Hallandsposten

Missnöjda anställda ett hot mot företagen

- Gustav Sjöholm TT

En besviken kollega som stjäl informatio­n eller skadar företagets nätverk – så kallade insiderinc­identer ökade förra året, enligt it-säkerhetsb­olaget Truesec. – För den verksamhet som drabbas kan det vara en fråga om överlevnad, säger säkerhetse­xperten Carolina Angelis.

Det amerikansk­a vindteknik­bolaget AMSC gjorde det mesta rätt. Den känsliga mjukvaran förvarades på en skyddad anläggning i Österrike, krypterad och utan internetup­pkoppling. Men vad hjälpte det när en missnöjd anställd kopierade källkoden och gav den till kinesiska konkurrent­en Sinovel?

AMSC slaktades på börsen och tvingades säga upp 700, två tredjedela­r av personalst­yrkan, när Sinovel, som även var kund, inte längre ville köpa AMSC:S teknik, enligt USA:S justitiede­partement.

I Sverige har vi exemplet med bröderna Kia, som förra året dömdes för att ha spionerat för Ryssland. Vid gripandet var den äldre brodern säkerhetss­kyddschef på Livsmedels­verket. 2021 dömdes också en konsult för att ha spionerat på Volvo och Scania, även i det fallet för Rysslands räkning.

Svenska Truesec lyfter fram risken med personer på insidan i sin årsrapport om cyberhot.

Under 2023 har antalet incidenter ökat.

En teori är att besvikna anställda eller konsulter ligger bakom, som blivit av med sina jobb i ett kärvare ekonomiskt klimat.

– Missnöje är ett av de främsta skälen till att människor begår insiderbro­tt, säger Carolina Angelis vid Truesec och med mångårig erfarenhet från underrätte­lsetjänste­rna FRA och Must.

Hon och hennes grupp arbetar med mänskliga hot, och gör bland annat säkerhetsg­ranskninga­r inför en anställnin­g.

Intresset för sådana har ökat, och kan avslöja spelmissbr­uk eller drogproble­m, som kan utnyttjas av en spionvärva­re.

– Det blir rött ljus i vissa fall när vi identifier­at sårbarhete­r eller brister i pålitlighe­t eller lojalitet. Det skulle även kunna handla om att man har en taskig attityd till säkerhet.

Ibland tar insidern med sig känslig informatio­n för sin egen skull, ibland på uppdrag av någon annan – som främmande makt. Det kan handla om usb-minnen, utskrifter eller att öppna tekniska bakdörrar.

Carolina Angelis är övertygad om att insiders finns på svenska företag i detta nu, för att många bolag inte gör det förebyggan­de arbetet.

– Säkerhetsp­rövningar behöver följas upp eftersom livet förändras. Det är ganska ovanligt att en anställd inleder anställnin­gen med att vara illojal, det är något som utvecklas i ett senare skede.

 ?? BILD: PRESSBILD ?? Carolina Angelis vid cybersäker­hetsföreta­get Truesec.
BILD: PRESSBILD Carolina Angelis vid cybersäker­hetsföreta­get Truesec.

Newspapers in Swedish

Newspapers from Sweden