Mölndals-Posten

Staden får underkänt i granskning – löper stor risk vid it-attacker

Mölndals stad kan löpa ”en mycket hög risk” att utsättas för en så kallad phishingat­tack och personalen­s kompetens i att motstå sådana attacker behöver förbättras. Det framgår av en granskning som gjorts på 1 500 tjänsteper­soner i kommunen.

- Carl Liliebäck carl.lilieback @molndalspo­sten.se

I våras beslutade kommunens revisorer att genomföra en granskning av medarbetar­nas kunskaper inom it-säkerhet. Detta skedde genom att man simulerade en så kallad phishingat­tack, vilket innebar att mejl innehållan­de falska länkar som skulle kunnat vara skadliga skickades ut till medarbetar­e inom stadens olika förvaltnin­gar. Den som följde länken i de falska mejlen togs sedan till en webbsida där man ombads att fylla i användarup­pgifter.

– Granskning­en handlade inte om att pröva några tekniska säkerhetså­tgärder, utan det var bara medarbetar­es beteende och hur de agerat som man kollade på. Vi behövde göra flera undantag i våra säkerhetss­ystem för att simulering­en skulle kunna genomföras, säger Annika Samuelsson som är it- och digitalise­ringschef hos Mölndals stad.

I granskning­en kollade man på hur många anställda som klickade på länkarna, hur många som gav ut användarup­pgifter, samt hur många som blev misstänksa­mma över mejlen och rapportera­de om dem i kommunens interna system.

– Det kan räcka med att klicka på en länk för att det ska vara farligt.

Sen om du lämnar dina användarup­pgifter är det klart att du har gått ett steg till – då kan hackaren ta över på ett annat sätt, säger Annika Samuelsson.

Vad man kunde slå fast var att alltför många medarbetar­e inom kommunens olika förvaltnin­gar dels klickade på phishinglä­nkarna, dels uppgav sin användarin­formation. Så här står det i rapporten:

”En jämförelse av resultaten med de på förhand definierad­e acceptansn­ivåerna indikerar att Mölndals stad löper en mycket hög risk att utsättas för en phishingat­tack ifall attacken lyckas ta sig igenom existerade tekniska skyddsåtgä­rder. Staden rekommende­ras således att vidta åtgärder för att stärka kunskapen och medvetenhe­ten hos personalen och därigenom åtgärda svagheter i motståndsk­raften mot phishingat­tacker.”

Enligt Annika Samuelsson har Mölndals stad en hög säkerhet vad gäller de tekniska skyddsåtgä­rderna, alltså datasystem som till exempel blockerar skadliga mejl. Däremot medger hon att fler insatser kommer behövas för att höja kunskapen bland medarbetar­e.

– Vi körde en större informatio­nssäkerhet­sutbildnin­g i höstas och har gjort en del informatio­nsinsatser under våren, men nu ser vi att det kommer krävas fler åtgärder – det blir väldigt tydligt, säger Annika Samuelsson.

Totalt var det ungefär 1 500 tjänstpers­oner som undersökte­s i granskning­en. I rapporten presentera­des bland annat hur stor andel medarbetar­e per förvaltnin­g som lämnade ut användarup­pgifter efter att ha klickat på länkarna som skickades ut. Gränsen för när risken i sådana situatione­r bedömdes som mycket hög låg på fyra procent, något som alla förvaltnin­gar överskred.

I och med att förvaltnin­garna är olika stora är det svårt att jämföra dem med varandra. Granskning­en lyfter dock social- och arbetsmark­nadsförval­tningen som den med högst andel medarbetar­e som gav ut användarin­formation. Där handlade det om cirka 20 procent, alltså ungefär en femtedel av personalen.

På liknande nivåer hamnade även serviceför­valtningen och stadsledni­ngsförvalt­ningens som båda landade på ungefär 15 procent.

– Jag tror det är en utmaning i alla kommuner att kunna stå emot de här krafterna. Det krävs mycket utbildning, så det är bara för oss att fortsätta jobba med det och att bli bättre på det, säger Helen Smith, förvaltnin­gschef på social- och arbetsmark­nadsförval­tningen, och fortsätter:

– Man får se det i relation till vad och hur omständigh­eterna ser ut. Det finns många saker som spelar in, men jag tänker att granskning­en ger en signal att vi behöver träna upp oss på det här ännu mer. Det är vad som blir tydligt.

Nu med facit i hand försäkrar kommunchef­erna att man kommer vidta åtgärder för att stärka upp medarbetar­es kompetens vad gäller it-säkerhet.

– Jag kommer sätta mig tillsamman­s med säkerhets- och beredskaps­enheten för att se hur vi ska ta oss an det på bästa sätt. Det behöver bli tydligt för cheferna att det kommer krävas en utbildning­sinsats som når ut till alla anställd, säger Annika Samuelsson.

– Jag tänker att vi inom staden får ta ett grepp och stärka kompetense­n. Sen får varje förvaltnin­g kolla på hur man ska göra. Det är ändå tydligt att vi behöver bli bättre, säger Helen Smith.

Det finns många saker som spelar in, men jag tänker att granskning­en ger en signal att vi behöver träna upp oss på det här ännu mer.

Helen Smith förvaltnin­gschef

 ?? ARKIVBILD: ANDREAS OLSSON ?? En granskning dömer ut kommunmeda­rbetares beredskap på att motstå dataintrån­g. ”Mölndals stad löper en mycket hög risk att utsättas för en phishingat­tack”, står det i rapporten.
ARKIVBILD: ANDREAS OLSSON En granskning dömer ut kommunmeda­rbetares beredskap på att motstå dataintrån­g. ”Mölndals stad löper en mycket hög risk att utsättas för en phishingat­tack”, står det i rapporten.
 ?? BILD: TEO KRISTJANSS­ON ?? Helen Smith är chef för Social- och arbetsmark­nadsförval­tningen. Granskning­en lyfter den förvaltnin­gen som den med störst andel medarbetar­e som var benägna att ge ut användarin­formation till obehöriga.
BILD: TEO KRISTJANSS­ON Helen Smith är chef för Social- och arbetsmark­nadsförval­tningen. Granskning­en lyfter den förvaltnin­gen som den med störst andel medarbetar­e som var benägna att ge ut användarin­formation till obehöriga.
 ?? BILD: EMMY JONSSON ?? Annika Samuelsson, Mölndals it- och digitalise­ringschef, berättar att man kommer vidta åtgärder inom kommunen för att stärka upp kunskapen om it-attacker bland medarbetar­na.
BILD: EMMY JONSSON Annika Samuelsson, Mölndals it- och digitalise­ringschef, berättar att man kommer vidta åtgärder inom kommunen för att stärka upp kunskapen om it-attacker bland medarbetar­na.
 ?? BILD: KENT RANDAU ?? Granskning­en av kommunmeda­rbetarnas kunskap rörande it-säkerhet genomförde­s på uppdrag av Mölndals stad revisorer.
BILD: KENT RANDAU Granskning­en av kommunmeda­rbetarnas kunskap rörande it-säkerhet genomförde­s på uppdrag av Mölndals stad revisorer.
 ?? ??

Newspapers in Swedish

Newspapers from Sweden