Expertens checklista inför cybersäkerhetsmånaden – fem saker att göra

Expertens checklista inför cybersäkerhetsmånaden – fem saker att göra

Publicerat av: Redaktionen

Den 1 oktober skärps kraven på cybersäkerhet ytterligare, vilket sammanfaller med starten av Cybersäkerhetsmånaden (European Cybersecurity Month).

Årets cybersäkerhetsmånad blir den första sedan lagens krav konkretiserats i föreskrifter.

HiQ:s cybersäkerhetsexpert Pernilla Rönn reder ut vad som är nytt och vilka åtgärder företag och organisationer bör prioritera.

European Cybersecurity Month startade 2012 med syftet att öka medvetenheten om cybersäkerhet bland medborgare och organisationer. Behovet är fortsatt stort. I augusti utsattes svenska verksamheter för i genomsnitt 2 470 cyberattacker i veckan, en ökning med 38 procent jämfört med samma månad förra året. Det är betydligt mer än den globala ökningen på 22 procent, enligt Check Point Research.

  • Det nya regelverket gör cybersäkerhet till en tydligare verksamhets- och ledningsfråga. Det räcker inte att ha policys och rutiner på plats, organisationer behöver kunna visa att de fungerar i praktiken, säger Pernilla Rönn, cybersäkerhetsexpert på HiQ.

Den 1 oktober tas nästa steg i den nya svenska cybersäkerhetsregleringen. Då börjar nya föreskrifter gälla som konkretiserar kraven på säkerhetsåtgärder och ledningens utbildning samt reglerar säkerhetsrevisioner och säkerhetsskanningar.

Expertens checklista inför cybersäkerhetsmånaden – fem saker att göraFrån den 1 oktober gäller nedan:
  • Konkreta säkerhetsåtgärder: verksamheten behöver arbeta strukturerat med exempelvis riskanalyser, behörigheter, incidenthantering, kontinuitet och säkerhet i leverantörskedjan.
  • Ledningen måste utbildas: ledningen behöver ha tillräcklig kunskap för att förstå cyberriskerna och kunna ta ansvar för och följa upp säkerhetsarbetet.
  • Säkerheten ska granskas: tillsynsmyndigheten kan kräva att en verksamhet genomför säkerhetsrevision för att kontrollera att säkerhetsarbetet och åtgärderna faktiskt fungerar.
  • System ska säkerhetsskannas: tekniska miljöer ska kunna kontrolleras efter sårbarheter och brister så att de kan upptäckas och åtgärdas.
  • Oktober är ett bra tillfälle att gå igenom beredskapen, hitta luckorna och se till att ansvar och arbetssätt är tydliga innan en incident inträffar, säger Pernilla Rönn, cybersäkerhetsexpert på HiQ.
Pernilla Rönns checklista: detta bör alla organisationer göra under oktober
  1. Kontrollera om organisationen omfattas och att anmälan är Anmälan tas sedan den 1 juli emot av Nationellt cybersäkerhetscenter (NCSC) vid FRA. Ändringar ska uppdateras inom 14 dagar.
  1. Gå igenom de nya föreskrifterna om säkerhetsåtgärder mot befintliga rutiner före den 1 oktober, eller snarast.
  1. Boka in ledningens utbildning och dokumentera att den genomförts.
  1. Testa incidentkedjan. Öva på hur en cyberincident ska hanteras och rapporteras. Säkerställ att alla vet vem som gör vad – en betydande incident ska anmälas inom 24 timmar, följas upp med en incidentanmälan inom 72 timmar och slutrapporteras inom en månad.
  1. Tillverkare av uppkopplade produkter: CRA-rapporteringen är skarp sedan den 11 september. Säkerställ att EU Login och rutiner för rapportering i Enisas plattform finns på plats.

 

 

Om Pernilla Rönn

Pernilla är cybersäkerhetsexpert på HiQ och har arbetat med säkerhet i över 30 år, med erfarenhet i ledande säkerhetsroller och av att bygga upp cybersäkerhetsverksamheter. Idag är hon även styrelseordförande i Women4Cyber samt mötesledare för Altingets nätverk Cybersäkerhet – och syns återkommande i media om ämnet.

Om HiQ

HiQ är ett techkonsultbolag som befinner sig i skärningspunkten mellan digital transformation och skräddarsydda mjukvarulösningar. Våra 1 500 experter kombinerar innovation, kreativitet och djup techexpertis för att skapa de vassaste digitala lösningarna på marknaden.

På HiQ ser vi tech som mer än bara verktyg och kod – det är en nyckel till att driva digital transformation som formar framtiden och hjälper våra kunder att leda utvecklingen inom sina branscher. Sedan 2020 ägs vi av Triton. Vår bas är i Sverige, Finland och Tyskland och våra lösningar gör avtryck över hela planeten.

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>

-
00:00
00:00
Update Required Flash plugin
-
00:00
00:00