Kvartals nyhetsbrev

Tack!

Välkommen som prenumerant på Kvartals nyhetsbrev.

Skip to content
Samhälle |

Landet som är bäst i världen på cyberkrig

Foto: Håkan Lindgren och Wikimedia Commons

Kriget i Ukraina är världens första krig där cyberattacker används i stor skala. Den avgående chefen för Natos cyberkrigsenhet, Mart Noorma, intervjuas av frilansjournalisten Håkan Lindgren.

Av Håkan Lindgren | 26 augusti 2025
Lästid 13 min
I korthet

När Ryssland invaderade Ukraina 2022 kom aldrig någon krigsförklaring. Den enda varningssignalen var att sajter för banker och regeringsdepartement slutade fungera.

<div class="kvartal-meta clearfix" style="color: ">Av <a href="https://kvartal.se/medverkande/hakan-lindgren/">Håkan&nbsp;Lindgren</a> | 26 augusti 2025<div style="float: right;" class="social-top-wrapper closed no-comments"><div class="share-icons"><span class="share-outer"><a href="https://www.facebook.com/sharer.php?u=https%3A%2F%2Fkvartal.se%2Fartiklar%2Flandet-som-ar-bast-i-varlden-pa-cyberkrig%2F&amp;t=Landet+som+%C3%A4r+b%C3%A4st+i+v%C3%A4rlden+p%C3%A5+cyberkrig"    target="_blank"    class="fb-link"    title="Dela på facebook"><i class="fa fa-facebook ui transparent"></i></a><a href   = "https://twitter.com/intent/tweet?text=Landet+som+%C3%A4r+b%C3%A4st+i+v%C3%A4rlden+p%C3%A5+cyberkrig+-+https%3A%2F%2Fkvartal.se%2Fartiklar%2Flandet-som-ar-bast-i-varlden-pa-cyberkrig%2F"    target = "_blank"    class  = "tw-link"    title  = "Dela på X.com"><i class="exticon exticon-x-icon"></i></a></span><span class="share-inner"><a href   = "http://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fkvartal.se%2Fartiklar%2Flandet-som-ar-bast-i-varlden-pa-cyberkrig%2F"    target = "_blank"    class  = "li-link"    title  = "Dela på LinkedIn"><i class="ti-linkedin ui transparent"></i></a><a href    = "mailto:?subject=Landet som är bäst i världen på cyberkrig&body=https://kvartal.se/artiklar/landet-som-ar-bast-i-varlden-pa-cyberkrig/"   target  = "_blank"    class   = "pr-link"    title   = "E-posta"    onclick = ""><i class="ti-email ui transparent"></i></a><a href    = "https://kvartal.se/skriv-ut/185408/utskrift"    target  = "_blank"    class   = "pr-link"    title   = "Skriv ut"    onclick = ""><i class="ti-printer ui transparent"></i></a></span><a href="#share" class="share-expand "    title="Visa fler delningsalternativ"><i class="fas fa-share-square ui transparent"></i></a></div></div></div><div class="kv-art-ext-sep"></div><div class="mobile-share clearfix" style="margin-top: -10px; margin-bottom: 20px;"><div class="share-icons"><span class="share-outer"><a href="https://www.facebook.com/sharer.php?u=https%3A%2F%2Fkvartal.se%2Fartiklar%2Flandet-som-ar-bast-i-varlden-pa-cyberkrig%2F&amp;t=Landet+som+%C3%A4r+b%C3%A4st+i+v%C3%A4rlden+p%C3%A5+cyberkrig"    target="_blank"    class="fb-link"    title="Dela på facebook"><i class="fa fa-facebook ui transparent"></i></a><a href   = "https://twitter.com/intent/tweet?text=Landet+som+%C3%A4r+b%C3%A4st+i+v%C3%A4rlden+p%C3%A5+cyberkrig+-+https%3A%2F%2Fkvartal.se%2Fartiklar%2Flandet-som-ar-bast-i-varlden-pa-cyberkrig%2F"    target = "_blank"    class  = "tw-link"    title  = "Dela på X.com"><i class="exticon exticon-x-icon"></i></a></span><span class="share-inner"><a href   = "http://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fkvartal.se%2Fartiklar%2Flandet-som-ar-bast-i-varlden-pa-cyberkrig%2F"    target = "_blank"    class  = "li-link"    title  = "Dela på LinkedIn"><i class="ti-linkedin ui transparent"></i></a><a href    = "mailto:?subject=Landet som är bäst i världen på cyberkrig&body=https://kvartal.se/artiklar/landet-som-ar-bast-i-varlden-pa-cyberkrig/"   target  = "_blank"    class   = "pr-link"    title   = "E-posta"    onclick = ""><i class="ti-email