Fastighetssäkerhet. | 13 mar 2025

”Ett system som var säkert för fem år sedan kan idag vara fullt av kända säkerhetshål”

Som 14-åring hackade han sig in i Google och avslöjade allvarliga säkerhetsbrister i systemet. Nu är Linus Särud 25 år och en av talarna om IT-säkerhet på Fastighetsmässan i Kista.

”Ett system som var säkert för fem år sedan kan idag vara fullt av kända säkerhetshål”
Av drygt 2 200 tillfrågade svenska chefer uppger tre av fem att deras arbetsplatser har blivit mer utsatta för cyberhot under de senaste tre åren. Foto: Pixabay

Det händer i stort sett varje dag. En fastighet, ett företag eller en organisation blir attackerad av hackers som helt lamslår verksamheten. Hackerattacken leder till att personuppgifter lämnas ut och hackarna kräver pengar eller bitcoins för att attacken ska upphöra.

En färsk rapport från Ledarna inom privat tjänstesektor visar att säkerhetshoten mot svenska företag och organisationer blir allt större.

Säkerheten är ofta okej i nya system man köper in, men problemet är att ingen sedan ser till att de hålls uppdaterade eller övervakar om det avslöjas nya brister i dem.

Av drygt 2 200 tillfrågade svenska chefer uppger tre av fem att deras arbetsplatser har blivit mer utsatta för cyberhot under de senaste tre åren. Och två av fem chefer rapporterar att deras organisationer direkt drabbats av cyberattacker de senaste åren.

Linus Särud, IT-expert på dator- och nätverkssäkerhetsföretaget Sciber i Malmö. Foto: Privat

Samtidigt blir fastigheterna alltmer sofistikerade. Hur ska man tänka på IT-säkerheten?

– En hackerattack ska inte kunna slå ut all värme eller passagesystem. Det måste finnas en plan om dessa system skulle ligga nere. Krisberedskapen är avgörande, oavsett om störningen beror på en hackerattack eller ett långvarigt strömavbrott, säger Linus Särud, IT-expert på dator- och nätverkssäkerhetsföretaget Sciber i Malmö och uppmanar företag och fastighetsägare att fundera på vilka delar av verksamheten som är mest kritiska.

– Därmed minskar man drastiskt konsekvenserna av en hackerattack, men man ger också sig själv möjlighet att stänga ner system om man upptäcker sårbarheter eller behöver uppdatera.

Säkerhetsgranskningen måste göras kontinuerligt, understryker Linus Särud.

– Nya sårbarheter upptäcks hela tiden, så uppdateringar och regelbundna säkerhetskontroller måste vara en del av den dagliga driften. Det räcker inte att ha en säkerhetsgenomgång vid inköp av nya system och sällan därefter. Nya sårbarheter upptäcks dagligen.

Krisberedskapen är avgörande, oavsett om störningen beror på en hackerattack eller ett långvarigt strömavbrott.

Linus Särud pekar på att det idag är vanligt att säkerhet granskas vid inköp, och kanske med en viss intervall därefter, men att dessa intervall ofta är alldeles för långa. Ett system som var säkert för fem år sedan kan idag vara fullt av kända säkerhetshål som publicerats på internet, menar han.

– Jag tror att mycket kan förbättras genom att använda de resurser man redan spenderar på säkerhet och fördela dem annorlunda. I stället för att bara fokusera på engångsgranskningar vid inköp bör säkerhetsarbetet vara en kontinuerlig process.

2G-näten släcks ner hösten 2025 för samtliga operatörer förutom Telia, som fasar ut sitt 2G-nät under 2027. Det har nämnts att bland annat hissar, ventilationssystem och värmepumpar riskerar att stanna.

Fakta

Tre kända hackerattacker

  • Coop, 2021. I juli 2021 drabbades Coop av en hackerattack som slog ut kassasystemen. Över 800 butiker tvingades stänga tillfälligt.
  • Tietoevry, 2024. I januari 2024 utsattes IT-leverantören Tietoevry för en hackerattack som drabbade flera svenska kommuner och regioner. Attacken ledde till att system och e-tjänster slogs ut, vilket påverkade bland annat Vellinge kommun, vars system och e-tjänster inte fungerade.
  • Nordic Choice Hotels, 2021. I december 2021 utsattes Nordic Choice Hotels (numera Strawberry) för en hackerattack som påverkade bokningssystem, in- och utcheckningsprocesser och möjligheten att skapa nya rumsnycklar. Personalen tvingades göra allt manuellt, med hjälp av papper och penna.

Linus Särud menar att fastighetsägare bör ha koll på vilka funktioner som är kritiska för verksamheten, då det är enklare att se till att de system som används för detta byts i tid. Förhoppningsvis har fastighetsägaren då också en process redo ifall den tänkta lösningen skulle fallera.

