Button-svg Transkribering

Datorer som kan innehålla känslig information stals från Post- och telestyrelsens huvudkontor

Martin

Datorer som kan innehålla tjänstig information stals från Post- och Telestyrelsens huvudkontor i Stockholm under kontorstid. Säpo utreder och regeringen skjuter till 10 miljoner kronor för att stärka myndighetens säkerhet. Det är ingen ände på de här historierna. Jag har tappat räkningen nu på hur många exempel vi har fått bara under de senaste månaderna på den absolut urusla IT-säkerhet som den svenska staten har.

I det här fallet kan jag bara kort referera. Det är bara ett specifikt exempel, ett av många, men bara kort. Det handlar om PTS i Stockholm, Post- och telestyrelsen, en myndighet som hanterar en hel del känslig information. Dallon har knallat in mitt på Ljusadam på deras kontor på Vallhallavägen och plockat med sig sju datorer. De har gått ut därifrån.

De har gått in på ett kontorsnärskap och tagit datorerna och gått. De har uppenbarligen ingen säkerhetsmekanism för att spära vem som kommer in på kontoret. De säger att de är ingen väktare där. Nu ska de, som de säger, stärka skalskyddet. Men det här är ju bara ett symptom. De gör såna här fantastiska kommentarer om att... Till exempel att vi generellt har god it-säkerhet, säger de.

Vi har krypterade datorer. Uppenbarligen är deras it-säkerhet fullständigt urusel och underhört kritik eftersom det finns en potential att det finns känslig information på sådana datorer som man bara kan konka ut med. Och sen det här med kryptering. De kanske har bra ordning på PTS men ofta missförstår folk vad kryptering är. betyder i de här sammanhangen.

I praktiken, om du har hårddisken från en maskin, så kan det komma... Jag ska inte röra ner mig för mycket i teknikaliteten kring hårddiskrotering. Jag skulle i stället vilja lyfta perspektivet lite grann bortom Sverige också, och titta på det här lite mer som en teknologisk megatrend. Jag inser att det låter lite som en klisché, det jag kommer att säga, men jag ska ändå säga det för det är viktigt. Samtidigt underskattar jag kraftigt betydelsen av hårddiskrotering.

Cybersäkerhet. I takt med att världen blir alltmer datoriserad och automatiserad, allt sköts med datorer, mer och mer av de datorerna sköts över internet och så vidare. Det här skapar en enorm potentiell känslighet för alla möjliga globala system, storskaliga infrastruktur och så vidare. Det är en stor kraft för attacker som inte utspelar sig fysiskt, utan i cybersfären.

Det är troligt att krig i framtiden kommer att utkämpas till stor del, om inte till övervägande del, i datorernas värld. Och redan nu så ser vi det, att det pågår ett sorts kallt krig mellan flera olika aktörer. Mellan USA, Ryssland, Kina, även Iran och Nordkorea är till exempel väldigt aktiva. Israel har också väldigt aktiv cyberkapacitet, både offensivt och defensivt.

Det är inte det att man stänger ner någons dator och det skapar lite irritation. Det kan vara till exempel att du stänger ner alla sjukhus i ett land. Det finns inga journalsystem, det finns kanske ingen el. Och så plötsligt börjar folk dö som flugor för att någon har hackat ett datorsystem. Det ser inte ut som att trenden går i någon annan riktning än att det här kommer bli mer och mer betydelsefullt.

Just nu så kanske det känns för svenska politiker som att det här inte spelar någon roll, men om Sverige någon gång hamnar i ett skarpt läge, till exempel en konfrontation med Ryssland kring Östersjön eller eventuellt något annat liknande scenario, så kommer Sverige vara enormt sårbart. Förmodligen så skulle en motiverad antagonist med någorlunda resurser kunna skada Sverige.

