”Vår analys visar att det är max 500 väljare som sannolikt inte kommer att kunna identifieras. Den siffran kan komma att minska. Det här är såklart mycket allvarligt och ska inte kunna ske”, säger Anna Nyqvist, kanslichef på Valmyndigheten i ett pressmeddelande.
Hotbilden är inte längre abstrakt. Ransomware-attacker, dataintrång och identitetsstölder drabbar svenska organisationer varje vecka – och konsekvenserna stannar sällan vid ett IT-problem. I dag kan ett lyckat cyberangrepp innebära stopp i produktionen, förlorad kunddata, skadeståndskrav och i värsta fall konkurs för ett mindre företag.
– Många, inte minst små och medelstora företag, saknar skydd. Inte för att de är oförsiktiga, utan för att de saknar struktur, tid och intern säkerhetskompetens. De möter samma hotbild, men har helt olika förutsättningar, säger Matti Olofsson.
Den svaga länken
Företag sitter ihop genom system och dataflöden. En leverantör med svag säkerhet är därför inte bara ett problem för sig själv, utan även för kunderna, menar Robert Willborg, cybersäkerhetsexpert och medgrundare av OneMore Secure.
– Leverantörskedjan är en av de mest underskattade riskerna i det moderna näringslivet. Två av tre cyberattacker börjar hos en leverantör eller partner. Angripare tar den enklaste vägen in – ofta via en mindre leverantör som aldrig granskats ur ett säkerhetsperspektiv, säger han.
Behöver bara göras en gång
Den insikten ligger bakom OneMore Secure, som hjälper organisationer att bedöma den egna säkerheten och leverantörskedjan genom ett automatiserat riskindex.
– Leverantören gör sin säkerhetsdeklaration en gång och kan sedan dela resultatet med alla kunder, i stället för att fylla i nya formulär inför varje upphandling. Det gör cybersäkerhet mer begriplig och skalbar.
Lika självklart som bokföring
NIS2-direktivet, cybersäkerhetslagen, GDPR och ökade upphandlingskrav förändrar också spelplanen. Matti Olofsson menar att fler verksamheter måste kunna visa hur de arbetar systematiskt med cybersäkerhet – inte bara säga att de gör det.
– Regelverk i sig skapar inte säkerhet – de måste omsättas i konkreta kontroller och tydlig uppföljning. Teknik skyddar bara så långt kulturen bär, därför behöver tekniska kontrollpunkter kombineras med informationssäkerhet och ledningsansvar. Cybersäkerhet borde vara lika självklart som bokföring – det är en naturlig del av att driva ett ansvarsfullt företag i dagens samhälle.
EXTERN LÄNK: Läs mer på onemoresecure.com.