
{"id":46286,"date":"2025-09-02T11:01:50","date_gmt":"2025-09-02T09:01:50","guid":{"rendered":"https:\/\/www.herbertnathan.com\/?p=46286"},"modified":"2025-09-03T14:23:28","modified_gmt":"2025-09-03T12:23:28","slug":"detta-kan-vi-lara-oss-av-cyberattacken-mot-miljodata-och-adato","status":"publish","type":"post","link":"https:\/\/www.herbertnathan.com\/sv\/2025\/09\/02\/detta-kan-vi-lara-oss-av-cyberattacken-mot-miljodata-och-adato\/","title":{"rendered":"Detta kan vi l\u00e4ra oss av cyberattacken mot Milj\u00f6data och Adato"},"content":{"rendered":"<p>I augusti 2025 utsattes <a href=\"https:\/\/www.miljodata.se\/\" target=\"_blank\" rel=\"noopener\">Milj\u00f6data AB<\/a>, leverant\u00f6r av rehabiliteringssystemet <a href=\"https:\/\/www.miljodata.se\/losningar\/adato\" target=\"_blank\" rel=\"noopener\">Adato<\/a>, f\u00f6r en <a href=\"https:\/\/www.svt.se\/nyheter\/om\/cyberattack-mot-miljodata\" target=\"_blank\" rel=\"noopener\">cyberattack som slog h\u00e5rt mot kommuner, regioner och universitet<\/a>. M\u00e5nga organisationer kunde inte n\u00e5 kritiska system f\u00f6r sjukfr\u00e5nvaro och rehabilitering och fick inf\u00f6ra manuella rutiner. Attacken v\u00e4ckte oro f\u00f6r l\u00e4ckage av k\u00e4nsliga personuppgifter.<\/p>\n<p>&nbsp;<\/p>\n<p>Omkring 250 kunder har anm\u00e4lt incidenten till <a href=\"https:\/\/www.imy.se\/\" target=\"_blank\" rel=\"noopener\">IMY<\/a>, d\u00e4ribland 164 kommuner och fyra regioner. Enligt Milj\u00f6data kan upp till 76 kunder ha drabbats av informationsf\u00f6rlust, men bevis f\u00f6r datast\u00f6ld saknas.<\/p>\n<p>&nbsp;<\/p>\n<p>Merparten av systemen \u00e4r nu \u00e5terst\u00e4llda, men vissa organisationer g\u00f6r fortsatta kontroller. Externa experter utreder eventuell exponering, och b\u00e5de Milj\u00f6data och drabbade kunder genomf\u00f6r interna granskningar. Hittills finns inga bekr\u00e4ftade l\u00e4ckor, men man forts\u00e4tter med riskbed\u00f6mningar, informationsinsatser och manuella rutiner.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #e18b4b;\">L\u00e5ngsiktiga konsekvenser av attacken<\/span><\/h2>\n<p><span class=\"NormalTextRun TrackChangeHoverSelectHighlightRed SCXW91889634 BCX8\">Attacken kan f\u00e5 flera konsekvenser fram\u00f6ver. S\u00e4kerhetsrutinerna hos b\u00e5de Milj\u00f6data och andra systemleverant\u00f6rer f\u00f6rv\u00e4ntas sk\u00e4rpas, samtidigt som deras respektive kunder sannolikt kommer att vidta motsvarande \u00e5tg\u00e4rder. Detta kan inneb\u00e4ra fler kontroller, f\u00f6rb\u00e4ttrad \u00e5tkomststyrning samt regelbundna och mer omfattande <\/span><span class=\"NormalTextRun SpellingErrorV2Themed TrackChangeHoverSelectHighlightRed SCXW91889634 BCX8\">s\u00e4kerhetsrevisioner. <\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span class=\"NormalTextRun SpellingErrorV2Themed TrackChangeHoverSelectHighlightRed SCXW91889634 BCX8\"><span class=\"TextRun SCXW91889634 BCX8\" lang=\"SV-SE\" xml:lang=\"SV-SE\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW91889634 BCX8\">Myndigheter kan <\/span><\/span><span class=\"TrackChangeTextInsertion TrackedChange SCXW91889634 BCX8\"><span class=\"TextRun SCXW91889634 BCX8\" lang=\"SV-SE\" xml:lang=\"SV-SE\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW91889634 BCX8\">komma att <\/span><\/span><\/span><span class=\"TextRun SCXW91889634 BCX8\" lang=\"SV-SE\" xml:lang=\"SV-SE\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW91889634 BCX8\">genomf\u00f6ra<\/span><\/span><span