På söndag kommer Säpo, FRA, Polisen, Myndigheten för psykologiskt försvar, Valmyndigheten och flera andra myndigheter att samlas på Nationellt cybersäkerhetscenter (NCSC), för att i realtid följa och avvärja eventuella angrepp mot det svenska valet.

– Vi sitter tillsammans i samma rum under de här kritiska dygnen, det blir mycket snabbare att bolla fram exakt hur man ska agera i en viss situation, säger John Billow, chef på Nationellt cybersäkerhetscenter, som är en del av Försvarets radioanstalt och som leder gruppen.

Både under valdygnet år 2018 och år 2022 låg Valmyndighetens hemsida nere på grund av cyberattacker.

– Det vi sett i tidigare val och som vi också sett i resten av Europa är den här typen av överbelastningsattacker, så kallade ddos-attacker, säger John Billow.

Angriparen skickar då mer trafik mot hemsidan än den kan hantera så att vanliga besökare inte kommer in. Utöver Valmyndigheten är andra myndigheter, riksdagen, partierna och nationella medier troliga måltavlor.

Dataintrång där angriparen stjäl data ur system är vanligt i samhället i stort, men inte så troligt under själva valhelgen.

– Det brukar inte användas för att angripa själva valsystemet. Däremot händer det till exempel att uppgifter läcks för att misskreditera politiker och partier eller påverka debatten.

Valets själva kärna – valhemligheten och rösträkningen – hotas inte av cyberangrepp, förklarar John Billow.

– Det finns ingen databas där det står vad alla har röstat på, säger han och fortsätter:

– Ett angrepp kan såklart göra det krångligare att rapportera till Valmyndigheten och det kan orsaka förseningar. Men själva valsedlarna är ju på papper, det finns inget digitaliserat i det.

Ddos-attackernas mål är att framför allt att skicka en politisk signal och att väcka oro.

– Att det skadar förtroendet för valet är såklart i sig ett problem, säger John Billow.

Mycket hinner hända på de fyra år som går mellan varje val. År 2022 var cybersäkerhetsarbetet organiserat på ett helt annat sätt och valet dessförinnan fanns inte Nationellt cybersäkerhetscenter.

– Fyra eller åtta år är väldigt lång tid i cybersammanhang. Det är en stor utveckling både i hur vi organiserar oss på myndigheterna och hur cyberangreppen kan se ut.

Share.
Exit mobile version