”Mer pengar inte lösningen på dålig säkerhet”
Svenska beslutsfattare på företag och myndigheter behöver inte nödvändigtvis lägga mer pengar på it-säkerhet. I stället behöver man bli bättre på att veta vad som behövs skyddas och prioritera de delarna. Det skriver tre experter inom it-säkerhet på SvD Debatt efter it-läckorna på Transportstyrelsen.
Skribenterna pekar på att allt mer i vårt samhälle blir uppkopplat. Gamla kontrollsystem som byggdes långt före dagens hotbild kopplas numera upp på nätet. Då ökar också riskerna genom att fler mål riskerar att bli sårbara för en attack. ”Det räcker med ett hål för att vattnet ska rinna ut ur poolen”, påminner debattörerna.
”Ofta ligger lösningarna inte ens på säkerhetsavdelningen, utan på verksamheten i form av ändrade rutiner eller arbetssätt”, skriver de. På det sättet kan begräsande resurser användas till det som verkligen behövs skyddas.
Om skribenterna:
Robert Lagerström, docent och lektor i industriell informationssystemarkitektur på KTH samt gästforskare på Harvard Business School
Jacob Henricson, rådgivare på Foreseeti AB och tidigare it-säkerhetschef på LM Ericsson
Pontus Johnson, professor i industriella informationssystem vid KTH