ui transparent"></i></a><a href    = "https://kvartal.se/skriv-ut/185408/utskrift"    target  = "_blank"    class   = "pr-link"    title   = "Skriv ut"    onclick = ""><i class="ti-printer ui transparent"></i></a></span><a href="#share" class="share-expand "    title="Visa fler delningsalternativ"><i class="fas fa-share-square ui transparent"></i></a></div></div><div class="article-actions"><a href="/profile" class="kv-aa-profile"><svg aria-hidden="true">  <use href="#tf-ti-user"></use></svg><span>Profil</span></a><a href="#nyhetsbrevet" onclick="newsletter()" class="newsletter"><i class="fas fa-paper-plane"></i><span>Nyhetsbrev</span></a><a class="reading-time" title="Ungefärlig lästid"><i class="far fa-clock ui"></i><span>Lästid 13 min</span></a><a href   = "https://kvartal.se/skarmlasarvanlig/6b8b0296-c735-46e2-948d-5a576a44732c"    target = "_blank"    class  = "screen-reader-friendly"    title. = "Version som fungerar bättre med skärmläsarprogramvara">  <i class="fas fa-volume-up"></i>  <span>Skärmläsarvänlig</span></a></div><div class="in-short-wrapper closed" id="in-short-185408">  <div class="in-short-inner">    <span class="close_button close-in-short in-short-toggle" data-articleid = "185408"></span>    <i class="themify-icon-icon fas fa-align-left"></i>    <span class="in-short-heading">I korthet</span>    <hr class="in-short-divider" />    <div class="in-short-text">    </div>  </div></div><div class="article-beginning ">När Ryssland invaderade Ukraina 2022 kom aldrig någon krigsförklaring. Den enda varningssignalen var att sajter för banker och regeringsdepartement slutade fungera.</p>
</div>
<div class="rest-of-article ">
<p>Risken med cyberkrigföring är att ordet låter så abstrakt att det framstår som ett vagt och relativt ofarligt hot. När du läser ordet ”cyberkrig” ska du inte tänka på hackare som sitter och spelar dataspel vid sina skärmar; du ska tänka på mycket konkreta saker. Du ska tänka infrastruktur – vattenförsörjning, elnät, betalningssystem, telefonväxlar, internet.</p>
<p>– Antalet cyberattacker ökar mycket snabbt över hela världen, även i Europa, säger <strong>Mart Noorma</strong>, som fram till augusti 2025 ledde CCDCOE, Natos centrum för cyberförsvar, beläget i Tallinn.</p>
<p>Han fortsätter:</p>
<p>– De flesta människor och företag förstår fortfarande inte att de är potentiella mål för cyberkriminalitet eller cyberattacker från fientliga stater. Sjukhus är ett primärt mål, men läkarna tror fortfarande att deras röda kors innebär att de är säkra. Tyvärr är det precis tvärtom, vilket vi har sett under den ryska invasionen av Ukraina.</p>
<h2>Inga isolerade händelser</h2>
<p>En cyberattack behöver heller inte vara en isolerad händelse. Den kan ingå som ett verktyg i en större strategi, där det verkliga syftet är att manipulera ett helt samhälles verklighetsuppfattning. Antag att en mängd viktiga samhällstjänster slutar fungera. Vad gör du när du blir stressad och orolig? Du tar upp mobilen och börjar söka efter information, eller hur? I det läget är du allra mest mottaglig för den desinformation som ett fiendeland vill sprida.</p>
<p>Innan jag träffar Noorma gör jag ett besök hos <strong>Aljosja</strong>. I utkanten av Tallinn ligger en soldatkyrkogård med sovjetiska, tyska och estniska gravar. Mitt på kyrkogården finns ett sovjetiskt monument med en drygt två meter hög röda armé-soldat. Han har fått smeknamnet Aljosja, och det är på grund av honom som CCDCOE ligger där det gör, i närheten av kyrkogården.</p>
