• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

CSEC stöttar MSB i projekt för säkrare IT-system

-

I dag finns ett stort behov av att kunna tillhandahålla säkra och moderna IT-lösningar snabbt och effektivt inom svensk offentlig förvaltning. Men det finns en brist på tekniskt stöd för att hantera skyddsvärd eller sekretessbelagd information, som inte rör rikets säkerhet. Nu ska Myndigheten för Samhällsskydd och Beredskap, MSB, i samarbete med Sveriges Certifieringsorgan för IT-säkerhet, CSEC, vid Försvarets materielverk, FMV, utvärdera hur ett sådant stöd skulle kunna tas fram och etableras.

Projektet leds av MSB med stöd av CSEC som bidrar med nödvändig expertkunskap. Tanken är att MSB i framtiden ska kunna tillhandahålla en samling dokument med instruktioner om uppsättning, konfiguration och drift av IT-lösningar baserade på genomarbetade säkerhetsarkitekturer. Detta ska kompletteras med en lista över certifierade och godkända kommersiella it-produkter och en lista med godkända integratörer. Målet är att detta samlade stöd i framtiden ska hjälpa svenska myndigheter att köpa in och implementera säkrare system för sin informationshantering.

Teckna din prenumeration på Aktuell Säkerhet här

– De IT-produkter som används i projektet måste uppfylla detaljerade krav på säkerhet och tillförlitlighet. Den internationella standarden ISO/IEC 15408 ”Common Criteria” används därför i MSB:s projekt både för att formulera kraven och certifiera att dessa krav är uppfyllda. Avsikten är att MSB i framtiden ska kunna erbjuda väl genomtänkta säkerhetsarkitekturer baserade på certifierade kommersiella IT-säkerhetsprodukter. Därmed ska en hög säkerhetsnivå kunna nås av fler myndigheter till en överkomlig kostnad i framtiden, säger Dag Ströman, verksamhetschef för CSEC.

Läs mer om projektet här. 

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

Polisen och SOS Alarm i nytt samarbete

Ett pilotprojekt inleds vecka 16 där Polismyndigheten kommer börja använda 112-appen för att nå ut med information till användare som befinner sig i ett...

REKLAMSAMARBETE

Hur ser EU:s säkerhetspolitiska samarbete ut bortom 2030?

I rapporten EU:s Säkerhets- och försvarspolitik under omvandling, har FOI-forskarna Alina Engström och Lisa Bergsten, undersökt tre möjliga scenarioskisser om hur EU:s samarbete på säkerhets-...

REKLAMSAMARBETE

Sluta använda andras varumärken i phishing-simuleringar!

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte konstigt att företag vill skapa så trovärdiga phishing-simuleringar som möjligt. I...

F5 rekryterar danska Heyhack

– I dagens komplexa multimolnmiljöer med enorma mängder API:er uppkopplade mot varandra, är det omöjligt för säkerhetsteam att hålla koll på alla nya sårbarheter....

REKLAMSAMARBETE

Enskilda vägar säkrar maten och energi – även i framtiden?

– Matens och energins blodomlopp, enskilda vägar, behöver en årlig hälsoundersökning. Trafikverket måste löpande återkomma med analys över tillståndet för de 7500 mil som...

Tryggare Sverige anställer platssamverkansmedarbetare

Sandra Tcacencu är utbildad stadsplanerare med blandad erfarenhet från offentlig, privat, och ideell sektor, samt inom kulturverksamhet och pedagogik. På Linkedin skriver Stiftelsen Tryggare...

Ny lösning från Qstar Technologies säkrar storskalig kamerabevakningsdata

Qstar Global Archivespace är en så kallad multi nod-.lösning som stöds av Windows och Linux-system. På så vis kan användaren fortsatt använda sig...

Ny modell för att säkra 5g-täckning inomhus

Utbyggnaden av 5g-mobilnätet innebär att tekniken för att säkerställa uppkoppling inomhus behöver uppgraderas.– De nuvarande lösningarna för mobiltäckning inomhus, som passiva DAS-system, räcker inte...

Region Sörmland tar helhetsgrepp om säkerhetsarbetet – ”kvalitet som är enkel och engagerar”

Lika viktigt som det är för en vårdanställd att kunna hantera en hjärtstartare, lika viktigt är det att kunna släcka en brand. Personalens kunskap...

Assa Abloy anställer business unit manager och Nordenchef

Andreas Frisk har mer än 15 års erfarenhet av olika kommersiella och ledande roller på företag som Hultafors Group, Stena Stål och Assa Abloy...

RAPPORT: Årets val en måltaval för cyberkrigföring

Armis årliga rapport om global cyberkrigföring, The Invisible Front Line: AI-Powered Cyber Threats Illuminate the Dark Side, visar att organisationer och regeringar världen över står...

30 miljoner till arbetet mot arbetslivskriminalitet

– Regeringen ser mycket allvarligt på det faktum att människor utnyttjas på den svenska arbetsmarknaden. Arbetslivskriminaliteten är en inkomstkälla för den kriminella ekonomin, gör...

Cyberattacker kommer att hända igen – men effekterna kan begränsas

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.MSB har pekat på att Sverige måste bli bättre på att organisera samarbetet mellan...

SSG lanserar cybersäkerhetschecklista att använda vid upphandlingar

SSG Leveranskontrakt är ett verktyg för att säkerställa säkra och välreglerade affärsprocesser inom industrin. Med det senaste tillskottet, en cybersäkerhetschecklista som kan användas vid...

Sluta använda andras varumärken i phishing-simuleringar!

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte konstigt...