class=\"TrackChangeTextDeletionMarker TrackedChange SCXW91889634 BCX8\"><span class=\"TextRun SCXW91889634 BCX8\" lang=\"SV-SE\" xml:lang=\"SV-SE\" data-contrast=\"auto\"><span class=\"NormalTextRun TrackChangeTextDeletion SCXW91889634 BCX8\">\u00a0<\/span><\/span><\/span> <span class=\"TextRun SCXW91889634 BCX8\" lang=\"SV-SE\" xml:lang=\"SV-SE\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW91889634 BCX8\">f\u00f6rdjupade inspektioner, och kunderna kan beh\u00f6va uppdatera <\/span><\/span><span class=\"TrackChangeTextInsertion TrackedChange SCXW91889634 BCX8\"><span class=\"TextRun SCXW91889634 BCX8\" lang=\"SV-SE\" xml:lang=\"SV-SE\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW91889634 BCX8\">sina <\/span><\/span><\/span><span class=\"TextRun SCXW91889634 BCX8\" lang=\"SV-SE\" xml:lang=\"SV-SE\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW91889634 BCX8\">interna rutiner f\u00f6r hantering av personuppgifter och incidentrapportering. <\/span><\/span><\/span>Operativt inneb\u00e4r attacken fortsatt extraarbete med riskbed\u00f6mningar, krisplaner och informationsinsatser, och vissa kunder kan \u00f6verv\u00e4ga alternativa l\u00f6sningar eller leverant\u00f6rer.<\/p>\n<p>&nbsp;<\/p>\n<p>Juridiskt och ekonomiskt kan krav eller skadest\u00e5nd uppst\u00e5 om personuppgifter exponerats, samtidigt som investeringar i IT-s\u00e4kerhet och incidentberedskap kan bli n\u00f6dv\u00e4ndiga. Attacken p\u00e5verkar \u00e4ven f\u00f6rtroendet mellan leverant\u00f6r och kunder, vilket kan leda till \u00f6kade krav p\u00e5 transparens och rapportering.<\/p>\n<p>&nbsp;<\/p>\n<p><span class=\"TrackChangeTextInsertion TrackedChange TrackChangeHoverSelectColorRed SCXW91639472 BCX8\"><span class=\"TextRun SCXW91639472 BCX8\" lang=\"SV-SE\" xml:lang=\"SV-SE\" data-contrast=\"auto\"><span class=\"NormalTextRun TrackChangeHoverSelectHighlightRed SCXW91639472 BCX8\">De flesta konsekvenserna inneb\u00e4r en p\u00e5frestning p\u00e5 kort sikt, i form av extraarbete, \u00f6kade kostnader, juridiska risker och en anstr\u00e4ngd relation mellan leverant\u00f6r och kunder. Detta f\u00e5r betraktas som negativa f\u00f6ljder. Samtidigt kan attacken p\u00e5 l\u00e4ngre sikt f\u00f6ra med sig positiva effekter, s\u00e5som h\u00f6jda s\u00e4kerhetsniv\u00e5er, st\u00e4rkt regelefterlevnad och en mer transparent och robust samarbetskultur. Sammantaget inneb\u00e4r attacken d\u00e4rf\u00f6r b\u00e5de negativa och positiva konsekvenser, men den l\u00e5ngsiktiga nyttan ligger i att incidenten driver fram f\u00f6rb\u00e4ttringar som annars kanske inte hade genomf\u00f6rts.<\/span><\/span><\/span><span class=\"EOP SCXW91639472 BCX8\" data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #e18b4b;\">S\u00e4kerhetskrav att beakta tidigt i upphandlingen av ert n\u00e4sta IT-system<\/span><\/h2>\n<p>N\u00e4r man upphandlar nya IT-system \u00e4r det viktigt att tydligt beakta s\u00e4kerhet, drift och ansvar redan i kravspecifikationen. S\u00e4kerhetskrav kan inkludera efterlevnad av standarder som <a href=\"https:\/\/www.iso.org\/standard\/27001\" target=\"_blank\" rel=\"noopener\">ISO 27001<\/a> och <a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/\" target=\"_blank\" rel=\"noopener\">GDPR<\/a>, kryptering av data i vila och under \u00f6verf\u00f6ring samt robust \u00e5tkomstkontroll och loggning. Leverant\u00f6rens historik och referenser b\u00f6r granskas, och avtalet ska reglera ansvar vid incidenter, datal\u00e4ckage och driftstopp. Riskanalyser och s\u00e4kerhetstester kan genomf\u00f6ras innan upphandling, och interna krisplaner b\u00f6r finnas f\u00f6r att hantera driftavbrott. Uppf\u00f6ljning och revision \u00e4r viktigt f\u00f6r att s\u00e4kerst\u00e4lla l\u00e5ngsiktig trygg drift.<\/p>\n<p>&nbsp;<\/p>\n<p>Vid upphandling av molntj\u00e4nster \u00e4r det ocks\u00e5 centralt att f\u00f6rst\u00e5 skillnaderna mellan SaaS, PaaS och IaaS, eftersom ansvaret f\u00f6r s\u00e4kerhet och drift varierar. Vid SaaS (software as a service) ansvarar leverant\u00f6ren f\u00f6r hela stacken medan kunden fr\u00e4mst ansvarar f\u00f6r anv\u00e4ndarhantering. Vid PaaS (platform as a service) hanterar leverant\u00f6ren plattformen medan kunden ansvarar f\u00f6r applikation och data, och vid IaaS (infrastructure as a service) ansvarar leverant\u00f6ren f\u00f6r infrastrukturen men kunden f\u00f6r operativsystem, applikationer och dataskydd. Tydligt definierade krav p\u00e5 s\u00e4kerhet, backup, incidentrapportering och lagkrav minskar risken f\u00f6r problem och s\u00e4kerst\u00e4ller att molntj\u00e4nsten kan anv\u00e4ndas tryggt. Vidare f\u00f6resl\u00e5s ett antal konkreta omr\u00e5den att beaktas i kravst\u00e4llan;<\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li><strong>S\u00e4kerhet:<\/strong> Leverant\u00f6ren ska f\u00f6lja etablerade s\u00e4kerhetsstandarder som ISO 27001, erbjuda kryptering av data i vila och under \u00f6verf\u00f6ring samt st\u00f6d f\u00f6r multifaktorautentisering. Systemet ska ha loggning och sp\u00e5rbarhet av alla \u00e5tg\u00e4rder, och regelbundna penetrationstester och s\u00e5rbarhetsskanningar ska genomf\u00f6ras.<\/li>\n<li><strong>Drift och tillg\u00e4nglighet:<\/strong> Tj\u00e4nsten ska ha redundans f\u00f6r att minimera driftstopp, med dokumenterade backup- och \u00e5terst\u00e4llningsrutiner. Det ska finnas en tillg\u00e4nglighetsgaranti enligt SLA (t.ex. 99,5 % uptime) samt rutiner f\u00f6r incidenthantering, katastrof\u00e5terst\u00e4llning och \u00e5terst\u00e4llning efter s\u00e4kerhetsincident.<\/li>\n<li><strong>Efterlevnad och dataskydd:<\/strong> Systemet ska uppfylla GDPR och annan relevant lagstiftning, ha tydliga rutiner f\u00f6r incidentrapportering och s\u00e4kerst\u00e4lla att data lagras i godk\u00e4nda geografiska omr\u00e5den, exempelvis inom EU. Leverant\u00f6ren ska \u00e4ven kunna bist\u00e5 med audit- och revisionsunderlag.<\/li>\n<li><strong>Avtal och ansvar:<\/strong> Ansvarsf\u00f6rdelningen mellan leverant\u00f6r och kund ska vara tydlig beroende p\u00e5 tj\u00e4nstmodell (SaaS, PaaS, IaaS). Leverant\u00f6ren ansvarar f\u00f6r uppdateringar och patchning samt ska s\u00e4kerst\u00e4lla rutiner f\u00f6r anv\u00e4ndarhantering och beh\u00f6righetskontroll.<\/li>\n<li><strong>Support och rapportering:<\/strong> Leverant\u00f6ren ska erbjuda dygnet-runt-support vid incidenter och regelbundet rapportera s\u00e4kerhetsh\u00e4ndelser, driftstatus och incidenter. Dokumentation \u00f6ver system- och infrastruktur\u00e4ndringar ska ocks\u00e5 tillhandah\u00e5llas.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #e18b4b;\">Hur HerbertNathan &amp; Co kan hj\u00e4lpa er fram\u00e5t<\/span><\/h2>\n<p>Adato-attacken visar tydligt att fr\u00e5gor om s\u00e4kerhet, systemval och beredskap inte kan l\u00e4mnas \u00e5t slumpen. H\u00e4r kan v\u00e5ra tj\u00e4nster g\u00f6ra skillnad f\u00f6r kunderna:<\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li>Strategi \u2013 Vi st\u00f6ttar organisationer i att skapa en tydlig och l\u00e5ngsiktig vision f\u00f6r sitt systemlandskap. Genom att redan fr\u00e5n b\u00f6rjan prioritera s\u00e4kerhet, regelefterlevnad och robust arkitektur kan vi minska risken f\u00f6r framtida incidenter.