<figure id="attachment_185625" aria-describedby="caption-attachment-185625" style="width: 2560px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" class="wp-image-185625 size-full" src="https://kvartal.se/wp-content/uploads/2025/08/Bronssoldaten-Aljosja-foto-Hakan-Lindgren-scaled.jpg" alt="kvartal" width="2560" height="1699" data-wp-pid="185625" srcset="https://kvartal.se/wp-content/uploads/2025/08/Bronssoldaten-Aljosja-foto-Hakan-Lindgren-scaled.jpg 2560w, https://kvartal.se/wp-content/uploads/2025/08/Bronssoldaten-Aljosja-foto-Hakan-Lindgren-300x199.jpg 300w, https://kvartal.se/wp-content/uploads/2025/08/Bronssoldaten-Aljosja-foto-Hakan-Lindgren-768x510.jpg 768w, https://kvartal.se/wp-content/uploads/2025/08/Bronssoldaten-Aljosja-foto-Hakan-Lindgren-1536x1019.jpg 1536w, https://kvartal.se/wp-content/uploads/2025/08/Bronssoldaten-Aljosja-foto-Hakan-Lindgren-2048x1359.jpg 2048w, https://kvartal.se/wp-content/uploads/2025/08/Bronssoldaten-Aljosja-foto-Hakan-Lindgren-600x398.jpg 600w" sizes="(max-width: 2560px) 100vw, 2560px" /><figcaption id="caption-attachment-185625" class="wp-caption-text">Aljosja i Tallin. Foto: Håkan Lindgren</figcaption></figure>
<p>I varje land som ryssarna ockuperade efter andra världskriget byggde de monument över det lidande det kostade dem att erövra Östeuropa. Det var deras döda soldater som skulle minnas och högtidlighållas, medan de ockuperade ländernas historia raderades ut. Aljosja stod ursprungligen mitt i Tallinn, framför Nationalbiblioteket. År 2007 ville den självständiga republiken Estland inte riva honom – men flytta honom till soldatkyrkogården, som borde vara en lämpligare plats. Det uppskattades inte i Moskva. Estland utsattes för en rysk cyberattack, som <em>The Economist</em> har kallat ”Web war I”. Parlamentets webbsida slutade fungera, liksom sajterna för banker och massmedier. Som ett svar på attacken grundade Nato CCDCOE – förkortningen står för <em>Cooperative Cyber Defence Centre of Excellence</em> – och placerade det i Tallinn.</p>
<p>Ett resultat av drygt 40 års sovjetisk kolonisation är att Estland numera har över 20 procent rysktalande medborgare. Framför Aljosja ligger färska blommor, till och med lite godis; det betyder att statyn fortfarande är en levande symbol för dem.</p>
<p>Noorma tar emot i CCDCOE:s nybyggda och ljusa lokaler. Arkitektfirman har använt samma formspråk som passar överallt nuförtiden, från konstmuseer till välmående universitetsinstitutioner: grå betong, stora glasrutor. Organisationen har ett 70-tal anställda, berättar pressekreteraren <strong>Egle Madiste</strong>.</p>
<p>– Under marken, tillägger Noorma skämtsamt, har vi tio våningar fulla av cyberkrigare som jobbar dygnet runt.</p>
<p><strong>Kanske kan vi titta in hos dem efter intervjun, om jag stänger av mobilen?</strong></p>
<p>– Nej, det går inte, det är superhemligt. Det är bara ryssar som har sett dem. Enligt det ryska narrativet är vi ett hackingcenter som utsätter Ryssland för ständiga cyberattacker.</p>
<p>CCDCOE är inte en operativ organisation. Dess uppgift är att bistå medlemsländerna med forskning och utbildning. CCDCOE har 39 medlemsländer; Sverige har varit med <a href="https://ccdcoe.org/news/2015/sweden-to-join-nato-cooperative-cyber-defence-centre-of-excellence/">sedan 2015</a>. Förutom Natoländerna deltar också Japan, Sydkorea, Australien, Österrike, Irland, Schweiz och Ukraina i samarbetet.</p>
<p>Noorma, som är född 1973, har tidigare varit fysiker vid universitetet i Tartu och lett ett populärt vetenskapsprogram i tv. Med tanke på att hans företrädare var flygvapenchef kan han framstå som ett oväntat val, men om man granskar hans biografi lite närmare ser man att han också har varit utvecklingschef för Milrem Robotics, en världsledande tillverkare av obemannade stridsvagnar. Deras fjärrstyrda bandfordon används just nu i Ukraina. Han är också sergeant i en sambandspluton i <em>Kaitseliit</em>, den estniska motsvarigheten till hemvärnet.</p>
