Tipsa en kollega

Tipsa en kollega om den här sidan

Ditt namn:

Din e-postadress:

Kollegans e-postadress:


Veckans säkerhetsspaning

Hemma bra men borta bäst?

Informationssäkerhet på den politiska agendan


2010-09-21: Anne-Marie Eklund Löwinder

MINISTRAR ENGAGERADE Så har Japan har kopplat greppet om informationssäkerheten på nationell nivå. Insatser styrs av ett råd där ministrar, akademi och näringsliv ingår.


När man känner sig så där lagom präktig som svensk och tycker att allt fungerar bra här hemma, då är det nyttigt att se sig om i världen för att få lite nya intryck. Jag har varit på studieresa till bland annat Japan för att titta närmare på hur de organiserar sitt arbete med informationssäkerhet på den nationella nivån.

I Japan har den nationella informationssäkerhetspolicyn vuxit fram genom att man dragit lärdom av och tagit vara på erfarenheter från omfattande incidenter, som till exempel attacker på myndigheters webbsidor runt år 2000, omfattande skador orsakade av Blastermasken 2003, informationsläckage orsakat av infekterad programvara 2006 samt DDoS-attacker på Korea och USA 2009 har lett fram till att Japans National Information Security Center, NISC, i maj 2010 har formulerat en nationell informationssäkerhetsstrategi. Fyra områden har identifierats som angelägna för att vidta åtgärder:

  • Centrala och lokala myndigheter
  • Kritisk infrastruktur
  • Näringsliv
  • Individer

På den horisontella nivån har man indelat åtgärderna i fyra olika domäner:

  • Informationssäkerhetsstrategi
  • Kompetensutveckling
  • Internationellt samarbete och samverkan
  • Brottsbekämpning – skydd av rättigheter och intressen.

Det är också uppenbart att informationssäkerhet har hamnat på den politiska agendan i Japan. Koordineringen av den nationella informationssäkerhetspolicyn hanteras av ett råd som består av ministrar från berörda departement och experter från akademi och näringsliv. Rådet formulerar och rekommenderar policydokument som är generella och sträcker sig över departementsgränserna.

NISC agerar sekretariat åt rådet och är också det organ som ska hjälpa till att underlätta ansträngningarna på informationssäkerhetsområdet inom den offentliga sektorn, de koordinerar PPP-initiativ (Public-Private-Partnership) och utgör kontaktpunkt för internationella samarbeten. Tonvikten på arbetet ligger på fyra områden:

  • Public-private-partnership: Heltäckande ansats och samarbete sker med såväl den privata sektorn som universitets- och högskolevärlden.
  • Ledarskap: Samordnad utveckling av relevanta policyer, starkt engagemang på ministernivå och en PDCA-ansats för att utveckla, sprida och införa alla policyer.
  • Cybersäkerhet betraktas som nationell säkerhetsfråga.
  • Stort intresse för internationellt samarbete och samverkan.

Alla är överens om att det är viktigt att skapa balans mellan de fyra pelarna:

  1. Övervakning, varning och motåtgärder
  2. Medvetande, träning och utbildning
  3. Ledningssystem
  4. Tekniska åtgärder

Så här i valtider hade det varit kul om NÅGON svensk politiker ändå haft något att säga om den politiska nivåns strategier på informationssäkerhetsområdet, men den mognadsnivån verkar Sverige ännu inte ha kommit till.



Anne-Marie Eklund Löwinder är kvalitets- och säkerhetschef på .SE. Anne-Marie har rankats som en av Sveriges främsta IT-säkerhetsexperter av CS och har även mottagit Kjell Hultman-stipendiet av Dataföreningen för sina insatser inom området. Hon har många uppdrag inom området och är bland annat ledamot i MSB:s Informationssäkerhetsråd, utvald av ICANN/IANA att vara Trusted Community Representative och Crypto Officer för hantering av DNSSEC i rotzonen samt ledamot i styrelsen för SNUS, Swedish Network Users' Society.

Ann-Marie satt också med i de första arbets- och referensgrupperna för informations- säkerhetsstandarden LIS inom standardisteringsorganen SIS och myndigheten Swedac. Hon läser och besvarar flitigt remisser på statens offentliga utredningar inom allt som berör Internet och säkerhet. Bland tidigare arbetsgivare finns Statskontoret och IT-kommissionen. Ann-Marie har en systemvetenskaplig utbildning från Stockholms universitet.


 

Skriv en kommentar...

Fält med med * är obligatoriska. Din e-postadress lämnas inte ut till tredje part.

Den som skriver en kommentar i anslutning till artiklar på trendspaning.se är själv ansvarig för innehållet. Kommentarerna omfattas inte av yttrandefrihetsgrundlagen inom utgivningsbeviset för trendspaning.se. Redaktionen förbehåller sig rätten att ta bort kommentarer som är olämpliga i enlighet med lagen om ansvar för elektroniska anslagstavlor.

 
 

#1   Predrag Mitrovic

onsdagen den 22 september 2010 kl. 14:29

Ambitiöst program från Japan, som även har tagit ett stort kliv framåt i fråga om positionering i Cloudsammanhang. Satsningar som syftar till att ta hem 156 miljarder kronor (motsvarande) i nya investeringar.

Sverige var på god väg med "Fyrklövern" som etablerades för några år sedan. Vet att handlingsplaner, incidenthantering, samverkan kring kritisk infrastruktur och annat har utmynnat ur det. Idag känns det som att enbart MSB driver på vissa av frågorna. I övrigt verkar vi ha tappat tempot. Kul att se att andra länder kör orkestrerat. Dags för omstart i Sverige?

#2   Predrag Mitrovic

onsdagen den 22 september 2010 kl. 16:47

Glömde tillägga att ett antal aktörer har skapat en bra plats som stöd för effektivt informationssäkerhetsarbete. Platsen finns på: http://www.informationssäkerhet.se/

#3   Tommy Ståhl

söndagen den 26 september 2010 kl. 10:01

Finns en NY politisk vilja och ambition för ökad tygghet av landets infrastruktur ? Ja efter ett val hoppas man väl det vilken politiker läser eller kommenterar i detta forum på denna arena? Ja har i helgen sänt tips till denna url till Åsa Torstensson eller hennes ersättare.

#4   Predrag Mitrovic

måndagen den 27 september 2010 kl. 10:29

Bra initiativ Tommy! Viktigt att ta tillvara allt gott som redan har gjorts och inte tappa tempot...

Ser du någon kommentar som du tycker är kränkande eller olaglig? Då kan du anmäla den här >>