Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Mot en säkrare kommun

För att uppnå en stabil it-säkerhet måste leverantörer bli bättre på att samarbeta. Det menar it-säkerhetsansvarig Hans Petersson i Järfälla kommun.

Text Tim Leffler Foto Adobestock 11 september 2019 säkerhet

man balanserar på övergiven bro ute i naturen.jpg

– En av våra största utmaningar är att få våra leverantörer att arbeta tillsammans. Jag kommer tidigare som it-säkerhetsansvarig på en myndighet och där ansvarade vi för all it själva och här i Järfälla kommun är allt utkontrakterat. Det är inget fel i det förstås, men det skapar en säkerhetsutmaning som måste hanteras, säger Hans Petersson, it-säkerhetsansvarig i Järfälla kommun.

Leverantörströghet

Många kommuner utkontrakterar idag sin it-drift till externa leverantörer för att frigöra tid till att själva kunna serva och utveckla verksamheterna inom kommunen.

Ofta är den ekonomiska vinsten tillräckligt stor och gynnsam för kommunen, men för de it-anställda som arbetar med säkerhetsfrågor kan det ibland kännas som att saker och ting inte rör sig tillräckligt fort.

– Om man har något bekymmer och ska ta vägen via den säljare som sålt in grejorna kan det oftast ta för lång tid. Mitt råd är att försöka etablera kontakt med någon av de teknikerna som har hand om ens grejor. Då får man ofta svar inom 30 minuter istället för tre dagar som det annars kan ta om man har otur. Många pratar om att ha kunden i fokus, men det är inte alltid det känns som att den devisen efterlevs fullt ut, säger Hans Petersson.

Samarbete och tydlig kommunikation mellan kommun och leverantörer, och mellan leverantörerna, är centralt för att lösa de säkerhetsincidenter som kan uppstå, tror Hans Petersson.

– Inom kommunen har vi 1 500 anställda och 5 000 elever. Får någon för sig att hitta på något måste det hanteras snabbt.

Funktion först

Utöver ett fungerande samarbete med sina leverantörer måste kommunen se till att agera smart så skattebetalarna får bäst valuta för pengarna, menar Hans Petersson.

Säkerhetsarbetet är viktigt och på det området släpar många kommuner eftersom funktion i verksamhetssystemen oftast står i första rummet.

– Det är förstås viktigt med mobilitet och att it ska vara enkelt att använda, därför tror jag på automatiserade skydd och end-pointsäkerhet som hanterar attacker.

Mycket av arbetet idag handlar om att sätta en bra och smidig tvåfaktorsautentisering. En av utmaningarna är att en kommun har många system och att införande måste göras så smärtfritt som möjligt.

– Där måste vi ha en strategi med små steg, eftersom ingen verksamhet kan stå stilla.

Hur jobbar ni framöver?

– Det handlar mycket om att arkitekter och övrig it-personal måste vara med på tåget från början. När system ska upphandlas slutar det ju oftast med att man väljer den billigaste, men om inte vi tillfrågas kanske det inte blir billigast i längden.

– När det kommer till säkerhetsbiten tycker jag att vi har förhållandevis mycket på plats redan, som till exempel att vi har automatiserade tjänster, som kollar av allt som tankas upp och ned från molnet.

Rekommenderad läsning

boras-centrum.jpg
video

Så säkrar Boråsregionen

18 sep 2019 säkerhet

För Boråsregionen är en stor del av arbetet en balansgång mellan kreativitet och säkerhet. Det gäller att skapa en bra kultur bland medarbetare och få alla att förstå vad som gäller för molntjänster, GDPR och inte minst, vad som är lagligt.

krabba på stranden2.jpg

GandCrab växande problem

11 apr 2019 säkerhet

Under 2018 finslipade de cyberkriminella sina attackmetoder och började använda nya strategier för att nå sina mål. Samtidigt underskattar 65 procent av it-personalen de skador som en attack mot molnet orsakar. Det är en utveckling som i hög grad påverkar dagens hotbild, där bland annat malware-as-a-service ökar.

lidingo.jpg
video

Attacken mot Lidingö

30 jul 2019 säkerhet

När Windows 10 drabbades av en aggressiv cyberattack gick Lidingö stad snabbt in i akutläge. Tillsammans lyckades kommunens krisledningsgrupp och it-avdelning lösa problemen och ta fram rutiner som förebygger liknande angrepp i framtiden.

alarm-fsecure-lomma.jpg
video
ett samarbete mellan f-secure och voister

Lommas nya larm

31 mar 2020 säkerhet

För att skydda mot cyberhot använder Lomma kommun en EDR-lösning från F-Secure. Med automatiserade sensorer och machine learning analyserar systemet användare och slår larm vid ovanliga beteenden. 

godnatt.jpg

Digital nattillsyn i fler kommuner

26 sep 2016 digit

Kamera i hemmet i stället för hembesök om natten? Järfälla är en av allt fler kommuner som erbjuder digital nattillsyn i ordinärt boende.

– Genom att arbeta framåt i välfärdsteknik utvecklar vi också verksamheten, säger Elisabeth Helgöstam, e-hälsosamordnare i Järfälla kommun.

20170213_Inrikesminister_Anders_Ygeman_Rosengard_50A9878_(32787305311)_2.jpg

Vi försökte skydda känslig information

12 apr 2018 säkerhet

Dammet efter it-säkerhetsskandalen på Transportstyrelsen har knappt lagt sig men för avgående CISO Tobias Ander och hans kollegor har den långa resan fram till de första tidningsrubrikerna inneburit många tvära kast mellan hopp och förtvivlan.

mikko1.png
video

Jakten på säkerhet

23 apr 2018 säkerhet

I takt med att IoT blir allt vanligare i våra hem krävs regleringar och mer kunskap bland konsumenter för att vi ska hålla oss säkra från cyberattacker. Samtidigt letar säkerhetsföretagen med ljus och lykta efter talanger som kan bygga framtidens AI-försvar.

många människor med suddiga ansikten på en gata.jpg
video

Jakten på transparent säkerhet

27 aug 2018 säkerhet

Alla kommuner står inför samma utmaning inom säkerhet. Att hantera balansgången mellan att erbjuda enkla lösningar till sina medborgare, samtidigt som integriteten och säkerheten ska vara hög. Det menar Anders Olsson, CIO i Gävle kommun och Markus Bylund, strategichef för it och digitalisering i Uppsala kommun.

personal-springer-pa-sjukhus.jpg

SKL litar på molnet

14 nov 2018 säkerhet

SKL står redo att svara på frågor från kommuner och landsting efter eSams rättsliga uttalande i måndags. Sedan affären med Transportstyrelsen har organisationen arbetat med frågan om säkerhetsrisker vid outsourcing av molntjänster i nära samarbete med bland annat MSB.