<figure id="attachment_185665" aria-describedby="caption-attachment-185665" style="width: 2560px" class="wp-caption alignnone"><img decoding="async" class="wp-image-185665 size-full" src="https://kvartal.se/wp-content/uploads/2025/08/CCDCOE-foto-Hakan-Lindgren-scaled.jpg" alt="kvartal" width="2560" height="1728" data-wp-pid="185665" srcset="https://kvartal.se/wp-content/uploads/2025/08/CCDCOE-foto-Hakan-Lindgren-scaled.jpg 2560w, https://kvartal.se/wp-content/uploads/2025/08/CCDCOE-foto-Hakan-Lindgren-300x203.jpg 300w, https://kvartal.se/wp-content/uploads/2025/08/CCDCOE-foto-Hakan-Lindgren-768x518.jpg 768w, https://kvartal.se/wp-content/uploads/2025/08/CCDCOE-foto-Hakan-Lindgren-1536x1037.jpg 1536w, https://kvartal.se/wp-content/uploads/2025/08/CCDCOE-foto-Hakan-Lindgren-2048x1382.jpg 2048w, https://kvartal.se/wp-content/uploads/2025/08/CCDCOE-foto-Hakan-Lindgren-600x405.jpg 600w" sizes="(max-width: 2560px) 100vw, 2560px" /><figcaption id="caption-attachment-185665" class="wp-caption-text">Cooperative Cyber Defence Centre of Excellence. Foto: Håkan Lindgren</figcaption></figure>
<p>Denna intervju genomförs i juni 2025; sedan dess har Noormas treåriga förordnande löpt ut. Från och med augusti 2025 leds CCDCOE av <strong>Tõnis Saar</strong>, tidigare generalsekreterare för det estniska ministeriet för juridik och digitalisering.</p>
<p>Till att börja med föreslår jag att vi ska börja prata om pengar. Sverige är i stort sett kontantfritt, och samma sak gäller Estland, trots att elektroniska betalningssystem utgör en känd säkerhetsrisk. Det är trots allt ganska märkligt att en affärsägare kan vägra ta emot kontanter från Riksbanken – jag har själv sett det hända.</p>
<p><strong>Borde företag och affärer vara tvungna att acceptera kontanter i ett krisläge?</strong></p>
<p>– Ja, det är ett rimligt krav. Om vi inte har några alternativ till digitala betalningar har vi mycket svårare att klara påfrestningar, men den finansiella sektorn är förmodligen bäst skyddad av alla digitala system. Det här är till stor del en resursfråga, och inom finansbranschen har man råd med de bästa experterna och den bästa teknologin. Satsar du riktigt mycket på att skydda dina system kommer de att bli väldigt svåra att bryta sig in i. Om hackarna kunde ta sig in i betalningssystemen skulle det vara deras förstahandsval, men systemen har visat sig vara mycket motståndskraftiga.</p>
<p><strong>Solenergi växer just nu mer än något annat energislag i EU. All solcellsteknologi köps från Kina, ibland från företag med militär anknytning, och den har visat sig innehålla hemliga komponenter som eventuellt kan göra det möjligt för regimen i Peking att <a href="https://www.affarsvarlden.se/kronika/jojje-olsson-farligt-beroende-av-kina-i-europas-grona-elnat">stänga ner elnätet</a>. Hur ser du på detta?</strong></p>
<p>– Sannolikheten för att den sortens bakdörrar existerar är inte lika med noll, men man måste fråga sig vad syftet skulle vara. När det gäller Kina är det tydligt att de har prioriterat att göra affärer med oss de senaste årtiondena. Här måste man väga affärsintressen mot den förtroendekris som skulle uppstå om vi upptäcker att tekniken har inbyggda bakdörrar. De skulle knappast riskera sina affärsrelationer genom att bygga in teknik som har ett begränsat militärt värde. Det är svårt att förstå vad en angripare skulle tjäna på det, eftersom det skulle vara lätt att spåra en sådan attack tillbaka till ursprungslandet. Man skulle genast kolla vem som har levererat tekniken, och då skulle man hitta avsändaren.</p>
<p>– Ryssland försöker försvaga våra demokratier genom att sprida förvirring, genom att underminera förtroendet för regeringen, och det fungerar så länge vi inte vet varifrån attacken kommer. Men så fort vi förstår att det här är Ryssland, eller det här är Kina, då kommer det att ha motsatt effekt eftersom ett angrepp från en yttre fiende brukar leda till starkare nationell sammanhållning.</p>
