Det viktigaste för att motstå IT-attacker är kunskap, rutiner och medvetenhet i organisationen. Därför har det genomförts ett antal enklare webbaserade utbildningar för Nackaanställda. I januari 2022 kommer också nyanställda i kommunen erbjudas en grundläggande utbildning om bland annat säker lösenordshantering. En extern säkerhetsfirma har också gjort en granskning av Nackas IT-säkerhet som resulterat i en handlingsplan som vi nu arbetar efter.
- En viktig framgångsfaktor för IT-säkerhet är den systemförvaltningsmodell som vi nu arbetar med att implementera. Den styr hur vi förvaltar alla våra system och arbetar systematiskt med IT-säkerhet, samt prioriterar de system som innehåller mest känslig och skyddsvärd information. De kan till exempel ha säkrare inloggning med BankID, Nacka eID eller Sithskort, berättar Brita Molavi Rösblad, enhetschef på digitaliseringsenheten
En backupplösning för Office 365 också genomförts och Nacka har fått en åtstramad behörighetshantering i alla känsliga IT-infrastruktursystem. En teknisk lösning för att stoppa phishing-mail ska också tas fram. Successivt införs nu också en tvåfaktorsinloggning till känsliga system som Personec.
Sidan uppdaterades: