2012-02-24

Studie efter "Tieto-störningar"

Myndigheten för samhällsskydd och beredskap, MSB, presenterade nyligen en rapport om driftstörningen hos Tieto i november 2011. Det är en studie om konsekvenser för samhället vid allvarliga IT-incidenter.
- Den pågående koncentrationen av IT-drift till ett litet antal stora driftleverantörer skapar nya sårbarheter i samhället.

- När ett tekniskt fel inträffar kan det plötsligt drabba flera delar av samhället samtidigt. Förloppet vid en sådan händelse blir snabbt – och det blir allt svårare för samhället att överblicka konsekvenserna.

- För att komma till rätta med problemen krävs ett bättre förbyggande säkerhetsarbete med riskanalys, informationsklassning och kontinuitetsplanering som tre viktiga delar. Detta ger också stöd för att ställa rätt säkerhetskrav vid upphandlingar.

Dessa är några av slutsatserna i rapporten "Reflektioner kring samhällets skydd och beredskap vid allvarliga IT-incidenter – En studie av konsekvenserna i samhället efter driftstörningen hos Tieto i november 2011".

Rapporten tar sin utgångspunkt i den omfattande driftstörning hos en IT-driftleverantör som drabbade runt 50 av företagets kunder och bland annat slog ut väsentliga delar av IT-stödet hos Bilprovningen, Apoteket AB och flera svenska kommuner. Syftet är att diskutera vilka konsekvenser liknande händelser skulle kunna orsaka, och hur olika samhällsaktörer kan medverka till att göra samhällets informationshantering mer robust.
– Det här är ett område som berör både offentliga och privata aktörer. För att undvika oacceptabla konsekvenser av avbrott i tjänster eller kommunikation måste både kunder och leverantörer dels bedriva ett aktivt förebyggande informationssäkerhetsarbete, dels förbereda sig för att saker faktiskt kan hända genom kontinuitetsplanering, säger Richard Oehme, chef för enheten för samhällets informationssäkerhet vid MSB.

Rapporten kan läsas här.


Leverantörer
Ändra marknad
Till toppen av sidan
Stäng