<p>– Om vi pratar mobiltelefoni i stället för solpaneler hamnar vi i ett mycket allvarligare läge. Här finns också ett strategiskt intresse för Sverige, på grund av konkurrensen mellan Ericsson och Huawei. När det gäller basstationer för 5G skulle jag vara extremt försiktig, eftersom de passar in i den kinesiska doktrinen för informationskrig. För kineserna handlar cyberkrig framförallt om att skaffa sig ett informationsövertag, och därför har de större nytta av mobilnäten än av solceller. Vi vet redan att detta är vad de prioriterar – varför skulle de inte utnyttja de möjligheter som står till buds?</p>
<p><strong>Hur skulle du bedöma EU:s förmåga att klara cyberattacker? Vilka styrkor eller svagheter ser du?</strong></p>
<p>– Europa är helt klart den bäst skyddade regionen i världen. Men sedan är det som med vanliga brott – det spelar ingen roll hur bra din poliskår är, det kommer fortfarande att finnas kriminalitet. Allt handlar om hur snabbt man kan reagera, hur många brottslingar man kan fånga, och hur stor avskräckningseffekt det leder till.</p>
<p><strong>Från vilka länder kommer de flesta cyberattackerna?</strong></p>
<p>– Det är den välkända listan – Ryssland, Kina, Nordkorea och Iran. Utöver det ska man komma ihåg att alla länder har sina strategiska intressen, så det finns ingen anledning att tro att det alltid är vi som är den goda sidan. Cyberkriminalitet finns överallt. När det gäller statliga aktörer har vart och ett av de länder jag nämnde sina specifika mål. Nordkorea inriktar sig på Sydkorea. De är ute efter pengar, de sysslar med <a href="https://en.wikipedia.org/wiki/Ransomware">ransomware</a> och kryptovalutor, eftersom deras statsbudget är beroende av den typen av intäkter. De agerar också värd åt andra länder, som använder Nordkorea som en bas att operera från. Eftersom Nordkorea är så hårt sanktionerat är det inte mycket man kan göra för att straffa dem genom ytterligare sanktioner.</p>
<p>– När det gäller Kina skulle jag säga att deras cyberstrategi främst går ut på att skaffa sig tillgång till information. Det de gör påminner om gammalt hederligt spionarbete. Iran ägnar sig åt att angripa Israel och organisationer med anknytning till Israel. Ryssland, slutligen, ägnar sig åt att skapa kaos. Naturligtvis gör de också allt annat – de stjäl pengar och stjäl information – men det viktigaste för dem är att underminera demokratiska länder, att påverka valutgången och sådana saker. Alla som stödjer Ukraina blir ett mål för ryska cyberattacker.</p>
<p><strong>Ukraina är ett av CCDCOE:s medlemsländer. Kan du berätta hur ni hjälper dem?</strong></p>
<p>– Den ryska invasionen är världens första krig där cyberattacker används i stor skala. Cyberkrigföringen är inte längre en separat företeelse, den koordineras med flyganfall, med operationer till lands, till sjöss eller från rymden. Det betyder att bankomater kan sluta fungera och civil infrastruktur kan saboteras. Under de första dagarna efter invasionen angrep Ryssland det civila telekommunikationsföretaget Viasat, eftersom de ukrainska väpnade styrkorna till viss del använde sig av deras satelliter. Angreppet hade bara begränsad effekt i Ukraina, men i Tyskland stannade en stor del av vindkraften, eftersom vindkraftverken var beroende av Viasat. Detta skulle möjligen kunna betecknas som ett krigsbrott enligt internationell lagstiftning, eftersom de avsedda militära effekterna inte stod i proportion till de umbäranden som civilbefolkningen drabbades av – och här drabbades till och med civilbefolkningen i ett annat land.</p>