– Det man kan glädjas åt är att när man väl har gått igenom bytet till en modernare lösning kommer man också ha fått en säkrare miljö än vad man har haft tidigare. 2G har många brister och det finns goda skäl att byta därifrån även om nätet hade funnits kvar.

Hur är säkerheten idag?

– Säkerheten är ofta okej i nya system man köper in, men problemet är att ingen sedan ser till att de hålls uppdaterade eller övervakar om det avslöjas nya brister i dem. Det är vanligt att företag inte ens vet vilka system de har och vilka som är uppkopplade var. Det finns stora företag som lägger miljoner på nyutveckling, men samtidigt har tjugo år gamla produkter uppkopplade i andra delar av verksamheten. Om man saknar information kring uppkopplade enheter eller mjukvara är det väldigt svårt att hålla dem uppdaterade med säkerhetsuppdateringar eller kunna agera när till exempel 2G-nätet stängs ner, säger Linus Särud.

Vilka framtidsperspektiv ser du?

Linus Särud är naturligtvis i grunden väldigt positiv till teknikutvecklingen. Han menar att digitaliseringen har många fördelar, exempelvis effektivitet, energibesparingar och bättre service till hyresgäster. Men när tekniken integreras djupare i verksamheten blir också IT-säkerhet allt viktigare.

– Jag tror den ständiga och snabba utvecklingen inom digitaliseringen kommer göra det än mer kritiskt att arbeta med IT-säkerhet på ett kontinuerligt vis. Det kommer bli viktigare att veta vilka system man använder sig av och var, så man kan agera snabbt när ny information kring säkerheten i dem blir känd, konstaterar han.

Eva-Maria Fasth

 

 

