Debatt

Därför har vi inte sett de värsta cyberattackerna än

Debatt. Ingen organisation är immun mot cyberattacker. Ändå har vi bara sett en bråkdel av det som kan hända. Att samhällskritisk teknik kopplas upp innebär visserligen stora framsteg för effektivisering av verksamheter, men den ökande risken för cyberangrepp utgör samtidigt ett hot mot den operativa tekniken (OT) och kan äventyra säkerheten, ekonomin och driften hos verksamheter. Fredrik Olsson, Europachef på cybersäkerhetsföretaget NTT Security, listar fem avgörande åtgärder för transportsektorn.

Operativ teknik, som tidigare varit en relativt isolerad teknik har de senaste åren integrerats alltmer med sin omgivning. Samhällsutvecklingens starka fokus på digitalisering har gjort att IT-system med uppkopplade molntjänster och automatisering har närmat sig den operativa tekniken som används i exempelvis produktionslinjer, fordon och sensorer. Verksamheter har växlat upp sina satsningar på automation i takt med att kraven på effektivisering ökar. Parallellt har vi sett en ökning av cyberattacker vars effekter får stora konsekvenser för såväl verksamheter som samhället i stort.

Sårbarheter i transportsektorn kan uppstå i den här teknikskarven, vilket i sin tur kan påverka, eller i värsta fall slå ut, samhällskritiska funktioner genom att skapa driftstörningar, produktionsstopp och till och med riskerar människors säkerhet.

Förra våren drabbades Västtrafik av problem som ledde till bland annat försenade sjukresor, skoltaxi och färdtjänsttransporter. Skälet var ett cyberangrepp mot en av Västtrafiks systemleverantörer, som ledde till att majoriteten av verksamhetens data krypterades och att trafiken stoppades.

Det går inte att helt skydda sig mot cyberbrott men det finns flera åtgärder som alla bolag som jobbar med operativ teknik behöver vidta för att bättre skydda sig mot cyberattacker framöver och minimera skada vid ett potentiellt angrepp. Företag och offentlig verksamhet förväntas dessutom ha stärkt sin cybersäkerhet när NIS2-direktivet, som syftar till att stärka den gemensamma cybersäkerheten i EU, blir lag i Sverige till hösten. Här är fem sätt som transportverksamheter med mycket operativ teknik kan se till att stärka sitt cyberförsvar på:

  1. Få insyn i bolagets system
    Vikten av att ha en effektiv översikt av de enheter som finns i både IT- och OT-nätverk går inte att underskatta. Till exempel är förmågan att upptäcka när otillåtna enheter kopplas in till nätet eller när förändringar sker som inte är kända sedan tidigare centrala inslag i att bygga ett effektivt cyberförsvar.
  2. Segmentera näten
    När angripare har komprometterat en ingångspunkt i ett intrång är det extremt farligt om de kan fortsätta röra sig enkelt inom nätverket. Genom att dela in sitt nätverk i mindre logiska delar och begränsa åtkomsten mellan dessa begränsas den attackyta ett enskilt system kan utgöra.
  3. Begränsa åtkomsten för användare
    Att veta vilka som har tillgång till vad på företaget ger en utökad kontroll. Genom att införa förmågan att kontrollera att endast auktoriserad personal har tillgång till känsliga system minskar risken för att obehöriga tar sig in.
  4. Övervaka nätverket
    Implementera en strategi för hur organisationen övervakar och upptäcker hot som uppstår I känsliga miljöer. Snabb detektion innebär snabb reaktion, vilket i sin tur kan ge mindre påverkan.
  5. Öva
    Processer och rutiner är enbart så bra som de kan utföras, att regelbundet öva och testa sina rutiner är A och O för att snabbt kunna agera när det gäller.

Vikten av att investera i och prioritera cybersäkerheten kan inte nog understrykas, särskilt i en tid där ingen är immun mot cyberattacker. NIS2-direktivet som ställer högre krav på cybersäkerheten träder i kraft till hösten och samtidigt innebär samhällsutvecklingen, geopolitiska förutsättningar och krav på effektivisering fler utmaningar för transportsektorn med sin kritiska infrastruktur. Därför måste en förändring till för att garantera säkerheten för människor och samhälle. Med en tydlig plan för hur den här processen ska gå till kan övergången bli smidig och smärtfri, men det gäller att man börjar idag.

Vad tycker du? Kommentera gärna artikeln!

Vi tar gärna del av dina åsikter. Glöm inte att hålla god ton i din kommentar – personpåhopp, sexism, rasism eller osakligheter tolereras inte och kommer inte att publiceras. Redaktionen behöver en e-postadress där vi kan nå dig, den publiceras inte. Obligatoriska fält är märkta *

Lästips:

Med säkerheten i fokus

Bevakning. I dagarna tre har säkerhetsbranschens alla aktörer mötts i Älvsjö. Ett allvarligt säkerhetsläge i omvärlden präglade också mycket av diskussionen på Nordens största mässa i sitt slag.

Strejkande hamnarbetare med solhatt sitter med plakat på campingstol

Hamnstrejk i USA sänder svallvågor globalt

Hamn. Fraktkaos, högre priser i hela världen, sänke för amerikansk ekonomi och hotad julhandel på flera kontinenter. En strejk bland hamnarbetare i USA har enorm påverkan. Och även om konflikten för tillfället är avblåst är kampen mot automation i hamnarna inte över.