<p>– Det vi har lärt oss av kriget är att ryssarna har utnyttjat alla till buds stående medel för att skada Ukraina, som rysk programvara i ukrainska system. Före kriget har ryska och ukrainska eller internationella företag samarbetat för att utveckla styrsystem för infrastruktur – samarbetet har avbrutits, men det innebär att ryssarna har full insikt i hur programmen fungerar. Allt detta används nu mot Ukraina, inklusive de bakdörrar som ryska företag har byggt in i sina program.</p>
<p>– Vi och våra medlemsländer måste stödja Ukraina så mycket vi kan. Alla våra tjänster – utbildning, försvarsövningar och så vidare – är tillgängliga för våra ukrainska samarbetspartner. Samtidigt är det vårt löfte från CCDCOE att de viktigaste lärdomarna från Ukraina integreras i de tjänster vi erbjuder våra medlemmar. Jag skulle säga att Ukraina är i allra högsta grad en fullvärdig partner, både när det gäller den hjälp de får och de kunskaper de bidrar med.</p>
<p><strong>Hur ser regimen i Peking på kriget i Ukraina? Är de intresserade av att stoppa det?</strong></p>
<p>– Varför skulle de vilja göra det? Ryssland blir svagare och svagare, och det är bra för Kina, eftersom det gör Ryssland mer beroende av Kina, ett beroende som bara kommer att öka med tiden. Kineserna köper deras gas och olja, och Ryssland kan köpa teknologi som de inte kan få någon annanstans ifrån. Kineserna utnyttjar givetvis kriget till sin fördel. De säljer drönare till både Ryssland och Ukraina, och gör goda affärer.</p>
<p><strong>Möter du förståelse för vad som behöver göras när du träffar politiker från de olika medlemsländerna i EU?</strong></p>
<p>– Vi kan se att medvetenheten ökar, och det är mycket positivt. När vi organiserar <a href="https://ccdcoe.org/news/2025/nations-unite-under-pressure-as-locked-shields-2025-kicks-off-in-tallinn/">Locked Shields</a>, som är världens största cyberförsvarsövning, har vi fått besök av ministrar från många av våra medlemsländer, som Tysklands försvarsminister och Norges it-minister. Det visar att deras regeringar är mycket intresserade av internationellt samarbete för cyberförsvar.</p>
<p><strong>Berätta mer om Locked Shields!</strong></p>
<p>– I år deltog 41 länder. Vi gör övningen i form av en tävling, där det gäller att försvara sig mot en simulerad cyberattack, och för att stimulera samarbete måste man bilda lag tillsammans med representanter för andra länder. Lagen får poäng, de kan vinna eller rankas mer eller mindre högt, beroende på hur många poäng de får. Sverige har alltid gjort mycket bra ifrån sig så länge Locked Shields har funnits, och ni <a href="https://ccdcoe.org/news/2021/sweden-scored-highest-at-the-cyber-defence-exercise-locked-shields-2021/">vann 2021</a>.</p>
<p>– I år deltog mer än fyra tusen kvalificerade cyberförsvarare i Locked Shields. Jag kan inte ge några konkreta exempel på attacker som har stoppats eller avvärjts på grund av oss, men jag är helt övertygad om att det finns tusentals incidenter där vi har gjort nytta.</p>
<p><strong>Chefen för det danska <em>Cybersikkerhedsrådet</em> Jacob Herbst <a href="https://www.dn.se/sverige/varningen-microsoft-kan-stanga-ner-sverige/">förklarade</a> nyligen att USA skulle kunna stänga ner landet inom en timme; därför vill den danska regeringen nu minska landets beroende av molnlagring och programvara från Microsoft, Amazon och andra amerikanska företag. I Estland har man förmodligen anledning att fråga sig om USA verkligen kommer att ställa upp i händelse av krig. Borde Europa ta större ansvar för sin egen säkerhet?</strong></p>
<p>– Absolut. Det här är mitt favoritämne! Jag älskar idén om en europeisk federation med ett gemensamt försvar. Ju starkare du själv är, desto mer lojala kommer dina allianspartner också att vara, oavsett vem du är allierad med – det är bara sunt förnuft.</p>
