Stadsnätsföreningen

Stadsnätet spelade en viktig roll när Bjurholms kommun utsattes för cyberattack

I maj 2024 drabbades Bjurholms kommun, i Västerbotten, av en omfattande cyberattack som slog ut stora delar av kommunens verksamhet. Trots tidigare säkerhetsåtgärder visade sig kommunen vara sårbar, och intrånget satte både it-säkerheten och krishanteringsförmågan på prov. Till slut tog det över en månad att återställa de skador som cyberattacken orsakat. En av verksamheterna som prioriterades högt och därmed återställdes först var stadsnätet. Hur hjälpte stadsnätet till vid hanteringen av attacken och vilka lärdomar drar kommunen inför framtida potentiella cyberattacker?

På en måndagsmorgon i maj 2024 stod kommunens personal utan tillgång till kommunens nätverk. Då insåg Johnny Lindahl, it-chef med ansvar för stadsnätsverksamheten, att kommunen blivit utsatt för en cyberattack. Det visade sig också stämma då en ransomware-attack hade slagit ut majoriteten av kommunens system. Allt från stadsnätet och kommunbefolkningens bredbandsanslutning till kommunens webbtjänster och vattenförsörjning påverkades.

– När vi insåg vad som hade hänt, bestämde vi oss för att försätta kommunen i stabsläge eftersom majoriteten av kommunens verksamheter påverkades av intrånget. Vi är en liten kommun, så här handlade det om att använda alla resurser vi hade och tillsammans arbeta mot en lösning, säger Jimmy Johansson, kommunchef i Bjurholm.

Kommunen hade tidigare påbörjat arbetet med att utveckla säkerheten i kommunen, till exempel fanns det ett stabsrum redo i kommunhuset och säkerhetsrutiner hade börjat ses över, såsom att ha en backup av information. De åtgärder som hade hunnit genomföras var dock inte tillräckliga för att stoppa cyberattacken omgående.

– Vi hade påbörjat ett arbete med att öka it-säkerheten i kommunen, men vi hann inte tillräckligt långt. Attacken tvingade oss att prioritera om, vilket resulterade i att vi behövde bygga upp en helt ny it-säkerhetsmiljö på sex veckor där vi exempelvis införde tvåstegsverifiering i kommunens system. Det var en tuff tid, berättar Johnny Lindahl.

Under arbetet med att åtgärda cyberattacken blev stadsnätets viktiga roll tydlig, menar Jimmy Johansson.

– Stadsnätet och den kommunikation som det möjliggör är en viktig byggsten för att hela kommunen ska kunna fungera. Det påverkar allt från kommunbefolkningens uppkoppling till samhällsviktiga funktioner som vårdcentraler, äldrevård och livsmedelsbutiker samt el- och vattenförsörjning. Därför var det ett enkelt beslut att prioritera åtgärder för att återställa stadsnätet och få nätet i kommunen att fungera först av allt, säger Jimmy Johansson.

Efter mindre än två dygn fungerade nätet som vanligt igen, tack vare en sparad backup med nödvändig information, vilket både Johnny Lindahl och Jimmy Johansson menar var en stor anledning till att man kunde få igång stadsnätsverksamheten så pass snabbt.

– Den uppdaterade backupen var avgörande för att vi kunde återställa nätet så snabbt. Vilket i sin tur gjorde det möjligt att kommunen kunde informera kommunbefolkningen via kommunens webbplats om vad som hade hänt. Att kontinuerligt ge information till de drabbade var troligtvis en av anledningarna till att ingen i befolkningen ringde och klagade, utan att det i stället fanns en grundläggande förståelse för situationen, avslutar Johnny Lindahl.

JOHANNA STAVEGREN
Stadsnätsföreningen

Det här är en artikel från magasinet Stadsnätet nr.3 2024.