30.08.2013 Views

Beredskap mot skadlig kod - Myndigheten för samhällsskydd och ...

Beredskap mot skadlig kod - Myndigheten för samhällsskydd och ...

Beredskap mot skadlig kod - Myndigheten för samhällsskydd och ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

också att personer måste jobba<br />

övertid <strong>och</strong> står under en extrem<br />

press. Incidenthanteringsrutiner<br />

(om de finns) ersätter de vanliga<br />

rutinerna <strong>för</strong> IT- <strong>och</strong> IT-säkerhetspersonalen<br />

<strong>och</strong> (delar av) ledningsgruppen.<br />

2. Beroende på typ av intrång <strong>för</strong>svinner<br />

nästan alltid en del funktionalitet<br />

<strong>för</strong> en stor grupp vanliga anställda.<br />

Om bara e-postkommunikationen<br />

faller bort finns de vanligtvis alternativa<br />

sätt att jobba men om delar<br />

av systemet eller hela systemet<br />

måste stängas av innebär detta per<br />

automatik produktionsbortfall <strong>för</strong><br />

alla som drabbas.<br />

3. Om avbrottet leder till externa kaskadeffekter<br />

innebär det även att<br />

det interna trycket ökar eftersom<br />

folk kommer att ringa in utifrån<br />

<strong>och</strong> höra av sig på olika sätt. Det<br />

kan vara kunder, leverantörer, samarbetspartners<br />

<strong>och</strong> andra intressenter.<br />

I så fall kan det även bli tal om<br />

mediebevakning. I vissa fall betyder<br />

interna avbrott automatiskt externa<br />

kaskadeffekter om de skulle vara<br />

längre än några minuter, t.ex. om<br />

landstingets patientadministrationssystems<br />

skulle vara nere. Det skulle<br />

direkt innebära problem på <strong>mot</strong>tagningar<br />

<strong>och</strong> kunna leda till <strong>för</strong>seningar<br />

<strong>för</strong> patienter ett antal veckor<br />

framöver.<br />

4. Många organisationer måste antingen<br />

hitta nya arbetssätt eller skicka<br />

hem personalen, fram<strong>för</strong> allt om<br />

det rör sig om administrativ verksamhet<br />

som lätt kan ut<strong>för</strong>as manuellt.<br />

Det måste finnas en prioritetsordning<br />

av de uppgifter som fortfarande<br />

kan ut<strong>för</strong>as <strong>och</strong> en plan <strong>för</strong><br />

hur man kan komma ikapp efter<br />

avbrottet. De myndigheter <strong>och</strong> statliga<br />

bolag som har en kärnverksamhet<br />

som i sig är baserad på IT- <strong>och</strong><br />

kommunikationslösningar har<br />

mycket redundans i systemet, speciellt<br />

om de är del av total<strong>för</strong>svaret.<br />

Speciellt <strong>för</strong> statliga bolag:<br />

5. Eftersom de statliga bolagen helt<br />

eller delvis bedriver kommersiell<br />

verksamhet, kan de <strong>för</strong>modligen<br />

inte ta in order <strong>och</strong> ta in nya affärer<br />

under den tid som avbrottet varar.<br />

De ekonomiska effekterna av stora avbrott<br />

är svåra att uppskatta, fram<strong>för</strong> allt<br />

vad gäller externa kaskadeffekter.<br />

Internt finns det däre<strong>mot</strong> ofta tidigare<br />

exempel på vad mindre intrång av<br />

<strong>skadlig</strong> <strong>kod</strong> hade <strong>för</strong> konsekvenser <strong>och</strong><br />

det finns ingen som tvekar om att ett<br />

stort avbrott skulle kunna ha enorma<br />

ekonomiska konsekvenser.<br />

beredskap <strong>mot</strong> intrång av <strong>skadlig</strong> <strong>kod</strong> | 71

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!