<\/li>\n<li>Upphandling \u2013 Vi hj\u00e4lper kunderna genom hela upphandlingsprocessen och s\u00e4kerst\u00e4ller att krav p\u00e5 s\u00e4kerhet, drift och dataskydd \u00e4r tydligt definierade. V\u00e5rt oberoende g\u00f6r att vi alltid utg\u00e5r fr\u00e5n kundens behov, inte leverant\u00f6rens intressen.<\/li>\n<li>Implementering \u2013 Vi finns med under inf\u00f6randet f\u00f6r att st\u00f6tta kunderna i att fatta r\u00e4tt beslut och prioritera de l\u00f6sningar som ger st\u00f6rst v\u00e4rde, samtidigt som s\u00e4kerhet och tillg\u00e4nglighet byggs in fr\u00e5n b\u00f6rjan.<\/li>\n<li>Optimering \u2013 N\u00e4r systemen \u00e4r i drift hj\u00e4lper vi kunderna att kontinuerligt f\u00f6rb\u00e4ttra processer, arbetss\u00e4tt och tekniska l\u00f6sningar. P\u00e5 s\u00e5 s\u00e4tt kan s\u00e4kerhetsniv\u00e5n h\u00f6jas stegvis och resurserna anv\u00e4ndas effektivt.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Genom v\u00e5r expertis fr\u00e5n mer 500 uppdrag inom offentlig sektor s\u00e5 hj\u00e4lper vi med att skapa en mer motst\u00e5ndskraftig, s\u00e4ker och v\u00e4rdeskapande systemmilj\u00f6. Kontakta n\u00e5gon av <a href=\"https:\/\/www.herbertnathan.com\/sv\/om-herbertnathan-co\/vara-konsulter\/\">v\u00e5ra konsulter<\/a> f\u00f6r en kostnadsfri r\u00e5dgivning, redan idag!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>I augusti 2025 utsattes Milj\u00f6data f\u00f6r en cyberattack som slog h\u00e5rt mot kommuner, regioner och universitet. Vi listar de s\u00e4kerhetskrav ni beh\u00f6ver beakta i upphandlingen av ert n\u00e4sta IT-system.<\/p>\n","protected":false},"author":96,"featured_media":46293,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"slim_seo":{"title":"Detta kan vi l\u00e4ra oss av cyberattacken mot Milj\u00f6data och Adato - HerbertNathan &amp; Co","description":"I augusti 2025 utsattes Milj\u00f6data f\u00f6r en cyberattack som slog h\u00e5rt mot kommuner, regioner och universitet. Vi listar de s\u00e4kerhetskrav ni beh\u00f6ver beakta i upphan"},"footnotes":""},"categories":[1715,1719,573],"tags":[1792,2982,2983,2984,2985],"class_list":["post-46286","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-digitalisering","category-hr","category-nyheter","tag-offentlig-sektor","tag-miljodata","tag-cyberattack","tag-cybersakerhet","tag-adato","formats-blogg"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/posts\/46286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/users\/96"}],"replies":[{"embeddable":true,"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/comments?post=46286"}],"version-history":[{"count":23,"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/posts\/46286\/revisions"}],"predecessor-version":[{"id":46337,"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/posts\/46286\/revisions\/46337"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/media\/46293"}],"wp:attachment":[{"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/media?parent=46286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/categories?post=46286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.herbertnathan.com\/sv\/wp-json\/wp\/v2\/tags?post=46286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}