Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Förbud utmanar Vakin

Det norrländska vatten- och avfallsverksamhetsbolaget Vakin kan inte använda molnet fullt ut, vilket bidrar till utmaningar. Genom ett samarbete med bland annat Umeå energi kan verksamheten lösa nuvarande säkerhetsbehov, men framöver hoppas it-chef Mats Wilhelmsson på svenska molntjänster.

Text anne hammarskjöld Foto adobestock 20 oktober 2020 säkerhet

Flod Vid Vindeln

– Lite hårddraget kan vi ibland fråga oss hur många incidenter som ska till för att lösa dagens it-säkerhetsbehov hos samhällsviktig verksamhet. Gdpr har bidragit till en ökad medvetenhet men det krävs betydligt mer för att driva utvecklingen i rätt riktning, säger Mats Wilhelmsson, it-chef på Vakin, Vatten- och Avfallskompetens i Norr.

Vakin förser de drygt 125 000 kommuninvånarna i Umeå och Vindeln med dricksvatten, och omfattas av EU:s NIS-direktiv om samhällsviktig verksamhet.

Omfattas av SSK

Som utövande VA-huvudman omfattas Vakin också av Sveriges säkerhetsskyddslag, SSK, som revideras förra året. SSK kräver bland annat att verksamheten ska skydda uppgifter som är viktiga för landets säkerhet.

Systemet klarar både att på ett godkänt sätt lagra information och kryptera de handlingar som ska skickas vidare till andra.

Idag finns inga färdiga tekniska plattformar eller system anpassade till SSK och det innebär utmaningar i stort och smått för Vakins verksamhet och bransch, som har behov av standarder, rutiner, utrustning och system för att kunna hjälpa varandra vid kriser inom samhällsviktig verksamhet.

– Vi får inte spara information i moln som ägs av utländska aktörer, utan är helt hänvisade till on prem-lösningar och det finns nästan inga för vår verksamhet, säger Mattias Lind, Vakins säkerhetschef.

– Utmaningarna blir större i takt med att allt fler system och appar flyttar till molnet, till exempel något så vardagligt för oss som ALD, akustisk läckagedetektering.

Mobila riskfaktorer

It-säkerhet handlar också om den mänskliga faktorn.

– Vi jobbar mycket med utbildning och certifiering av våra medarbetare och ser en allt större intern medvetenhet om möjligheter och risker. Men det finns hela tiden praktiska utmaningar, som hur vi undviker att datorer är kopplade till internet, eller att medarbetare har känslig information på sina mobila enheter som de tar med sig var de än går, säger Johan Sjödin, som är kommunikatör.

Säker lagring

Wilhelmsson Proffe

Mats Wilhelmsson, it-chef på Vakin, Vatten- och Avfallskompetens i Norr.

Vakin sitter inte och väntar på lösningar utan jobbar på flera olika sätt för att skapa lösningar som möter deras och liknande verksamheters behov av it-säkerhet. Ett exempel är projektet STINS, en plattform för säker hantering av digital information upp till begränsat hemligt.

– Inom ramen för STINS samarbetar vi med Umeå Energi och kommunens brandförsvar för att hantera säkerhetsklassad information och kommunikation. Systemet klarar både att på ett godkänt sätt lagra information och kryptera de handlingar som ska skickas vidare till andra. Vi hoppas att STINS-projektet kan lösa våra behov av säkerhet och bli en tillgång för flera, säger Mattias Lind.

De tre kollegorna har ett nära samarbete och ser en stor utvecklingspotential för säkerhetsklassad verksamhet i Sverige.

– Det behövs verkligen plattformar och projektportaler för den här typen av verksamheter. I framtiden behövs egna moln i Sverige och i alla andra länder, kanske till och med i varje kommun. Jag tror att det bara är en tidsfråga, säger Mats Wilhelmsson.

Rekommenderad läsning

Personer Sitter Med Ben I Kors Mot Vägg
video
Ett samarbete med Microsoft

Revision med Azure

6 nov 2020 digit

Nya samarbeten, rätt person på rätt plats och en framtidssäkrad plattform för både distansarbete och framtida tjänster. Så har Microsoft Azure hjälp revisionsbyrån Value & Friends.

Folk Pa Stan 960640

Stort gdpr-missnöje

20 okt 2020 säkerhet

Datainspektionen tar årligen emot 3 000 klagomål om hantering av personuppgifter, vilket är en kraftig ökning. Av klagomålen avser 25 procent brister i medborgarnas rättigheter, till exempel att få registerutdrag och att personuppgifter raderas.

Tjej Håller Ett Like Hjärta I Papp Ovanför Huvudet Som Hon Tittar På Och Ler Brett

Irland granskar Insta

19 okt 2020 säkerhet

Instagram granskas av den irländska motsvarigheten till Datainspektionen. Bakgrunden är att plattformen kan ha misslyckats med att skydda data som rör personer under 18 år.

Ett Öga På En Kvinna

Chefens lagliga koll

5 okt 2020 säkerhet

Arbetsgivaren får kontrollera medarbetarens it-utrustning, men däremot är till exempel varken loggning eller gps-positionering generellt okej. Det anser Datainspektionen som nu har tagit fram nya riktlinjer i enlighet med gdpr.

Tre Stolar Staplade Mot Ett Moln; Rosa Bakgrund

Molnplugg i Gästrikland

1 jul 2020 digit

Gävle och Sandviken startar utbildningar i ljuset av Microsofts datacenterbygge i regionen. Med it-bolagets stöd är kommunerna redo att satsa på efterfrågade molnkompetenser.

Godis Veritas Data
video
Ett samarbete mellan Veritas och Voister

Säker data med Veritas

26 jun 2020 säkerhet

Allt färre företag klassificerar sin data, det finns en ökad oro för kostnader i molnet och kritisk nertid för it ökar. Det visar en ny undersökning från Veritas. För att komma åt problemen krävs mer kontroll av information och ett ökat fokus på säkerhet.

Barnekow Some
podcast

Så skapar MS förtroende

5 jun 2020 digit

Digitalisering är en lagsport som kräver samarbete och mindre konsensus. Det menar Hélène Barnekow Sverigechef Microsoft, som beskriver sig som en envis framtidsoptimist i Voisterpodden tillsammans med Kalle Hultenheim, vd Atea Sverige och Lisa Nore, Voister. 

Kylskåp960640
video

Electrolux gröna väg

27 maj 2020 digit

För Electrolux går it och hållbarhet hand i hand. Bolaget satsar på virtuella servrar, mätning av hållbarhetsdata i fabriker, ramavtal på all hårdvara och videomöten. Nu önskas en ökad transparens inom molnsektorn. 

Färgglada Byggklossar

Quarkus 10x snabbare

12 maj 2020 digit

Lufthansa Technik minskade sina molnkostnader till en tredjedel efter att ha börjat använda Red Hats Quarkus. Lösningen är en av Red Hats senaste nyheter och riktar sig till alla som arbetar i containermiljöer.