2017-03-18
Knappt en 1/3 av myndigheterna har rapporterat it-incidenter
Nu har MSB lämnat sin första årsrapport till regeringen. Rapporten innehåller uppgifter om incidentrapportering till Säkerhetspolisen och Försvarsmakten enligt Säkerhetsskyddsförordningen.
— Det här är den första årsrapporten som vi lämnat till regeringen om it-incidentrapportering, och den har tagits fram i nära samarbete med Säkerhetspolisen och Försvarsmakten. Arbetet med it-incidentrapportering är i sin linda. Vi kommer att utveckla rapporteringsprocessen så att den så småningom blir ett effektivt verktyg som kan stärka samhällets informations- och cybersäkerhet, säger Nils Svartz, tillförordnad generaldirektör för MSB.
De vanligaste incidentkategorierna är störning i driftmiljön och angrepp. Den vanligaste konsekvensen av de rapporterade incidenterna är hindrande av tillgång till information.
MSB arbetar för att öka viljan och förmågan att rapportera it-incidenter men räknar med att det kommer att ta ett par år innan systemet fungerar fullt ut och ger en samlad bild av de allvarliga it-incidenterna som drabbar myndigheter. MSB utvecklar för närvarande metoden för återkoppling till rapporteringsskyldiga myndigheter. Det är viktigt att informationen som inkommer kan sammanställas och bli till stöd för alla berörda aktörer.
Syftet med obligatorisk it-incidentrapportering är att stödja samhällets informationssäkerhet. Det möjliggör en samlad lägesbild över informationssäkerheten, skapar förutsättningar för att vidta rätt skyddsåtgärder och utvecklar förmågan att förebygga, upptäcka och hantera it-incidenter.
Källa: MSB