Publicerad 13 mars 2025

Konsultplatsen

Hitta enkelt rätt konsult inom installations- och energiteknik

På nytt jobb

 
  • Linda Dickson (bilden) är ny KMA-ansvarig på Bjerking. Hon kommer från Liljemark Consulting där hon var senior miljökonsult.
  • Joachim Nordström blir i mitten av januari nästa år ny vd för Sandbäckens Rör i Linköping. Han kommer från Ventpartner i samma stad där han var entreprenadchef.
  • André Forsberg är ny regionchef Öst på Assemblin VS. Han kommer från Bravida där han var operativ chef för region Energi & Service.
  • Victor Steiner är ny vd/vvs-ingenjör på nystartade Sustend VVS-Konsult Syd i Malmö. Han kommer från Brion Teknik i samma stad där han var gruppchef.
  • Hugo Berglin är ny projektledare inom underhållsplanering på Sustend i Göteborg. Han kommer från Serneke där han var fastighetsförvaltare.
  • Mathias Strid är ny projektledare i Sustend Projektledning Syd och gruppchef i Halmstad. Han kommer från EPG Projektledning i samma stad där han var projektledare.
  • Per Löfström är ny vd för Epecon. Han kommer från PE Teknik & Arkitektur där han var affärsutvecklingschef vvs & va.
  • Daniel Viksell är ny säljare i Stockholmsområdet på IV Produkt. Han kommer från FläktGroup där han var nyckelkundsansvarig, KAM.
  • Martin Wernqvist är ny vvs-konsult på Englunds Konsultbyrå i Stockholm. Han kommer från samma roll på Bengt Dahlgren.
  • Simon Magnusson är ny kalkylingenjör i Stockholm på Lindinvent. Han kommer från Mård Ingenjörsfirma i Norrköping där han var biträdande projektledare.
  • David Lindqvist är ny försäljningsingenjör i Stockholm. Han kommer från Svea Solar där han var försäljningschef B2B.
  • André Tannå är ny kalkylingenjör i Umeå. Han kommer från utbildning.
  • Hanna Lundmark är ny kundansvarig i Lund. Hon kommer från en annan bransch.
  • Stefan Johansson är ny entreprenadchef vs på Bravida Prenad i Helsingborg. Han kommer från Bengt Dahlgren i samma stad där han var seniorkonsult vvs.
  • Josef Tengver är ny projektledare/kalkylator vs-entreprenad på Bravida Östergötland. Han kommer från Sweco i Linköping där han var vvs-konstruktör.
  • Gustav Thuresson är ny gruppledare på Ingenjörsbyrån Andersson & Hultmark i Göteborg där han kommer att leda energi- & miljöavdelningen. Han var tidigare uppdragsansvarig inom samma område.
  • Eva Holmén är ny affärsområdeschef och försäljningschef inom affärsområde Produkter på Bastec. Hon kommer från Danfoss Climate Solutions där hon var försäljningschef District Energy North European HUB.
  • Thor Berggren är ny senior energikonsult på Sweco i Umeå. Han kommer från Enwell i samma stad där han var projektledare/energiansvarig.
  • Jimm Hardeling är ny vvs-konsult på Bengt Dahlgren i Stockholm. Han kommer från Bravida där han var konstruktionskoordinator.
  • Alexander Johansson är ny energiexpert i Göteborg. Han kommer från samma roll på Majornas Energi & Miljö konsult.
  • David Löfqvist är ny vvs- och mekanikkonstruktör i Visby. Han kommer från en konstruktörsroll på Afry i Solna.
  • Kristofer Jarl har anställts som projektledare på Kiwi Gruppens nystartade kontor i Malmö. Han kommer från samma roll på GK Sverige.
  • Alexander Widahl är ny energikonsult på Sustera Group i Stockholm. Han kommer från Energikompetens i samma stad där han var energiexpert.
  • Felix Öhman är ny energiingenjör på Rejlers i Nyköping. Han kommer från den egna verksamheten Fjällenergi.
  • Emelie Marklund är ny vvs-projektör på Energibyrån Nord i Umeå. Hon kommer från samma roll på Afry.
  • Viktor Ahlund är ny projekt- och installationsledare på Plan Projektpartner i Stockholm. Han kommer från Bjerking i samma stad där han var teamledare vvs.
  • Gentian Tabaku är ny ovk-besiktningsman på Keyvent i Kalmar. Han kommer från samma roll på Eks Mönsterås.
  • Stix Michael Johansson är ny kategoriansvarig vs & ventilation på Comfort. Han var tidigare kategoriansvarig ventilation.
  • Kevin Lindmäe är ny vvs-konsult på Englunds Konsultbyrå i Stockholm. Han kommer från utbildning.
  • Magnus Andersson är ny projektledare vvs på Instatech i Borås. Han kommer från samma roll på Kungälvs Rörläggeri.
  • Alexander Johansson är ny installationsprojektör på TQI Consult VVS i Stockholm. Han kommer från utbildning.
  • Håkan Sjöblom är ny regionsäljare Mitt/Mälardalen på OSO Hotwater. Han kommer från THP Kleaa VVS där han var vs-ansvarig.
  • Lina Dalman är ny sakkunnig funktionskontrollant ovk på Nordvalvet i Stockholm. Hon var tidigare arbetsledande tekniker.
  • Hugo Pommer är ny projektledare på Ventpartner Västmanland. Han kommer från en säljroll i en annan bransch.
  • Fredrik Boman är ny vvs-ingenjör i Örnsköldsvik på Umeå Projekt Team. Han kommer från utbildning.
  • Andreas Kutzner är ny regionsäljchef i Stockholm på Grohe. Han kommer från FM Mattsson Group där han var försäljningschef BTB Norr.
  • Jesper Lundmark är ny teknisk säljare inom befuktning och avfuktning på Condair. Han kommer från Veab Heat Tech där han var försäljningschef med fokus på Skandinavien och Baltikum.
  • Boswell Greene är ny service- och installationstekniker i Stockholm. Han kommer från samma roll på Selecta.
  • Jonathan Lööw är ny vvs-ingenjör i Örebro på PE Teknik & Arkitektur. Han kommer från Pox Group i samma stad där han var vvs-konstruktör.
  • Haruo Yamauchi är ny landschef för Sverige på Panasonic Heating & Cooling Solutions samtidigt som han fortsätter som ansvarig för den nordiska regionen.
  • Patrik Svensson är ny utesäljare på Tece med ansvar för Västra Götaland och Halland. Han kommer från en liknande roll på Roth Sverige.
  • Dick Sellberg är ny distriktsansvarig säljare i syd. Även han kommer från en liknande roll på Roth Sverige.
  • Jonas Dargaudas Mattsson är ny ovk-kontrollant på DT Facility Management. Han var tidigare tekniker inom ventilation och energioptimering där.
  • Alexander Olsson är ny driftchef i Lund på Lassila & Tikanoja Sverige. Han kommer från ISS Sverige i Malmö där han var arbetsledare.

Föreningen för branschens proffs

Tillsammans skapar vi ett hållbart samhälle där både människor och miljö mår bra. Aktiviteterna, utbildningarna och verktygen du behöver för att utvecklas i din yrkesroll. Gå med i EMTF du också.

Läs mer om fördelarna av medlemskap i EMTF

Nyhetsbrev från Energi & Miljö

Nyheterna, reportagen, forskningen och frågorna för oss som jobbar för god innemiljö och energieffektiva byggnader.
Gratis varje vecka direkt i din inkorg.

jag godkänner att energi-miljo.se sparar och hanterar mina kontaktuppgifter.