Fastighetssäkerhet. | 13 mar 2025

”Ett system som var säkert för fem år sedan kan idag vara fullt av kända säkerhetshål”

Som 14-åring hackade han sig in i Google och avslöjade allvarliga säkerhetsbrister i systemet. Nu är Linus Särud 25 år och en av talarna om IT-säkerhet på Fastighetsmässan i Kista.

”Ett system som var säkert för fem år sedan kan idag vara fullt av kända säkerhetshål”
Av drygt 2 200 tillfrågade svenska chefer uppger tre av fem att deras arbetsplatser har blivit mer utsatta för cyberhot under de senaste tre åren. Foto: Pixabay

Det händer i stort sett varje dag. En fastighet, ett företag eller en organisation blir attackerad av hackers som helt lamslår verksamheten. Hackerattacken leder till att personuppgifter lämnas ut och hackarna kräver pengar eller bitcoins för att attacken ska upphöra.

En färsk rapport från Ledarna inom privat tjänstesektor visar att säkerhetshoten mot svenska företag och organisationer blir allt större.

Säkerheten är ofta okej i nya system man köper in, men problemet är att ingen sedan ser till att de hålls uppdaterade eller övervakar om det avslöjas nya brister i dem.

Av drygt 2 200 tillfrågade svenska chefer uppger tre av fem att deras arbetsplatser har blivit mer utsatta för cyberhot under de senaste tre åren. Och två av fem chefer rapporterar att deras organisationer direkt drabbats av cyberattacker de senaste åren.

Linus Särud, IT-expert på dator- och nätverkssäkerhetsföretaget Sciber i Malmö. Foto: Privat

Samtidigt blir fastigheterna alltmer sofistikerade. Hur ska man tänka på IT-säkerheten?

– En hackerattack ska inte kunna slå ut all värme eller passagesystem. Det måste finnas en plan om dessa system skulle ligga nere. Krisberedskapen är avgörande, oavsett om störningen beror på en hackerattack eller ett långvarigt strömavbrott, säger Linus Särud, IT-expert på dator- och nätverkssäkerhetsföretaget Sciber i Malmö och uppmanar företag och fastighetsägare att fundera på vilka delar av verksamheten som är mest kritiska.

– Därmed minskar man drastiskt konsekvenserna av en hackerattack, men man ger också sig själv möjlighet att stänga ner system om man upptäcker sårbarheter eller behöver uppdatera.

Säkerhetsgranskningen måste göras kontinuerligt, understryker Linus Särud.

– Nya sårbarheter upptäcks hela tiden, så uppdateringar och regelbundna säkerhetskontroller måste vara en del av den dagliga driften. Det räcker inte att ha en säkerhetsgenomgång vid inköp av nya system och sällan därefter. Nya sårbarheter upptäcks dagligen.

Krisberedskapen är avgörande, oavsett om störningen beror på en hackerattack eller ett långvarigt strömavbrott.

Linus Särud pekar på att det idag är vanligt att säkerhet granskas vid inköp, och kanske med en viss intervall därefter, men att dessa intervall ofta är alldeles för långa. Ett system som var säkert för fem år sedan kan idag vara fullt av kända säkerhetshål som publicerats på internet, menar han.

– Jag tror att mycket kan förbättras genom att använda de resurser man redan spenderar på säkerhet och fördela dem annorlunda. I stället för att bara fokusera på engångsgranskningar vid inköp bör säkerhetsarbetet vara en kontinuerlig process.

2G-näten släcks ner hösten 2025 för samtliga operatörer förutom Telia, som fasar ut sitt 2G-nät under 2027. Det har nämnts att bland annat hissar, ventilationssystem och värmepumpar riskerar att stanna.

Fakta

Tre kända hackerattacker

  • Coop, 2021. I juli 2021 drabbades Coop av en hackerattack som slog ut kassasystemen. Över 800 butiker tvingades stänga tillfälligt.
  • Tietoevry, 2024. I januari 2024 utsattes IT-leverantören Tietoevry för en hackerattack som drabbade flera svenska kommuner och regioner. Attacken ledde till att system och e-tjänster slogs ut, vilket påverkade bland annat Vellinge kommun, vars system och e-tjänster inte fungerade.
  • Nordic Choice Hotels, 2021. I december 2021 utsattes Nordic Choice Hotels (numera Strawberry) för en hackerattack som påverkade bokningssystem, in- och utcheckningsprocesser och möjligheten att skapa nya rumsnycklar. Personalen tvingades göra allt manuellt, med hjälp av papper och penna.

Linus Särud menar att fastighetsägare bör ha koll på vilka funktioner som är kritiska för verksamheten, då det är enklare att se till att de system som används för detta byts i tid. Förhoppningsvis har fastighetsägaren då också en process redo ifall den tänkta lösningen skulle fallera.

– Det man kan glädjas åt är att när man väl har gått igenom bytet till en modernare lösning kommer man också ha fått en säkrare miljö än vad man har haft tidigare. 2G har många brister och det finns goda skäl att byta därifrån även om nätet hade funnits kvar.

Hur är säkerheten idag?

– Säkerheten är ofta okej i nya system man köper in, men problemet är att ingen sedan ser till att de hålls uppdaterade eller övervakar om det avslöjas nya brister i dem. Det är vanligt att företag inte ens vet vilka system de har och vilka som är uppkopplade var. Det finns stora företag som lägger miljoner på nyutveckling, men samtidigt har tjugo år gamla produkter uppkopplade i andra delar av verksamheten. Om man saknar information kring uppkopplade enheter eller mjukvara är det väldigt svårt att hålla dem uppdaterade med säkerhetsuppdateringar eller kunna agera när till exempel 2G-nätet stängs ner, säger Linus Särud.

