerar sin data, det finns en ökad oro för kostnader i molnet och kritisk nertid för it ökar. Det visar en ny undersökning från Veritas. För att komma åt problemen krävs mer kontroll av information och ett ökat fokus på säkerhet.

lidingo.jpg
video

Attacken mot Lidingö

30 jul 2019 säkerhet

När Windows 10 drabbades av en aggressiv cyberattack gick Lidingö stad snabbt in i akutläge. Tillsammans lyckades kommunens krisledningsgrupp och it-avdelning lösa problemen och ta fram rutiner som förebygger liknande angrepp i framtiden.

Tre Stolar Staplade Mot Ett Moln; Rosa Bakgrund

Molnplugg i Gästrikland

1 jul 2020 digit

Gävle och Sandviken startar utbildningar i ljuset av Microsofts datacenterbygge i regionen. Med it-bolagets stöd är kommunerna redo att satsa på efterfrågade molnkompetenser.

Två Gula Stövlar I Vatten

AI hittar läckor

9 sep 2020 digit

Stockholm anlitar en AI för att hålla koll på stadens vattenledningar. Med hjälp av AI-nätverket kan minst 70 procent av läckorna upptäckas i förväg. 

alarm-fsecure-lomma.jpg
video
ett samarbete mellan f-secure och voister

Lommas nya larm

31 mar 2020 säkerhet

För att skydda mot cyberhot använder Lomma kommun en EDR-lösning från F-Secure. Med automatiserade sensorer och machine learning analyserar systemet användare och slår larm vid ovanliga beteenden. 

Kommun 960640
video
Ett samarbete mellan Fortinet och Voister

Fortinet säkrar kommunen

28 sep 2020 säkerhet

Cyberattacker mot offentlig sektor växer. Med Fortinets kommundesign kan kommuner skydda sig och samtidigt möta interna och externa krav. Det är möjligt genom segmentering, zero trust och visibilitet i hela nätverket.