Nationellt cybersäkerhetscenter (NCSC) bevakar hot mot valet — högre beredskap krävs
CERT-SE rapporterar att NCSC bevakar hotläget inför riksdagsvalet 13 september. Beslutande och IT-ansvariga i svenska företag bör öka beredskapen och kontrollera sina rutiner.
Det viktigaste
- CERT-SE meddelar att Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget inför valet den 13 september.
- NCSC:s chef John Billow har beskrivit uppdraget i Sveriges Radios program Gräns, enligt CERT-SE.
- Svenska företag bör prioritera grundläggande beredskap, övervakning och kontaktvägar inför valdagen.
Vad har hänt? — NCSC bevakar hotläget
I CERT-SE:s veckobrev (v.36) rapporteras att Nationellt cybersäkerhetscenter (NCSC) bevakar hotbilden ur ett cybersäkerhetsperspektiv inför valet den 13 september. Enligt samma källa har NCSC:s chef John Billow berättat om centerets uppdrag i Sveriges Radios program Gräns.
CERT-SE beskriver detta som en del av den nationella förberedelsen för att förstå och reagera på möjliga cyberhot i samband med valet. Informationen i veckobrevet är kortfattad och fungerar främst som en påminnelse om att myndigheter följer läget.
Vem berörs?
Alla svenska organisationer påverkas indirekt eftersom en förhöjd hotbild kring val också kan skapa ökad aktivitet i det digitala landskapet. För små och medelstora företag (SMB) är detta särskilt relevant om ni tillhandahåller tjänster som används i offentlig verksamhet, driver kritiska kommunikationskanaler eller är del i leverantörskedjor som stödjer val- eller samhällstjänster.
Även om CERT-SE och NCSC primärt riktar insatser mot samhällsviktiga aktörer, kan störningar och informationspåverkan få spridning som berör privata aktörer. Därför bör även mindre företag se över sin egen beredskap.
Gör så här nu
-
Säkerställ kontaktvägar och ansvar: Kontrollera att era incident- och kriskontakter är uppdaterade och att beslutsfattare vet hur de snabbt får lägesbild och kontakt med ansvariga personer.
-
Gå igenom incidentplanen: Verifiera att ni har en aktuell incidenthanteringsplan och att nyckelpersoner vet sina roller under en cyberincident. Testa kommunikationskedjan internt och mot externa leverantörer.
-
Stärk övervakning och loggning: Säkerställ att era loggar samlas in, övervakas och att larmnivåer är rimliga. Ökad övervakning kring valdagen kan ge bättre chans att upptäcka avvikande aktivitet tidigt.
-
Uppdatera och patcha: Se över att kritiska system är uppdaterade och att backup-rutiner är testade. Prioritera system som stödjer åtkomstkontroll, identitetstjänster och kundkommunikation.
-
Informera personalen: Påminn anställda om phishing, social engineering och rutiner för rapportering av misstänkta mejl eller incidenter.
-
Vet var ni söker hjälp: Håll er uppdaterade via CERT-SE och myndigheters kanaler för aktuell hotinformation. Vill ni ha extern genomgång av er beredskap kan ni boka en genomgång.
Avslutningsvis: använd information från CERT-SE och NCSC för att bedöma om ni behöver höja er beredskap inför valet. Prioritera enkla, genomförbara åtgärder som minskar konsekvenserna av en incident.
Källa: CERT-SE
Berör det här er verksamhet?
Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.
Boka ett samtal