Citat:
Ursprungligen postat av
Tryggvepeerssoon
Nej så högt upp i hackordningen är jag inte

Men jag vet att vi är flera som flaggat lite för IT-säkerheten, det är ju inte toklänge sedan något twitterkonto kapades i SRs namn och säkerheten därmed höjdes, i varje fall hos oss.
Men ja, det är många som har tillgång till våra sociala medier. Men det är ju också ett arbetsverktyg, många kan gå ut i livesändning eller publicera saker på vår webb med. Men så tror jag att alla mediehus har det, förutom sändningen då där SR ändå är rätt unika. Det krävs för att verksamheten ska fungera.
Sen om det skulle bli exempelvis krig i Sverige eller dylikt kan jag tänka mig att organisationen tightas till och att saker och ting ändras, men det är bara ren spekulation från min sida.
Det jag vet är att ledning och chefer tar väldigt allvarligt på sånt här då det såklart skadar förtroendet för PS.
Ett viktigt och intressant område, detta. PS är ju en av de viktigaste informationskanalerna vid en kris, och inget får klicka. Nu verkar du redan ha funderat en del över säkerheten och har säkert en del insyn och idéer. Men kanske finner du något användbart korn när jag här nedan räknar upp några saker som krävs för en säker informationshantering för en samhällskritisk organisation som PS:
- Utse en arbetsordning som klart definierar vem som får producera, godkänna och publicera viktig information i händelse av skarpt läge.
- Alla IT-system knutna till publicering skall ha behörighetssystem där olika behörigheter är knutna till olika individer enligt arbetsordningen i föregående punkt.
- Alla som har behörighet att godkänna och att publicera skall genomgå säkerhetskontroll på en ganska hög nivå. Detsamma gäller dem som sköter om behörighetssystemen (dvs delar ut och drar in behörigheter).
- Alla IT-system måste läggas bakom brandväggar värda namnet och förses med system som skyddar mot alla kända former av intrång.
- Man bör regelbundet anlita IT-säkerhetsföretag som får i uppgift att försöka hitta blottor och ta sig in i systemen.
- Såväl arbetssätt och roller som IT- och säkerhetssystem bör revideras regelbundet av utomstående part.
Det här är ett kostsamt och litet tråkigt arbete, men det måste genomföras. Man kan vara så gott som säker på, att främmande makt har kartlagt såväl system som nyckelmedatbetare. Det gäller för PS att ligga steget före!
Min enkla gissning är, att PS inte uppfyller ovanstående krav annat än fläckvis.