• No results found

Företag i branschen kan lära säkerhet av och med varandra

N/A
N/A
Protected

Academic year: 2022

Share "Företag i branschen kan lära säkerhet av och med varandra"

Copied!
10
0
0

Loading.... (view fulltext now)

Full text

(1)

2020-10-27 Christian Schwartz

VD Mölndal Energi AB och Mölndal Energi Nät AB

Hur kan vi arbeta med

säkerhetsfrågorna tillsammans?

(2)

Säkerhetsfrågorna i Sverige har nedprioriterats från Järnridåns fall och 25 år framåt.

Efter Krimockupationen 2015 har säkerhet både vad avser yttre och inre hot ånyo börjat uppmärksammas i Sverige.

Det gamla totalförsvaret tog lång tid att demontera och det blir ingen snabb process att etablera ett nytt modernt totalförsvar.

(3)

Mölndal Energi har aldrig helt slutat arbeta med

säkerhetsfrågorna men vi har efter 2015 identifierat behovet av förstärkt säkerhetsarbete.

När vi ”omstartar” och bygger nytt idag är det viktigt att vi har ett tätt samarbete med andra. Ensam är INTE stark.

Samverkan med vår ägare Mölndals Stad men också med andra kollegor via Energiföretagen Sverige, Sobona, SvK, SKL, SÄPO, MSB m.fl.

(4)

Insikten att världen inte längre ser ut som under ”de lugna åren

1989-2015” gjorde att vi genomförde en heltäckande nulägesanalys 2017 med hjälp av extern part.

Att antal åtgärder identifierades och arbete att åtgärda dessa startade omgående efter att styrelsen tagit del.

Vi fick även tips en rad ”lågt hängande frukter”  Passage, IT- säkerhet, awareness m.m.

Säkerhet är formellt organiserat/delegerat inom koncernen sedan 2019

Egen säkerhetsskyddschef utsågs 2020

(5)

Ett 15-tal stater bedriver underrättelseinhämtning i Sverige

Digitaliseringen ökar brett – medför ökad utsatthet för cyberhot

Inte bara IT-system som är utsatta

- även öppna källor, social media m.m.

- skaffa inflytande genom att vinna upphandlingar - skaffa inflytande genom uppköp av verksamheter

HOT MOT ENERGIBRANSCHEN ÄR ETT HOT MOT SVERIGE

- Utan el och värme blir ett land och dess medborgare väldigt sårbara

(6)

Vi har analyserat var de känsligaste delarna

säkerhetsmässigt i koncernen bedrivs. Mycket av det är kopplat till elnät.

Både fysiskt samt styrning och dokumentation.

Därför har ca 35% av medarbetarna säkerhetsgranskats av SÄPO enligt den rutinen. Säkerhetsklass 2 och 3.

Säkerhetsprövning av personal erfordras

(7)

 Är införande av MFA (Multifaktorsautentisering)

Att tvingas ange extra lösen via app undanröjer väldigt många externa hot.

Majoriteten av alla attacker man hör om i media hade kunnat undvikas med MFA.

ENSKILT VIKTIGASTE ÅTGÄRDEN = Lågt

hängande frukt med stor hävstång.

(8)

VI har visst nätverkande inom säkerhet idag

Forum inom infosäk / säkerhetsskydd positivt

SAMVERKAN / NÄTVERKANDE

(9)

Tolka lagar, förordningar och föreskrifter

Utforma riktlinjer / policys

Utforma rutiner

Genomföra workshops / simulerat scenario

TÄNKBARA SAMARBETSOMRÅDEN

(10)

molndalenergi.se

Tack!

References

Related documents

Störst är andelen bland kvinnor i åldrarna 25 till 64 år, där så gott som samtliga alltid eller nästan alltid använder bilbälte. ”Hur ofta använder Du bilbälte då Du

Drygt 88 av kvinnorna och 79 procent av männen har svarat att de alltid eller näs- tan alltid använder bilbälte i baksätet i tätortstrafik. Motsvarande uppgifter för

Barns cykelhjälmsanvändning År 2007 använde 98 procent av de barn i åldrarna 0 till 6 år som cyklar på tvåhjulig cykel alltid eller nästan alltid hjälm enligt föräldrarna.

Enligt föräldrarna till de barn i åldrarna 0–6 år som cyklar på en tvåhjulig cykel använde 97 procent av barnen alltid eller nästan alltid hjälm år 2009. Då mätningen

Analysering av trender i Frontex riskanalyser börjar med en sammanfattning av migrations trender innan EU-gränser för att sedan fortsätta med situationen vid EU:s yttre

Resultatet påvisar att det även är viktigt som kundorganisation att ta ansvar för att se till att de besitter tillräcklig säkerhet för att kunna skydda data vid distansarbete..

Signering av kod är ett sätt att kunna göra två saker beroende på vad tanken är med signaturen, den kan användas av en organisation på så sätt att säga denna kod är något

I en avhandling som berör musikens funktion och plats i förskolan samt synen på musikalisk kompe- tens, blir det därför nödvändigt att säga något om de filosofiska idéer som