KB: Allvarligt hot mot bibliotekssektorn

29 jun 2021 • 2 min

Intrångsförsöken pågår ständigt, säger Kungliga bibliotekets säkerhetschef Anders Bessier. Men det är sällsynt med samordnat arbete kring sektorns it-säkerhet.

Axiells bibliotekssystem Micromarc slogs förra onsdagen ut av en så kallad ransomwareattack. Först under gårdagen kunde delar av systemet åter tas i bruk, uppgav Axiell på sin webb.

Arbetet kring datasäkerhet kan bli mer samordnat mellan olika delar av den svenska bibliotekssektorn, enligt Anders Bessier, säkerhetschef på Kungliga biblioteket (KB). Han påpekar dock att det redan finns samverkan i olika utvecklingsprojekt där även hänsyn tas till datasäkerheten.

– Vi har vissa samarbeten, jag har till exempel kontakt med några universitetsbibliotek, så obefintligt är det inte, men vi har inget formellt samarbete som jag är med i.

Anders Bessier beskriver attacker med ransomware som ett allvarligt hot, inte bara mot KB utan mot hela bibliotekssektorn. Intrångsförsöken pågår ständigt.

– Jag vet inte hur många tiotusentals mejl som stoppas av brandväggarna varje dag, det finns ett brus av cyberhot ute på det öppna internet.

– Vi försöker hela tiden se till att vi har bra logiskt skalskydd. En extern part har också gjort en säkerhetsanalys av våra brandväggar och inte hittat några allvarliga luckor. Vi har ganska bra skydd och har heller inte drabbats hittills.

Axiells operativa chef Maria Wasing har uppgett för Biblioteksbladet att attacken med utpressningsprogram mot bibliotekssystemet Micromarc har polisanmälts. Jan Olsson, kriminalkommissarie vid Nationellt it-brottscentrum, känner dock inte till intrånget eller någon sådan anmälan.

– Men jag har varit ledig och kan mycket väl ha missat den. Det sker ransomwareattacker varje dag mot svenska företag. Det är bara det att de väldigt ofta inte anmäler att det har blivit utsatta.

Vad är förklaringen till det?

– Det finns flera skäl: det stärker inte varumärket, aktievärdet sticker inte precis upp, för om man är utsatt kan man av ju av andra anses ha dålig säkerhet.

Jan Olsson, kriminalkommissarie vid polisens nationella it-brottscentrum. Foto: Polisen

Historiens första attack med utpressningskod ägde rum 1989 när infekterade disketter som påstods innehålla information om aids skickades till adressater i en postlista administrerad av Världshälsoorganisationen WHO. De som fick sina datorer infekterade och filer låsta, uppmanades att skicka pengar till en postbox i Panama för att dessa skulle låsas upp.

– Sedan har det utvecklats. 2015 övergick man från att angripa dig och mig med ransomware, till att gå på företag, säger Jan Olsson.

Enligt Olsson har fenomenet blivit särskilt påtagligt under pandemin. Företagen som drabbas har ofta hög omsättning och stort behov av tillgång till sina filer.

– Det företag du berättade om (Axiell, förf anm) låter som ett typiskt sådant företag, med många entiteter som är beroende av tillgång till systemet.

Läs mer ›› Bibliotekssystem utslaget av säkerhetsattack

Läs mer ›› Många bibliotek utsatta för inlåsta data och utpressning

0 kommentarer

Senaste nytt

Digitalisering

Smart system delar bibliotekssektorn

För att frigöra tid och resurser införs intelligenta mediehanteringssystem på folk- och universitetsbibliotek. Det beskrivs som en vattendelare. ”Det är viktigt att vi lär oss hur vi kan arbeta med denna teknik", säger Lovisa Liljegren, bibliotekarie som skrivit en mastersuppsats om systemet.

8 aug 2022 • 4 min

Reportage

De vill påverka samtalet om källkritik

Det som lyfts fram som lösningen på spridningen av desinformation – källkritik – riskerar att användas i motsatt syfte av dem som vill sprida falska uppgifter. Forskarna Olof Sundin och Jutta Haider synar komplexiteten i sin nya bok.

2 aug 2022 • 5 min

Internationellt

Elefant i rummet – och få frågor besvarade

Efter några turbulenta månader av vittnesmål om den giftiga kulturen i Iflas ledning bad organisationens ordförande Barbara Lison om ursäkt när bibliotekens världskongress avslutades i Dublin på torsdagen. Men de som väntat sig grundliga förklaringar och en konstruktiv plan för vägen framåt fick inte mycket med sig från Irland.

29 jul 2022 • 2 min

Internationellt

Krav på oberoende utredning av Ifla

De missförhållanden som har uppdagats inom Iflas kansli och ledning har lett till att medlemmar kräver en oberoende utredning. Den europeiska sektionen har undertecknat skrivelsen, liksom Svensk biblioteksförening.

12 jul 2022 • 2 min