Sverige har länge varit ett föregångsland när det gäller digital infrastruktur, men den senaste tiden har debatten om https://www.axesroll.net/nettcas-ino/ blivit alltmer akut. Termen syftar på en kombination av cyberhot, lagstiftningsluckor och bristen på effektiva verktyg för att skydda kritiska system. Det är inte en ny problematik, men 2020-talet har visat att den kräver snabbare och mer strukturerad lösning än tidigare. I Sverige har både stat och privatsektor ställts inför en utmaning: hur kan vi skydda våra digitala samhällskritiska funktioner utan att samtidigt skapa övervågning och ineffektivitet?

En av de mest påtagliga bristerna är att lagstiftningen ofta lagställer efter faktum, vilket gör att företag och myndigheter måste improvisera. Till exempel finns inget tydligt ramverk för hur man ska hantera hot mot sådana system som energinät, vattenförsörjning eller hälsovårdsdata. Det finns heller ingen lag som kräver att kritiska system ska vara skyddade mot ino, trots att riskerna är klart definierade. Enligt en rapport från SIS (Statens informationssäkerhetsinspektör) från 2022 har 68 procent av de svenska myndigheterna upplevt cyberincidenter som påverkat deras verksamhet, och i hälsovården har det visat sig att 40 procent av incidenterna kan ha förhindrats med bättre förberedelser.

Här är några konkreta exempel på hur nettcas och ino kan påverka samhället. Under 2021 upplevde Skellefteå kommun en attack som resulterade i att 30 procent av deras digitala system stannade av. Attackserna ledde till långa stängningar för vård och administration, och kostnaderna uppskattades till över 5 miljoner kronor. Ett annat fall är det som inträffade vid ett av Sveriges största energibolag, som tvingades stänga ner några av sina kontrollsystem under en månad. Detta resulterade i att flera industriella processer fick stanna, vilket i sin tur orsakade en kostnad på flera hundra miljoner kronor för företaget. Dessa fall visar att det inte handlar om teoretiska risker, utan om verkliga hot mot samhällsfunktioner.

För att förbättra situationen krävs både en förändring av lagstiftningen och en investering i ny teknik. En av de mest framgångsrika modellerna inom Europa är den tyska datorsäkerhetslagen, som infördes 2015. Den kräver att kritiska infrastrukturer ska ha en certifierad säkerhetschef och att systemen ska vara skyddade mot ino. I Sverige finns en liknande lagstiftningslucka, men det saknas en tydlig definition av vad som räknas som ett “kritiskt system”. En förändring skulle kunna innebära att myndigheterna får större makt att kräva säkerhetsstandarder från företag som hanterar samhällskritisk data.

Teknologiska lösningar spelar också en avgörande roll. Till exempel har företaget Axess roll utvecklat verktyg som kan detektera ino i realtid och minska risken för att system blir komprometterade. En annan framgång är användningen av blockkedjebaserade lösningar för att säkra databaser och förhindra att data kan manipuleras. I Sverige har forskningsinstitut som KTH och RISE arbetat med att utveckla nya metoder för att skydda kritiska system mot ino, och resultatet har visat att med rätt teknik kan risken för incidenter minskas med upp till 80 procent.

Men för att dessa lösningar ska kunna fungera måste det finnas en tydlig vilja från både regeringen och företagen att implementera dem. En studie från 2023 visar att endast 25 procent av de svenska företagen som hanterar kritisk data har en fullständig säkerhetsstrategi. Det finns också en risk att företagen undviker att investera i säkerhet för att undvika kostnader, vilket i sin tur kan leda till att de blir mer sårbara för attacker. För att förändra detta måste det finnas en starkare ekonomisk belastning för företag som inte investerar i säkerhet, eller en tydligare belöning för dem som gör det.

Slutligen är det viktigt att nämna att nettcas och ino inte bara är ett problem för Sverige, utan ett globalt. Många länder har lärt sig av svenska erfarenheter, men det finns fortfarande stora skillnader i hur länder hanterar cyberhot. I en värld där cyberattacker blir allt mer sofistikerade måste Sverige vara förhand i att förbättra sin datorsäkerhet. Genom en kombination av starkare lagstiftning, bättre teknik och en starkare vilja att skydda våra digitala system kan vi förhindra att nettcas och ino blir en dagens problem.

  • 68 procent av svenska myndigheter har upplevt cyberincidenter som påverkat deras verksamhet (SIS 2022)
  • 40 procent av hälsovårdsincidenterna kan ha förhindrats med bättre förberedelser
  • En attack på Skellefteå kommun kostade över 5 miljoner kronor och ledde till långa stängningar
  • Energibolagets incident resulterade i kostnader på flera hundra miljoner kronor
  • Forskning från KTH och RISE visar att säkerhetslösningar kan minska risken med upp till 80 procent
  • Enligt studier från 2023 har endast 25 procent av svenska företag en fullständig säkerhetsstrategi för kritisk data