Atea Bootcamp: Ambitiösa strategier för cybersäkerhet i AI-eran
Öva, samverka och utbilda – och gör det nu! Det var de tydligaste budskapen under Atea Bootcamps första dag, som kretsade helt kring cybersäkerhet i skuggan av den snabba AI-utvecklingen.
Åsa Cederlund, Regionchef väst.
För nittonde gången samlar Atea Bootcamp it-beslutsfattare från hela Sverige på Hotel Tylösand i Halmstad för tre späckade dagar med spännande talare, möten, samkväm och viktiga insikter. Temat för året är ”Modiga strategier i en ny era” och på agendan står säkerhet, AI och hållbarhet. Som vanligt avhandlas både hot och möjligheter.
– Alla vi här inne har en väldigt viktig roll att fylla. Vi måste hjälpa våra verksamheter att skapa effekt. Vi måste bli våra verksamheters möjliggörare, inledde Åsa Cederlund, regionchef väst på Atea, som i år med stor entusiasm har tagit över rollen som moderator.
Cybersäkerhet och vikten av övning var bärande teman under den första dagen. Ateas vd Linus Wallin gick längst genom att simulera en cyberattack, för att därefter interagera med åskådarna kring hur man bör agera i en sådan situation.
Enligt Ateas färska rapport CIO Analytics 2026 övar förhållandevis få organisationer på sina beredskapsplaner, vilket bekymrar honom:
– Vad betyder en beredskapsplan eller krisplan utan träning? Ingenting.
Från vänster: Jens Eriksson, Chief Technology Officer och Per Samuelsson, vd på Cisco.
AI gör mer skada snabbare
Per Samuelsson och Jens Eriksson, vd respektive Chief Technology Officer på Cisco, kopplade säkerhetstemat till den accelererande AI-utvecklingen.
Cisco ingår i projektet Glasswing, initierat av AI-företaget Anthropic, som med hjälp av den kraftfulla AI-modellen Claude Mythos Preview ska åtgärda säkerhetsbrister i kritisk digital infrastruktur innan det sker ett angrepp.
De förmågor som effektiviserar våra verksamheter kan också användas emot oss. AI tar aldrig paus, utan jobbar konstant med full kraft. Det går allt snabbare från att en sårbarhet upptäcks till att den används för att göra verklig skada.
– Vi rör oss inte alls i samma takt som angriparna gör. Med den här typen av förmågor blir effektiviteten hos dem som bryter sig in extremt mycket högre. Vi måste veta vad vi har och att vi verkligen har allt under kontroll, sade Jens Eriksson.
Överstelöjtnant Tomas Wallin, chef för Försvarsmaktens fjärde cyberförsvarsförband.
Värdefullt att bli starka tillsammans
Enligt överstelöjtnant Tomas Wallin, chef för Försvarsmaktens fjärde cyberförsvarsförband, pågår det redan ett krig, om än på den digitala fronten. Intrång, informationsläckage och manipulerade system kommer att få strategiska effekter långt innan ett väpnat angrepp blir aktuellt.
Organisationer som aktivt bidrar till en stärkt cybersäkerhet stärker inte bara sin egen position, utan hela Sveriges försvarsförmåga, menade Tomas Wallin, som framhöll värdet av att bli starkare tillsammans.
– Konsekvenserna av en cyberattack drabbar inte bara militärt, utan också industrin och civilsamhället. Det finns ingen anledning att tro att det här kommer att avta. Därför behöver Sverige rustas med ett starkt cyberförsvar och kanske en ännu starkare och välutvecklad cybersäkerhet hos företag och organisationer. Det här är en affärskritisk och strategisk förmåga som påverkar kundens operativa förtroende för både er och landet som helhet.
Maria Ehrin, program manager på Atea.
Mer restriktiv inställning till molntjänster
Maria Ehrin, program manager på Atea, lyfte fram viktiga insikter från CIO Analytics. Bland annat märks en tydlig dämpad entusiasm för publika molntjänster efter flera år av ökat förtroende.
– Vi går mot en mycket mer neutral och faktiskt ganska restriktiv syn på publika molntjänster i Sverige.