Vilka framtidsperspektiv ser du?

Linus Särud är naturligtvis i grunden väldigt positiv till teknikutvecklingen. Han menar att digitaliseringen har många fördelar, exempelvis effektivitet, energibesparingar och bättre service till hyresgäster. Men när tekniken integreras djupare i verksamheten blir också IT-säkerhet allt viktigare.

– Jag tror den ständiga och snabba utvecklingen inom digitaliseringen kommer göra det än mer kritiskt att arbeta med IT-säkerhet på ett kontinuerligt vis. Det kommer bli viktigare att veta vilka system man använder sig av och var, så man kan agera snabbt när ny information kring säkerheten i dem blir känd, konstaterar han.

Eva-Maria Fasth

 

 

Publicerad 13 mars 2025

Konsultplatsen

Hitta enkelt rätt konsult inom installations- och energiteknik

På nytt jobb

  • Nancy Mattsson (bilden) är ny generaldirektör för Boverket. Hon kommer från rollen som chef för projektutveckling inom JM Stockholm.
  • Susanna Ohlin är ny vd för Cowi Sverige och ingår i koncernledningen. Hon var tidigare interim vd.
  • Arvid Olofsson är ny energikonsult ”solenergi, energilager och flextjänster” i Umeå på Rejlers. Han kommer från samma roll på Afry. Daniel Bergsten är ny energikonsult i Sundsvall. Han kommer från samma roll på Afry. Björn Enerhall är ny uppdragsledare i Gävle. Han kommer från VVS-Montörerna i Gästrikland där han var arbetsledare.
  • Daniel Wrangå har startat den egna verksamheten Wrangå Consulting i Höör. Han är nyexaminerad vvs-ingenjör.
  • Tobias Berge är ny chef för Afrys verksamhet inom hållbart byggande i Göteborg. Han kommer från CIT Renergy där han var vd. Daniel Sörensson är ny affärsområdeschef HVAC på Afry Industry i Lund. Han kommer från PQR där han var regionchef i Malmö. Ali Sharifi är ny behörig ingenjör vattensprinkler i Göteborg. Han kommer från Ingenjörsbyrån Andersson & Hultmark i samma stad där han var ingenjör vvs/sprinkler.
  • Sara Kemal är ny vvs-projektör på Tjuren Projektpartner i Stockholm. Hon kommer från utbildning.
  • Tove Fagervall är ny teknisk projektledare på Galären i Luleå. Hon kommer från Nordprojektering i samma stad där hon var handläggare vvs & energi.
  • Rasmus Häll är ny vvs-konsult på Bengt Dahlgren i Göteborg. Han kommer från utbildning.
  • Mikael Sundström är ny vd för Cler. Han kommer från Ahlsell där han var landschef Sverige.
  • Rafed Sadek är ny projektledare installation på Fastighets AB Balder i Stockholm. Han kommer från Installatörsföretagen där han var branschexpert och projektledare.
  • Anders Berglund är ny teknikkonsult/besiktare på WSP i Luleå. Han kommer från en konsultroll på Norconsult i Piteå.
  • Josefine Mars Hagdahl är ny energikonsult på Aktea i Stockholm. Hon kommer från Ebab i samma stad där hon var energispecialist.
  • Alexander Enmark är ny vvs-ingenjör på Intec i Göteborg. Han kommer från utbildning. Jonathan Johansson är ny vvs-projektör i Borås. Han kommer från samma roll på Bravida.
  • Marcus Rohdin är ny byggnadsingenjör/brandkonsult på Brandkonsulten i Norrköping. Han kommer från Saab Aeronautics i Linköping där han var prototypingenjör. Emil Wallgren är ny brandkonsult i Stockholm. Han kommer från utbildning.
  • Michael Vogtmann har startat den egna verksamheten MV Installationsledning i Stockholm. Han kommer från Projektvision där han har varit projektledare, projektansvarig och projekteringsledare.
  • Arvid Thegerström, Emil Vendelstrand, Isabel Karlsson Petersson och Jamie Bengtsson är nya vvs-ingenjörer på Ingenjörsbyrån Andersson & Hultmark i Göteborg. Samtliga kommer från utbildning.
  • Peter Rosvall är ny teamchef vvs på Vinnergi i Malmö. Han kommer från PE Teknik & Arkitektur i Helsingborg där han var rådgivande ingenjör.
  • Dagmawi Lulseged är ny projektledare installation på Toofab i Stockholm. Han kommer från Tjuren Projektpartner i samma stad där han, utöver rollen som vvs-konsult, även var gruppchef.
  • Denis Bijelic är ny vvs-konsult på Orecon i Malmö. Han kommer från Bravida i samma stad där han var projektör/kalkylator.

Föreningen för branschens proffs

Tillsammans skapar vi ett hållbart samhälle där både människor och miljö mår bra. Aktiviteterna, utbildningarna och verktygen du behöver för att utvecklas i din yrkesroll. Gå med i EMTF du också.

Läs mer om fördelarna av medlemskap i EMTF

Nyhetsbrev från Energi & Miljö

Nyheterna, reportagen, forskningen och frågorna för oss som jobbar för god innemiljö och energieffektiva byggnader.
Gratis varje vecka direkt i din inkorg.

jag godkänner att energi-miljo.se sparar och hanterar mina kontaktuppgifter.