Premium
4 min lästid

Svenska bygg- och fastighetsbolag rustar för cyberkrig

25:e april 2022, 10:51
Foto: Pontus Lundahl / TT / Foto höger: Genrebild Pixabay
Foto: Pontus Lundahl / TT / Foto höger: Genrebild Pixabay

Cybersäkerhet har på relativt kort tid seglat upp som ett verksamhetskritiskt område för många bygg- och fastighetsföretag. Sektorns snabba digitalisering har drastiskt ökat exponeringen för cyberattacker. Bygg-och fastighetsbranschens cybersäkerhetsarbete har hittills legat steget efter men en kraftigt ökad riskexponering innebär att många företag behöver genomföra en kraftsamling genom att ta sitt strukturerade cybersäkerhetsarbete till nästa nivå.

Det råder ingen tvekan om att cyberriskexponeringen har förändrats radikalt på senare tid. Enligt Gustav Sandberg, ansvarig för cybersäkerhet inom AFRY, orsakas den ökade riskexponeringen av en kombination av olika faktorer, däribland alltmer tekniskt komplicerade lösningar i uppkopplade fastigheter. Dessa lösningar levereras ofta från ett stort antal olika leverantörer, vilket kan öka sårbarheten. Ytterligare en bidragande orsak till den förhöjda risknivån är en tydlig ökning av antalet avancerade säkerhetsincidenter. Kraven på bygg- och fastighetsbolagens cybersäkerhetsarbete har med andra ord höjts rejält på senare år.

Proaktivt och analytiskt cybersäkerhetsarbete är en hygienfaktor

Numera är ett proaktivt förhållningssätt som ökar förutsättningarna att ligga steget före cyberbrottslingarna i det närmaste att betrakta som en hygienfaktor. Det proaktiva arbetssättet går ut på att man bedömer risker genom att skapa insyn i systemen och på så sätt kontinuerligt analyserar bolagets aktuella riskexponering och därefter anpassar sitt proaktiva cybersäkerhetsarbete utifrån det.

Huvudorsaken till att risknivån har skärpts är förstås den ökade digitaliseringen som gör att företag blir alltmer beroende av IT för att driva sin verksamhet. I fastighetsbranschen har utvecklingen mot smarta och uppkopplade fastigheter många fördelar för såväl fastighetsägare som hyresgäst, men man ska komma ihåg att de uppkopplade fastigheterna även bidrar till en förhöjd riskexponering. I en uppkopplad fastighet tenderar IT-systemen att vara relativt komplexa. Samtidigt är merparten av systemen uppkopplade mot varandra, vilket ökar riskexponeringen.

Incidenter med låsta IT-system allt vanligare

−Tidigare var det vanligt att brottslingarna kom över värdefull information via IT-systemen via olika typer av ransomwareattacker och därefter utpressade företag på stora summor för att de skulle kunna återfå den känsliga informationen. Nu har trenden vänt, det har blivit allt vanligare med incidenter där IT-brottslingarna attackerar och låser själva systemen så de inte längre går att använda. Vi har bland annat sett exempel där kommuner fått hela sina IT-system låsta och utpressats på stora summor pengar för att systemen ska låsas upp och återigen kunna användas, säger Gustav Sandberg.

I fastigheter där man bedriver samhällsviktig verksamhet, exempelvis energibolag eller sjukvård, finns även en risk för attacker från andra stater som vill sätta Sverige ur balans genom att tillfälligt slå ut viktiga samhällsfunktioner. Det kan i förlängningen användas som en slags krigsföring. Ett sjukhus kan exempelvis inte fungera någon längre stund utan en tillförlitlig strömförsörjning. Samtidigt betonar Gustav Sandberg att i princip alla uppkopplade fastigheter står inför en ökad hotbild.

Manipulerade eller utslagna fastighetssystem kan orsaka mycket skada

−Fastighetsautomationssystem som exempelvis styr passersystem, värme och VVS-funktioner i en fastighet kan sättas ur spel i samband med en hackerattack. Det kan exempelvis innebära en ökad risk för bränder, översvämningar och manipulering av fastighetstekniska system som på olika sätt skadar fastigheten. Om en IT-brottsling exempelvis kommer över kontrollpanelen för en hel fastighet och bestämmer sig för att stänga av värmen eller ventilationen i fastigheten kan det förstås generera långtgående konsekvenser för både fastighetsägare och hyresgäster. Ponera att en cyberattack exempelvis slår ut fläktarna i ett stort datacenter. Det innebär i praktiken att all utrustning måste stängas av eftersom ett datacenter inte kan drivas utan fläktar. Det resulterar självklart i långtgående konsekvenser för många företag, säger Gustav Sandberg.

Separera kontoret från ”verkstaden”

Han tillägger att det inte finns några genvägar till ett effektivt cybersäkerhetsarbete. Regelbundna risk- och sårbarhetsanalyser i kombination med ett proaktivt och långsiktigt strukturerat cybersäkerhetsarbete är det som gäller för att ha en chans att ligga steget före cyberbrottslingarna.

−Ett konkret råd är att införa tvåfaktorsautentisering på samtliga anslutningar, det ska inte vara möjligt att få tillgång till ett system enbart genom att ange namn och lösenord. Det är också viktigt att begränsa behörigheten så medarbetare inte har tillgång till fler IT-system än deras arbete kräver. Ytterligare ett råd är att separera kontoret från ”verkstaden” genom att införa kontrollerade gränsytor mellan dessa två systemtyper. Ett av de vanligaste sätten för cyberbrottslingar att få tillgång till inloggningsuppgifter och liknande är via phisingmail eller att skicka ut mail med länkar som en medarbetare klickar på för att exempelvis ladda ner en bifogad fil. Om en phisingincident skulle inträffa gäller det att begränsa skadan så cyberbrottslingen inte får tillgång till såväl kontors- som fastighetssystem, säger Gustav Sandberg.

Annika Wihlborg