Gå till innehållet

Vi arbetar för en stärkt säkerhetskultur

Många har säkert uppmärksammat de olika IT-attacker som drabbar kommuner, myndigheter och andra. Vi uppmanas också ständigt att vara uppmärksamma, inte låta oss luras att klicka på okända länkar eller lämna ut uppgifter om vår identitet - och vi ska agera på ett säkerhetsmedvetet sätt. Men, vad betyder det egentligen och hur arbetar Östhammars kommun med informationssäkerhet?

Informationssäkerhet innebär ett aktivt, systematisk och förebyggande arbete med att skydda värdefull information. Det kan till exempel vara känsliga personuppgifter eller skyddsvärd sekretessbelagd information som behöver hanteras på ett säkert sätt.
  – För kritiska och samhällsviktiga verksamheter och system har vi alltid en plan B, det vill säga en förberedelse för vem som gör vad i händelse av att vi råkar ut för en incident, brottslig handling eller IT-attack, säger Maria Langen som samordnar kommunens informationssäkerhetsarbete.

Allt fler IT-attacker

Det kan handla om att ett system av någon anledning inte går att nå eller att det finns misstanke om att känsliga uppgifter kan ha förvanskats, försvunnit eller förstörts.
  – Att det händer är relativt ovanligt, men under det senaste året har vi sett allt fler IT-attacker riktas mot såväl kommuner som myndigheter och privata företag och det är något vi måste vara beredda på även kan drabba oss, säger Maria Langen.

Egna riktlinjer

Att kommuner hanterar sin information på ett effektivt sätt är viktigt för hela vårt samhälle. Lagar och förordningar ställer krav på informationssäkerhet och dataskydd, men kommunen har även egna riktlinjer för hur arbetet ska bedrivas. Här ingår exempelvis omvärldsbevakning, incidenthantering och metoder för att säkerställa att information klassificeras och förses med rätt skydd – och inte bara ett tekniskt skydd.
  – Lika viktigt är att öka säkerhetsmedvetenheten då den mänskliga faktorn är en av de vanligaste orsakerna till att IT-attacker lyckas. Utpressningsvirus, skadlig kod och liknande kommer ofta in i IT-miljöer genom att någon råkar klicka på en okänd länk eller följer en uppmaning att lämna ut ett lösenord eller logga in med bank-id. 

Lära sig surfa säkert 

Nästa vecka lanseras en digital utbildning i säkerhetsmedvetenhet för alla anställda i kommunen. Den tydliggör vad var och en kan göra för att bidra i informationssäkerhetsarbetet. Kommunens chefer och medarbetare kommer bland annat att få lära sig att identifiera bluff-mejl, surfa säkert, säkerhet i mobilen, säkra lösenord och säkerhet i sociala medier.
  – Genom att löpande genomföra informations- och utbildningsinsatser kan vi bidra till ett tryggare samhälle och att vi, såväl vår kommun som Sverige som nation, kan stå bättre rustade att hantera olika hot i vår föränderliga omvärld.


Läs mer om vårt arbete med informationssäkerhet:
Riktlinjer för informationssäkerhet inom Östhammars kommun - Östhammars kommun (osthammar.se) 

Kontakter

Publicerad
22 februari 2024
Senast uppdaterad
22 februari 2024
Ansvarig organisation
Kommunledningskontoret