Oerhört mycket utan att någonsin ens sätta en fot i Sverige. Genom att bara stänga ner alla IT-systemen. Och gud vet hur mycket information om de här interna systemen som eventuella fiender redan har. Med tanke på att nu är det PTS och förut var det Transportstyrelsen och sen var det Polisens register. Det har varit Skatteverkets databas, det har varit Försäkringskassans databas. För en IT-kille som jag så svindlar tanken. Tack för mig. Hur enormt mycket skada det här kan orsaka.

Boris

Och jag som inte är en IT-kille blir ju paff över hur det här verkar explodera nu och hur förbannat lätt det är. Har du antagligen inte sett den här i Sverige så har vi haft den. Inleddes väl idag rättegången mot den stora dataintrångsliga som då anklagas för att ha hackat. Det är ett svenskt storföretagssystem.

Även Swedbank har utsatts för det här. Då tänker man att, fan, har de lyckats ta sig in i det där? Det är liksom avancerade hackers. Hittills, enligt utredningen, så verkar det inte ha varit det. De har köpt helt enkelt på nätet, fått konsulthjälp kan man säga, för några hundra lappar. att fixa mejl som de kan skjuta iväg mot banker och storföretag.

Det är rätt många miljoner de har kopplat åt sig. Och på övrigt möta så kommer nyheten om att det är så spännande, Revisors och ekonomkonsultfirman Deloitte har hackats. De och några borde vara bra på it-säkerhet. Det var ju konsulter som jobbade där, hur man ska skydda sitt företags ekonomiska information.

De är ju själva hackade. Men hänger inte det här också ihop med den allmänna andan i samhället? Vi kopplas ihop mer och mer, väldigt bonigt uttryckt. Men människor blir slappare och slappare också. Alltså både när det gäller att hålla ordning och reda omkring sig. Och när det gäller att bry sig, och allt mer avancerat tekniskt system, allt slappare människor, det är ju en ganska farlig blandning. Mm,

Martin

ja det ligger mycket i det du säger. Jag skulle kanske vilja göra en något nyanserande kommentar om det där, att det är väldigt onaturligt för homo sapiens. Att tänka på de här sakerna är väldigt främmande och vi är inte alls kognitivt utrustade för att tänka i termer av globala datanätverk, datorer som hanterar större delen av våra liv och så vidare.

Så de här problemen kommer med en teknologisk utveckling som människor har väldigt begränsade förutsättningar att anpassa sig till och hantera på ett bra sätt. Det är också så att den här typen av komplexa system och de hot som kommer med dem är så. Det är så abstrakta och komplexa att... Det finns inga enskilda människor som kan överblicka allting.

Det blir ofrånkomligen så att människor tappar kontrollen. Förutom att det bidrar till alienation på olika sätt. Det känns under huden att det inte känns så bra. Det känns inte så naturligt att leva i ett sånt här robotsamhälle som vi lever i. Så då tror jag också att man måste tänka i termer av att det kanske är den underliggande teknologiska utvecklingen som är problemet. Den naturliga lösningen är att...

gör oss mindre beroende av hur vi ser det. av datorisering och automatisering och de här systemen. Gå tillbaks istället till äldre system. Kanske att det kostar några kronor mer i vissa fall om man till exempel ska ha sjukhusens patientjournaler på papper istället för datorer. Det kostar inte mer med tanke på hur busiga de här datorsystemen är, hur mycket de kostar att underhålla och hur mycket det kostar att fixa alla problem och sånt där.

Men även teoretiskt, om det var mindre effektivt ur ekonomisk synvinkel. så tror jag att det är värt att överväga den möjligheten. Till exempel i vissa länder som i Tyskland har man en helt annan inställning till de här sakerna. Man gillar inte digitalisering på samma sätt. Man tycker att papper och penna känns tryggt. Det är en sund instinkt som vi ska hålla fast vid. Naturligtvis ska det vara värt att påpeka också att många av de här tendenserna till att teknologifiera allting hänger tätt ihop med staten.

och statens ständiga strävan efter att centralisera olika processer i samhället och att ta kontroll över dem, att överbaka och så vidare. För att om du har allting på papper och om du sköter saker med direkta mellanmänskliga utbyten istället för att allting sker genom datorsystem då är det mycket, mycket svårare för staten att hålla koll på oss och kontrollera oss och straffa oss om vi gör fel.

