KB: Allvarligt hot mot bibliotekssektorn

29 jun 2021 • 2 min

Intrångsförsöken pågår ständigt, säger Kungliga bibliotekets säkerhetschef Anders Bessier. Men det är sällsynt med samordnat arbete kring sektorns it-säkerhet.

Axiells bibliotekssystem Micromarc slogs förra onsdagen ut av en så kallad ransomwareattack. Först under gårdagen kunde delar av systemet åter tas i bruk, uppgav Axiell på sin webb.

Arbetet kring datasäkerhet kan bli mer samordnat mellan olika delar av den svenska bibliotekssektorn, enligt Anders Bessier, säkerhetschef på Kungliga biblioteket (KB). Han påpekar dock att det redan finns samverkan i olika utvecklingsprojekt där även hänsyn tas till datasäkerheten.

– Vi har vissa samarbeten, jag har till exempel kontakt med några universitetsbibliotek, så obefintligt är det inte, men vi har inget formellt samarbete som jag är med i.

Anders Bessier beskriver attacker med ransomware som ett allvarligt hot, inte bara mot KB utan mot hela bibliotekssektorn. Intrångsförsöken pågår ständigt.

– Jag vet inte hur många tiotusentals mejl som stoppas av brandväggarna varje dag, det finns ett brus av cyberhot ute på det öppna internet.

– Vi försöker hela tiden se till att vi har bra logiskt skalskydd. En extern part har också gjort en säkerhetsanalys av våra brandväggar och inte hittat några allvarliga luckor. Vi har ganska bra skydd och har heller inte drabbats hittills.

Axiells operativa chef Maria Wasing har uppgett för Biblioteksbladet att attacken med utpressningsprogram mot bibliotekssystemet Micromarc har polisanmälts. Jan Olsson, kriminalkommissarie vid Nationellt it-brottscentrum, känner dock inte till intrånget eller någon sådan anmälan.

– Men jag har varit ledig och kan mycket väl ha missat den. Det sker ransomwareattacker varje dag mot svenska företag. Det är bara det att de väldigt ofta inte anmäler att det har blivit utsatta.

Vad är förklaringen till det?

– Det finns flera skäl: det stärker inte varumärket, aktievärdet sticker inte precis upp, för om man är utsatt kan man av ju av andra anses ha dålig säkerhet.

Jan Olsson, kriminalkommissarie vid polisens nationella it-brottscentrum. Foto: Polisen

Historiens första attack med utpressningskod ägde rum 1989 när infekterade disketter som påstods innehålla information om aids skickades till adressater i en postlista administrerad av Världshälsoorganisationen WHO. De som fick sina datorer infekterade och filer låsta, uppmanades att skicka pengar till en postbox i Panama för att dessa skulle låsas upp.

– Sedan har det utvecklats. 2015 övergick man från att angripa dig och mig med ransomware, till att gå på företag, säger Jan Olsson.

Enligt Olsson har fenomenet blivit särskilt påtagligt under pandemin. Företagen som drabbas har ofta hög omsättning och stort behov av tillgång till sina filer.

– Det företag du berättade om (Axiell, förf anm) låter som ett typiskt sådant företag, med många entiteter som är beroende av tillgång till systemet.

Läs mer ›› Bibliotekssystem utslaget av säkerhetsattack

Läs mer ›› Många bibliotek utsatta för inlåsta data och utpressning

0 kommentarer

Senaste nytt

Nyheter

Startar bibliotek för social rättvisa

Organisationen Helamalmö startar sitt andra bibliotek. Ambitionen är samarbeta med universitetsbibliotek runtom i landet. ”När nya rapporter kommer så ska man kunna läsa dem hos oss”, säger verksamhetsledaren Nicolas Lunabba.

28 mar 2023 • 2 min

Debatt

Behövs folkbibliotekens eget museum?

Trots uppmärksamhet och uppskattning är framtiden för Biblioteksmuseet i Borås oviss. Det behövs bidrag till drift och fler engagerade individer – "och det brådskar", skriver Biblioteksmuseiföreningens ordförande Tommy Olsson.

27 mar 2023 • 3 min

Nyheter

Ovanligt med politisk inblandning – men oron finns

Björn Orring, Ulf Dernevik och Anna Troberg är nöjda med svaren de fick från regeringsföreträdarna om armlängds avstånd. Och en undersökning som Biblioteksbladet har gjort visar att det, än så länge, är ovanligt att politiker blandar sig i biblioteksverksamheten. Men oro finns för framtiden.

23 mar 2023 • 2 min

Krönika

Digitalt landskap kräver debatt och samverkan

Bibliotekens närvaro på Tiktok blottar en konflikt mellan tillgänglighet och skydd av människors integritet. Hur ska detta hanteras? Svaret ligger inte alltid i att göra mer av samma, utan det måste också vara möjligt att göra nytt, skriver digitaliseringsexperten Carl Heath.

17 mar 2023 • 2 min