Om MSB och CERT-SE:s arbete med it-incidenthantering
CERT-SE är Sveriges nationella CSIRT (Computer Security Incident Response Team) med uppgift att stötta samhället i arbetet med att hantera och förebygga it-incidenter. Verksamheten är en del av MSB. CERT-SE:s tjänster riktar sig till offentlig sektor, privata företag och organisationer.
CERT-SE arbetar med att:
- Öka it-säkerhetsmedvetandet genom att förmedla kunskap och fakta samt utfärda varningar och råd om sårbarheter i it-system.
- Hantera it-incidenter genom att skyndsamt sprida information och att samordna åtgärder för att avhjälpa eller lindra effekter av det inträffade.
- Vara Sveriges kontaktpunkt gentemot andra länders motsvarande verksamhet.
- Omvärldsbevaka hot och säkerhetsproblem på it-säkerhetsområdet
- Samarbeta med nationella och internationella funktioner.
- Driva och delta i nationella och internationella it-säkerhetsforum för erfarenhets- och kompetensutbyte.
Varför ska it-incidenter rapporteras?
Genom att skyndsamt rapportera incidenter till MSB kan vi få en samlad och övergripande bild över händelsen och på så sätt vidta åtgärder för att avvärja eller begränsa konsekvenserna av allvarliga it-incidenter.
Syftet med obligatorisk it-incidentrapportering för statliga myndigheter är enligt regeringen att
- stödja samhällets informationssäkerhet
- möjliggöra en förbättrad lägesbild över informationssäkerheten
- skapa förutsättningar för att vidta rätt skyddsåtgärder
- utveckla förmågan att förebygga, upptäcka och hantera it-incidenter
MSB använder it-incidentrapporterna för att upptäcka förhållanden eller pågående skeenden som andra aktörer bör ta del av, för att kunna erbjuda stöd till den drabbade organisationen och för statistik över vilka incidenter som inträffar och deras konsekvenser.
Om flera aktörer drabbats samtidigt kan det krävas omedelbara åtgärder, såväl av den rapporterande aktören som på samhällsnivå. Fler aktörer än de som direkt är berörda kan då få tidig information och förvarningar. Detta innebär en möjlighet att begränsa konsekvenser och spridning av en inträffad it-incident. Vid dessa tillfällen kan rapporterande myndigheter uppmanas att komplettera sina uppgifter för att möjliggöra en fördjupad analys.
Det övergripande syftet med rapporteringen är att ge MSB bättre förutsättningar att stödja arbetet med, samt stärka, samhällets informations- och cybersäkerhet. MSB arbetar kontinuerligt med att ta tillvara den information som kommer till myndigheten för att på bästa sätt bedriva såväl ett operativt som ett proaktivt arbete gällande statliga myndigheters informations- och cybersäkerhet
Varje år presenterar MSB en rapport till regeringen kring den obligatoriska rapporteringen samt tar fram en offentlig årsrapport som omfattar rapportering om it-incidenter. Dessa ger en statistisk bild över hur mycket och vad som har rapporterats.
Sedan 1 oktober 2022 vidarebefordrar MSB inrapporterade incidenter som har sin grund i brottslig handling till Polisen.
Incidenter som att döma av hur de beskrivs (i val av orsak eller i fritext) kan antas ha sin grund i en brottslig handling kommer att vidarebefordras till Polismyndigheten där en polisanmälan kan komma att upprättas. Klicka på rullgardinsrutan nedan för mer detaljer.
För frågor, kontakta: itbrottssamverkan@msb.se.
Hjälp vid en it-incident
Vid en incident kan CERT-SE ge rådgivning om hur incidenten ska hanteras, göra eventuella kopplingar till pågående eller tidigare händelser samt göra en teknisk analys av angripna system. När flera intressenter behöver samverka kan CERT-SE koordinera det arbetet. För att minska risken för spridning publicerar CERT-SE råd om sårbarheter och rekommenderade åtgärder.