Förarlös truck i stor lagerlokal.

Robotar tar över de trista jobben

Lager & terminal. Det handlar om designade flöden, anpassade efter verksamheten, beskrivet teoretiskt. I praktiken rör sig förarlösa truckar över ett gigantiskt lagergolv och tömmer sopkärl eller kör fram stålburar. När Postnord TPL införde lösningen med robotar var den helt ny och fanns ingen annanstans i landet.

David Ericssons senaste krönikor
David Ericsson. Foto: Jan Lindkvist

Tysk natt

Överlevare. Jag gillar Tyskland och jag kommer bra överens med tyskar. Hundratals gånger har jag kört genom landet och lossat och lastat på vägen. Bara vid något enstaka tillfälle har det varit problem.

Hederliga gängkriminella?

Kriminalitet. Är svenska gängkriminella bättre än invandrade gängkriminella? Ja det verkar nästan så. De kanske värnar svenska värderingar med små röda stugor med svenska flaggor på tomten? Ja de till och med värnar den svenska demokratin!

Nämn aldrig att du kör lastbil!

Hälsa. Nämn inte att du kör lastbil. I varje fall inte under ett läkarbesök för då kan det gå riktigt illa.

Alexandra Einerstams senaste krönikor
Alexandra Einerstam. Foto: Lilly Hallberg

Låt oss gå all in med julbestyr i december

Novent. Precis som förra året var september månad ovanligt varm och om det fortsätter så här, kommer september förvandlas till en sommarmånad. Trots grönska och värme ser jag de första julsakerna till försäljning och medelst ett mejl får jag veta att det går att beställa årets glögg. Jag förfasas. I september?!

Arbetare syns sällan i media

Klass. Plötsligt händer det! En av sommarvärdarna i årets upplaga av Sommar i P1 är Kim Söderström från Byggnads. Lika sällsynt som att skrapa fram högvinsten på Triss är arbetares representation i media.

Får vi stanna eller måste vi lämna?

Upphandling. Ordet upphandling får mig att rysa av obehag. Upphandling är den process som företag, organisationer med flera använder för inköp av varor och/eller tjänster. I min bransch handlar det främst om bevakningstjänster.

Industrins märke passar inte alla förbund

Ordförandeord. Ett samordnat LO vore givetvis det bästa, men… Varför blir det inte alltid så? Det finns givetvis flera orsaker och anledningar.

Allt har blivit så dyrt

Ledare. Det tredje och fjärde av fem av Transports avtalsråd pågår just nu. Förtroendevalda från hela landet har samlats och diskuterat fram och tillbaka för att ta fram krav inför de kommande avtalsförhandlingarna. Förhandlingar som kommer allt närmare.

Lönedumpning hotar Europas transportsektor – kommer EU-kommissionen att agera?

Lönedumpning. Arbetsvillkoren för Europas transportarbetare är under press. Dåliga arbetsförhållanden, bristande kontroll och lönedumpning hotar arbetarnas trygghet och leder till osund konkurrens och kriminalitet i transportsektorn. I det här läget krävs det politiker som står upp för Sveriges och Europas arbetare. I dag startar utfrågningarna av de blivande EU-kommissionärerna. Mitt krav på den nya transportkommissionären är tydligt. Kommer han att presentera konkreta lagstiftningsförslag som förbättrar arbetsvillkoren för arbetarna i alla transportslag? Det vore inte en dag för tidigt.

Återigen får chaufförerna ta kostnaden

Debatt. Färdtjänstchauffören och skyddsombudet Ronnie Persson riktar skarp kritik mot Region Värmlands upphandling av servicetrafik. Anders Wahlén, servicetrafikchef i regionen har svarat. Slutreplik från Ronnie Persson.

Arbetare syns sällan i media

Krönika. Plötsligt händer det! En av sommarvärdarna i årets upplaga av Sommar i P1 är Kim Söderström från Byggnads. Lika sällsynt som att skrapa fram högvinsten på Triss är arbetares representation i media.

Den fackliga kampen är global

Ordförandeord. Vikten av internationellt fackligt samarbete kan aldrig underskattas. Vårt förbund arbetar inom ett flertal internationella federationer.

Friskvård och skyddsombud

Ledare. Arbetsmiljöverkets statistik visar en otäck ökning både på antalet dödsfall relaterade till arbetsplatsolyckor och anmälda arbetsolyckor som ledde till sjukfrånvaro.

Med samlad kraft kan vi få ett slut på Teslakonflikten

Öppet brev. Teslakonflikten har nu pågått under en så lång tid att det saknar motsvarighet i modern svensk fackföreningshistoria. Sverige har åter arbetsköpare som organiserar storskaligt strejkbryteri.

Fusket och utnyttjandet måste få ett slut!

Debatt. Varje år kommer chaufförer från övriga Europa till Sverige för att arbeta. Sex månader i sträck, långt från sina familjer, bor de i sina lastbilar – sover, äter och arbetar till mycket låga löner och ofta orimliga villkor – innan dem åker hem för några dagars vila. Sedan börjar cykeln om igen. Denna verklighet är oacceptabel.

Men våra villkor då?

Debatt. Läste i senaste numret av Transportarbetaren om Andres som fick gå efter att han drack energidryck på sin mack. Eftersom jag själv är stationsanställd så fick det mig att tänka på några saker.