fbpx
Skip to main content

Industrisektorn: omvärldsläget och dess eventuella påverkan

Industrin har haft stor betydelse för Sverige och har drivit vår välfärd. Två områden där Sverige har utmärkt sig är innovation och digitalisering. Industrisektorn är nu den mest utsatta sektorn i Sverige när det gäller ransomeware-attacker.  I den nya rapporten ”Säker framtidsutveckling – lägesbild för industrisektorn” beskriver Secify omvärldsläget och dess eventuella påverkan för industrisektorn och dess underleverantörer.  

Rapporten syftar till att öka kunskapen om hotbilden så att industrisektorn kan stärka sitt försvar. Martin Palmqvist, arbetsområdesansvarig för Intelligence på Secify, och Petra Jonsson, marknadschef och ansvarig för publicering och kommunikation på Secify säger:

”Industrisektorn är speciell på flera sätt, inte minst när det kommer till digitaliseringsgapet. Man ligger långt fram när det kommer till att nyttja teknik för innovation och effektiviseringar, men får nu kämpa för att komma ikapp med säkerhetsfrågorna. Vi vill ta fram en rapport som ger Sverige en lägesbild för sin så viktiga industrisektor – utifrån ett allriskperspektiv som tittar på allt från geopolitik och leveranskedjor, till hotaktörer och regelverk.”

Rapporten presenterades av Secify under ett webbinarium den 31 oktober, där även Jeanette Lesslie Wikström, VD för SäkerhetsBranschen, och Fredrik Kenmo, IT Security Manager på Investor deltog för att dela sina reflektioner.

Jeanette: ”Det är avgörande att vara uppdaterad om hoten och förstå hur man kan skydda sin verksamhet. Rapporten är ett viktigt verktyg för att sprida kunskap om aktuella hot och attackmetoder.”

Geopolitiska situationer och händelser som påverkar

Rapporten tar upp tre globala händelser med inverkan, eller potentiell inverkan på industrisektorn:

  • Kriget i Ukraina – Att följa utvecklingen är avgörande, men även perioder utan större händelser kan ge hotaktörer möjlighet att byta fokus. Inom ramen för detta diskuteras även det amerikanska presidentvalet.
  • Konflikten i Mellanöstern – Eventuell eskalering kan till exempel få konsekvenser för leveranskedjor och säkerhet.
  • EU:s konkurrenskraft – utifrån Mario Draghis rapport om den framtida konkurrenskraften i EU i förhållande till den från Kina och USA.

Inkludera leveranskedjan i din riskanalys

I rapporten lyfts vikten av att inkludera hela leveranskedjan i riskbedömningen, då en enskild komponent i företaget kan vara nyckeln till att angripa andra mål. Genom att förstå hotaktörernas intresserade av ens verksamhet och inte bara företag självt kan man bättre förhindra att leverantörer eller partners blir en ingång för attacker.

Jeanette Lesslie Wikström kommenterar vikten av bakgrundskontroll vid val av partners. ”Det är viktigt att veta vilka du samarbetar med. Kolla vilka som sitter i styrelsen och hur länge de suttit där, innan du tecknar avta.

”Att säkra din leverantör är att säkra din egen organisation”, förklarar Fredrik Kenmo.

Hotbilden

De största hotaktörerna som man bör ha koll på både globalt och i Sverige, listas i rapporten. Även de vanligaste angreppsmetoderna. Hotet från de kriminella hotaktörerna är komplext och föränderligt över tid.

”Vi har funnit i snitt mellan 600 och 1500 läckta uppgifter på våra svenska industribolag vilket innebär att ett vanligt industribolag kan ha upp emot 1500 ”nycklar” ute till försäljning, färdiga att användas för att ta sig in i verksamheten”, säger Petra Jonsson på Secify.

Regelverk och kravställning

EU har infört flera regelverk för att stärka företagens förmåga att hantera cyberhot. Rapporten listas de mest aktuella regelverken.

”Har man ett strukturerat säkerhetsarbete, löser man många av regleringskraven,” säger Martin Palmqvist.

”Säkerhet är mer aktuellt än någonsin, men tänk på hotbilden både på kort och lång sikt. Hotbilden är komplex och förändras över tid, vilket kräver kontinuerlig utveckling av ledningens och styrelsens kompetenser för att kunna möta framtidens hot också”, säger Jeanette Lesslie Wikström.