2010-09-21: Anne-Marie Eklund Löwinder
MINISTRAR ENGAGERADE Så har Japan har kopplat greppet om informationssäkerheten på nationell nivå. Insatser styrs av ett råd där ministrar, akademi och näringsliv ingår.
När man känner sig så där lagom präktig som svensk och tycker att allt fungerar bra här hemma, då är det nyttigt att se sig om i världen för att få lite nya intryck. Jag har varit på studieresa till bland annat Japan för att titta närmare på hur de organiserar sitt arbete med informationssäkerhet på den nationella nivån.
I Japan har den nationella informationssäkerhetspolicyn vuxit fram genom att man dragit lärdom av och tagit vara på erfarenheter från omfattande incidenter, som till exempel attacker på myndigheters webbsidor runt år 2000, omfattande skador orsakade av Blastermasken 2003, informationsläckage orsakat av infekterad programvara 2006 samt DDoS-attacker på Korea och USA 2009 har lett fram till att Japans National Information Security Center, NISC, i maj 2010 har formulerat en nationell informationssäkerhetsstrategi. Fyra områden har identifierats som angelägna för att vidta åtgärder:
På den horisontella nivån har man indelat åtgärderna i fyra olika domäner:
Det är också uppenbart att informationssäkerhet har hamnat på den politiska agendan i Japan. Koordineringen av den nationella informationssäkerhetspolicyn hanteras av ett råd som består av ministrar från berörda departement och experter från akademi och näringsliv. Rådet formulerar och rekommenderar policydokument som är generella och sträcker sig över departementsgränserna.
NISC agerar sekretariat åt rådet och är också det organ som ska hjälpa till att underlätta ansträngningarna på informationssäkerhetsområdet inom den offentliga sektorn, de koordinerar PPP-initiativ (Public-Private-Partnership) och utgör kontaktpunkt för internationella samarbeten. Tonvikten på arbetet ligger på fyra områden:
Alla är överens om att det är viktigt att skapa balans mellan de fyra pelarna:
Så här i valtider hade det varit kul om NÅGON svensk politiker ändå haft något att säga om den politiska nivåns strategier på informationssäkerhetsområdet, men den mognadsnivån verkar Sverige ännu inte ha kommit till.
Anne-Marie Eklund Löwinder är kvalitets- och säkerhetschef på .SE. Anne-Marie har rankats som en av Sveriges främsta IT-säkerhetsexperter av CS och har även mottagit Kjell Hultman-stipendiet av Dataföreningen för sina insatser inom området. Hon har många uppdrag inom området och är bland annat ledamot i MSB:s Informationssäkerhetsråd, utvald av ICANN/IANA att vara Trusted Community Representative och Crypto Officer för hantering av DNSSEC i rotzonen samt ledamot i styrelsen för SNUS, Swedish Network Users' Society.
Ann-Marie satt också med i de första arbets- och referensgrupperna för informations- säkerhetsstandarden LIS inom standardisteringsorganen SIS och myndigheten Swedac. Hon läser och besvarar flitigt remisser på statens offentliga utredningar inom allt som berör Internet och säkerhet. Bland tidigare arbetsgivare finns Statskontoret och IT-kommissionen. Ann-Marie har en systemvetenskaplig utbildning från Stockholms universitet.
#1 Predrag Mitrovic |
onsdagen den 22 september 2010 kl. 14:29 |
Ambitiöst program från Japan, som även har tagit ett stort kliv framåt i fråga om positionering i Cloudsammanhang. Satsningar som syftar till att ta hem 156 miljarder kronor (motsvarande) i nya investeringar.
Sverige var på god väg med "Fyrklövern" som etablerades för några år sedan. Vet att handlingsplaner, incidenthantering, samverkan kring kritisk infrastruktur och annat har utmynnat ur det. Idag känns det som att enbart MSB driver på vissa av frågorna. I övrigt verkar vi ha tappat tempot. Kul att se att andra länder kör orkestrerat. Dags för omstart i Sverige?
#2 Predrag Mitrovic |
onsdagen den 22 september 2010 kl. 16:47 |
Glömde tillägga att ett antal aktörer har skapat en bra plats som stöd för effektivt informationssäkerhetsarbete. Platsen finns på: http://www.informationssäkerhet.se/
#3 Tommy Ståhl |
söndagen den 26 september 2010 kl. 10:01 |
Finns en NY politisk vilja och ambition för ökad tygghet av landets infrastruktur ? Ja efter ett val hoppas man väl det vilken politiker läser eller kommenterar i detta forum på denna arena? Ja har i helgen sänt tips till denna url till Åsa Torstensson eller hennes ersättare.
#4 Predrag Mitrovic |
måndagen den 27 september 2010 kl. 10:29 |
Bra initiativ Tommy! Viktigt att ta tillvara allt gott som redan har gjorts och inte tappa tempot...
Ser du någon kommentar som du tycker är kränkande eller olaglig? Då kan du anmäla den här >>
Skriv en kommentar...