Hon framhöll också motsägelsen i att endast 52 procent av de organisationer som säger sig ha optimal säkerhetsmognad övar regelbundet på sina beredskapsplaner.
– Kan man verkligen säga att man har hög säkerhetsmognad om man inte övar på sina beredskapsplaner regelbundet?
Pierre Wittlock, Go-To-Market Security Sverige på Microsoft.
Hög tid att bli mer på tårna
Säkerhet är ett beslut, motståndskraft är en kultur. Det var grundbudskapet från Pierre Wittlock, Go-To-Market Security Sverige på Microsoft.
Den viktigaste uppgiften för alla som samlats på Bootcamp är att övertyga sina respektive organisationer om hur viktigt det är att satsa resurser på att möta de växande AI-hoten, slog Pierre Wittlock fast.
– Jag har en kollega som brukar säga att motståndarna använder AI, medan försvararna sitter i möten. Vi måste försöka bli aktivare och mer på tårna i de här frågorna. Vi måste automatisera i högre grad. Då skapar vi ett starkare skydd men kan också frigöra tid till övriga delar av verksamheten att jobba med saker som verkligen betyder någonting för säkerhetskulturen, som utbildning och träning av nyckelpersoner i företaget.
Nytt system för nationell beredskap
Kristofer Forssten och Roger Persson från Myndigheten för civilt försvar (MCF) turades om att med humor och allvar skildra myndighetens vidsträckta uppdrag.
De berättade också om The Swedish Emergency Network (SWEN), en långsiktig satsning på nationell beredskap och nästa generations kommunikationsnätverk för samhällsviktiga aktörer inom ordning, säkerhet, hälsa och försvar.
– Grejen med SWEN är att binda ihop de här tjänsterna i ett ekosystem. Det innebär att vi kan få informationsspridning på ett helt annat sätt, sade Roger Persson.
Kristofer Forssten ingick också i den panel med tidigare talare och nya gäster som under Åsa Cederlunds ledning fortsatte diskutera cybersäkerhet. Där framförde han att MCF gärna för en nära dialog med leverantörer och samarbetsparters om hur säkerhetsarbetet ska bedrivas framöver för att undvika för snäva regler och krav.
Paneldeltagaren Johannes Eriksson, informationssäkerhetsexpert på Lantmännen, passade också på att slå ett slag för samverkan:
– MCF gör ett jättestort jobb med att försöka få till samverkan mellan myndigheter och näringsliv och även mellan olika myndigheter. Det är jättebra. Men jag tror också, och vet, att näringslivet behöver steppa upp lite när det gäller vår samverkan. Även vi kan prata med varandra om cybersäkerhet. Det är inte en konkurrenskänslig fråga.
Entreprenören och cybersäkerhetsstrategen Hanna Linderstål.
Tekniskt kallt krig leder till kapprustning
Innan onsdagen mynnade ut i middag och underhållning avslutade entreprenören och cybersäkerhetsstrategen Hanna Linderstål med en initierad och energisk föreläsning om cybersäkerhet i det moderna tekniklandskapet.
Med sin internationella erfarenhet och breda kunskap bidrog hon med många viktiga perspektiv, även om budskapet inte alltid var särskilt muntert. Det pågår ett tekniskt kallt krig, hävdade hon.
– För att klara av den här kapprustningen behöver vi ha cyberförsvarsförmåga i varenda kommun i hela Sverige. Det oroar mig att vi har lite panik just nu. Ta ett djupt andetag och identifiera era kritiska processer. Någon av de tidigare talarna sa att det bara är ungefär tre procent av processerna som är kritiska på riktigt. Det är dessa som ska fungera. Resten löser ni vartefter. Ni kommer inte att hinna med allt på en gång.
Atea vd Linus Wallin tipsar:
- Säkerhet är inte bara en pappersprodukt, öva regelbundet!
- Öva tillsammans med verksamheten, inte bara med it!
- Dela era lärdomar och stärk motståndskraften tillsammans!
*******************
Text: Johan Bentzel
Foto: John Resborn