1. Hem
  2. /
  3. Kunskapsbank
  4. /
  5. När krocken blir ett faktum – informationssäkerhet och utveckling

Publicerad

Författare

Många av våra kunder upplever en svårighet i att navigera mellan önskan om digitalisering, leverantörernas utveckling mot molnet och att följa en allt tuffare lagstiftning. Händelser i omvärlden gör att kravet på säkerhet höjs samtidigt som kompetens alltmer finns utanför den egna organisationen. Att navigera genom denna labyrint av krav och tekniska framsteg är en komplex uppgift som kräver noggrann planering, kontinuerlig bevakning och förmågan att anpassa sig till föränderliga omständigheter.     

Molnet är produkten av samarbetet mellan leverantör och kund

Det som oftast enkelt summeras ihop till molntjänster idag kan vara olika former av tjänster från en driftslösning till en fullt publik molntjänst. Tydligt är att de senaste åren har teknikutvecklingen medfört att nästan alla leverantörer slutar leverera klassiska lokala installationer till sina kunder till förmån för molntjänster. Denna utveckling är resultatet av kunders önskemål att nyttja de fördelar som finns för kunden i en molntjänst, såsom skalbarhet, flexibilitet och kostnadseffektivitet. Genom att gå utanför den egna organisationen kan organisationer dra nytta av avancerade tekniska lösningar utan att behöva investera i egen infrastruktur och kompetens. Detta innebär dock också att organisationerna överlämnar kontrollen över sina data till tredjepartsleverantörer, vilket ökar komplexiteten i att upprätthålla överensstämmelse med GDPR och andra lagkrav.     

Svårt att lägga ansvaret i molnet

Fokus i lagstiftningen och även bland organisationerna är att inte tillåta data flöda till länder där den enskildes integritet inte kan tillvaratas. Det går nog att begränsa att data flödar inom vissa regioner men att idag begränsa det till landsgränser blir allt svårare. Kraven på teknik för att kunna hantera allt större datamängder och moderna funktioner för att öka effektivitet i processerna gör att risken finns att vi oavsiktligt överför personuppgifter till fel land. De krav på teknik som idag efterfrågas levereras av leverantörer som lagstiftarna också försöker begränsa. Alla befinner sig redan i det ”globala” molnet både privat och på sin arbetsplats och så länge inget händer så finns det inga problem.     

Ökade krav avseende cybersäkerhet

Sedan 2018 har organisationer inom samhällsviktiga tjänster (energi, transport, bank/finans, hälso- och sjukvård, vattenproduktion och digital infrastruktur) varit skyldiga att ha högre krav på säkerhet i nätverk och informationssystem utifrån NIS-direktivet. Under 2024 kommer NIS2 bli en del av nationell lagstiftning och med den så kommer allt fler organisationer beröras. Lagstiftningen berör nu i stort sett hela den offentliga sektorn och alla företag som tillhandahåller produkter för samhällets funktion. Den nya lagstiftningen ställer även direkta krav på leverantörer av molntjänster. Målet är att förbättra säkerheten och därmed säkra organisationerna.     

Navigera och planera rätt för att undvika en krock

Att navigera i frågan är därför en komplex uppgift och kräver planering, kompetens och förmåga att anpassa till en föränderlig värld både inom lag och teknik. Vår erfarenhet från offentliga kunder är att rädslan för felaktiga beslut, svårighet att ställa rätt krav vid upphandling och inget tydligt informationssäkerhetsarbete gör att organisationer fattar otydliga beslut.   

Vi ser att för att undvika krockarna så behöver organisationen genomfört en grundlig behovs- och marknadsanalys för att identifiera vilken typ av tjänst som ska upphandlas. I förarbetet bör kunden ha genomfört en informationsklassning av de informationsmängder som kommer hanteras inom tjänsten för att säkerställa att rätt nivå på krav ställs i upphandlingen. Utifrån informationsklassningen ska även en analys över vilka lagar som berörs göras, då de olika regelverken tillsammans ställer kraven på det specifika systemet. Vid upphandlingen är det sedan att få med kraven hela vägen till avtalet för att säkerställa att det håller.   

Relaterade artiklar

Kvinna i grön kavaj tittar på en surfplatta i ett modernt kontorsutrymme.
HR
LMS

Agentic AI förändrar inte bara HR-systemen, utan hur vi leder kompetensförsörjning

Denna webbplats använder cookies

Cookies ("kakor") består av små textfiler. Dessa innehåller data som lagras på din enhet. För att kunna placera vissa typer av cookies behöver vi inhämta ditt samtycke. Vi på HerbertNathan & Co Aktiebolag, orgnr. 556763-5478 använder oss av följande slags cookies. För att läsa mer om vilka cookies vi använder och lagringstid, klicka här för att komma till vår cookiepolicy.

Hantera dina cookieinställningar

Nödvändiga cookies

Markera för att samtycka till användning av Nödvändiga cookies
Nödvändiga cookies är cookies som måste placeras för att grundläggande funktioner på webbplatsen ska kunna fungera. Grundläggande funktioner är exempelvis cookies som behövs för att du ska kunna använda menyer och navigera på sajten.

Cookies för statistik

Markera för att samtycka till användning av Cookies för statistik
För att kunna veta hur du interagerar med webbplatsen placerar vi cookies för att föra statistik. Dessa cookies anonymiserar personuppgifter.

Cookies för annonsmätning

Markera för att samtycka till användning av Cookies för annonsmätning
För att kunna erbjuda bättre service och upplevelse placerar vi cookies för att kunna anpassa marknadsföring till dig. Ett annat syfte med denna behandling är att kunna marknadsföra produkter eller tjänster till dig, ge anpassade erbjudanden eller marknadsföra och ge rekommendationer kring nya koncept utifrån vad du har köpt tidigare.

Cookies för personlig annonsmätning

Markera för att samtycka till användning av Cookies för personlig annonsmätning
För att kunna visa relevant reklam placerar vi cookies för att anpassa innehållet för dig

Cookies för anpassade annonser

Markera för att samtycka till användning av Cookies för anpassade annonser
För att visa relevanta och personliga annonser placerar vi cookies för att tillhandahålla unika erbjudanden som är skräddarsydda efter din användardata