Och därför så är det också så att att så länge vi har de här stora staterna så kommer vi exponeras för mer och mer teknologisk risk medan ett fritt samhälle skulle med väldigt stor sannolikhet vara mer decentraliserat även i teknologisk bemärkelse och därför ha större motståndskraft mot cyberattacker.

Boris

Det där du säger är väldigt klokt, men problemet är inte det för då att i vissa länder det också det finns den här kulturfrågan, men i Sverige så har det ju en stark strömning för att bli omhändertagen av staten. Och därmed ser väldigt många människor inga problem med att datorerna tar över deras liv. Och övervakningssystem och bankomater och bank-idéer och allting.

Alltså de ser ju det som att det är bra, de blir de händertagna. Men det du sa om Tyskland är jätteintressant att de har en annan tradition. Där kan jag tänka mig, hoppas jag, hoppas inledningar att det blir nästa stora politiska strid i Tyskland. För att nu när Merkels gäng gick tillbaka i tyska valet så var det första de gör, och de skickar fram någon knodd som säger att det här är också ett problem, att vi går tillbaka och ropar att folk är missnöjda.

Och det beror på att Tyskland har halkat efter. Så vi ska nu satsa på en gigantisk digitaliseringsoffensiv i Tyskland. Det ska alltså vara lösningen. Och det är ett så rubbat uttalande, för tittar man på Tyskland så har de ju en u-stark ekonomi. Jag har ju orätt så att det talas aldrig om vad man har halkat efter. Det är helt absurt på uttalande.

Martin

Om man reser i Tyskland som svensk så häpnar man ju ibland över avsaknaden av digitalisering. Alltså på många olika aspekter. Hur lite man använder datorer. Men också till exempel, senast jag var i Berlin, eller inte senaste gången men jag minns att jag var i Berlin för ett år sedan så har jag gjort en sån här tour. Jag var där på kort resa och försökte få tag på en internetuppkoppling. Det var lugn att hitta en fungerande wifi-uppkoppling som jag kunde göra mer än att läsa min mail på.

I centrala Berlin, på restauranger och kaféer och sånt där. De är ju verkligen efter i den bemärkelsen. Men jag tror ju att det här kommer att vara Tysklands smala lycka. När temperaturen ökar i cyberkrigföringen och Tyskland inte alls är lika sårbar som andra länder.

Boris

Och det har ju faktiskt inte påverkat deras industriella livs. I Sverige har man en hysterin att det måste finnas 5G överallt ungefär, annars kommer vi att gå under som nation. Men Tyskland står ju råstarkt när det gäller industri, export och teknisk utveckling. Definitivt jämfört med Sverige.

Martin

Det är inte som att de inte använder datorer när det behövs. Det är naturligtvis ingen som tror att de duktiga tyska industriföretagen hoppar över datorer när det är ändamålsenligt. Det är bara att de gör det inte på orsinne. De har inte en lika stark agenda från staten om att digitalisera och centralisera allting. Så det blir en mer ändamålsenlig och decentraliserad digitalisering i Tyskland.

Boris

Fast jag är övertygad om att till exempel Längst in i det hemligaste rummet i Audis utvecklingsverkstad Där går de kring äldre män, vita rockar, kulspetspenner i rockfickan och block helt enkelt på en träplatta och där byter de ritningar av idéer och uppslag, så jag är jättesäker på det här Inte en jävla dator hos dem

Martin

De har en gigantisk serverhall vid Audi-fabriken med datorskal. Då kan man skicka in journalisterna och visa att det är sina superdatorer. Kolla på hur många processorer de har. Men om man öppnar den, de här datorluckorna, då kommer man in i det här rummet. Där är det gubbarna med vita rockar och går runt med sina blyertspennor.

Boris

Garanterat.