<blockquote><p>Alla organisationer kan hackas om dina motståndare anstränger sig tillräckligt mycket.</p></blockquote>
<p><strong>Vad borde vanligt folk göra för att skydda sig?</strong></p>
<p>– De allra flesta cyberattackerna beror på bristande säkerhetstänk hos användarna. Du har för enkla lösenord, du klickar på suspekta länkar, du har inte investerat i tillräckligt kraftiga säkerhetslösningar eller råkar ut för olika former av onlinemanipulation. Därför brukar experterna säga att användaren är den svagaste länken, men det är inte särskilt strategiskt eftersom ingen gillar att höra att de är en svag länk. Det är mycket bättre att tala om för folk att de utgör vår första försvarslinje i cyberrymden.</p>
<p><strong>Det låter smickrande.</strong></p>
<p>– Det är inte smickrande, men det gör att folk börjar tänka: ”Oj, är jag en del av försvaret? Då borde jag kanske lära mig lite mer om vad det innebär.”</p>
<p>– Det bästa du kan göra är att börja använda <a href="https://sv.wikipedia.org/wiki/Multifaktorautentisering">tvåstegsverifiering</a> för alla dina apparater. Det tar kanske ett par sekunder extra när du ska logga in på din mail eller på din dator, men denna lilla åtgärd innebär att det blir åtminstone tio gånger svårare för en angripare att ta kontroll över dina system. Varje person som har en smartphone borde betrakta sig själv som den första länken i cyberförsvaret – sitt eget personliga cyberförsvar, familjens cyberförsvar, din arbetsgivares cyberförsvar och det nationella cyberförsvaret. Om var och en fyller sin uppgift som en första försvarslänk kan det nationella cyberförsvaret fokusera på större uppgifter, men det kan de inte göra om de översvämmas av problem från vanliga användare.</p>
<p>– Alla behöver bli medvetna om riskerna, men den manipulation som förekommer är så sofistikerad att även proffs kan bli lurade. Det är inte längre någon med rysk brytning som ringer och säger: ”Det har förekommit oegentligheter på ditt bankkonto, kan du ge mig ditt lösenord?” I stället kan du få ett videosamtal från din chef, som säger: ”Du vet, vi har det här nya avtalet på gång”, och ber dig göra någonting. Till att börja med handlar det inte om att flytta pengar, det är ingenting misstänkt alls, men när du har gjort det blir du tillsagd att ta nästa steg och nästa – och alla samtal är <a href="https://en.wikipedia.org/wiki/Deepfake">deepfake</a>. För något år sedan var det ett virtuellt styrelsemöte i Kina, där ekonomichefen fick i uppdrag att överföra miljoner till ett annat företag. Efter att överföringen var klar visade det sig att alla i det virtuella mötet var deepfakes, utom ekonomichefen själv.</p>
<p>– Alla organisationer kan hackas om dina motståndare anstränger sig tillräckligt mycket. Det är något vi måste acceptera, och det är därför vi inom cybersäkerhetsbranschen hellre talar om resiliens. Resiliens innebär att du aldrig kan vara fullständigt skyddad, men om du blir hackad kan du falla tillbaka på säkerhetskopior. Motståndskraft handlar om hur snabbt du kan återställa verksamheten efter en attack – och det är det vi ska satsa våra resurser på. Det ska finnas säkerhetskopior, och det ska finnas en plan för hur man minimerar skadorna när attacken är ett faktum.</p>
<div class="author-byline">Håkan Lindgren är frilansskribent.
</div>
</div>

Redan prenumerant?    
Första månaden
helt gratis
Ingen bindningstid
  • Alla artiklar
  • Alla poddar
  • Kvartals app
  • Reklamfritt
Till erbjudandet

Redan prenumerant?
Testa Kvartal Total!
Första månaden gratis
Ingen bindningstid.
Till erbjudandet
Eller vill du bara läsa denna artikel?
Har du redan ett konto?  
Skapa ett gratiskonto för att lyssna på Kvartals poddar helt kostnadsfritt
* Genom att skapa ett gratiskonto prenumererar du på vårt kostnadsfria nyhetsbrev – avsluta när du vill.