Det finska initiativet bygger på en så kallad informationssäkerhetssedel, ett ekonomiskt stöd för att stötta företag inom samhällskritiska branscher att förbättra sin informationssäkerhet.
Förutom att ”mer pengar till informationssäkerhet” alltid är välkommet bygger modellen på tre saker som är värda att lyfta fram:
- En satsning både på stora och mindre företag
Små och medelstora företag är ofta mer sårbara än stora när det gäller cyberattacker. Det finska stödet är uppdelat i två varianter. Dels ett lägre stöd för små och medelstora företag, dels ett högre för större företag, där det även krävs en medfinansiering. På så sätt täcker förslaget in större delen av näringslivsstrukturen. - En satsning på både tekniska system och utbildning
För oss som hävdar att IT-säkerhet inte är en teknikfråga, utan något som bygger på en kombination av människa och teknik, är den finska modellen mycket bra designad eftersom stödet till både stora och små företag både går att använda både för tekniska förbättringar och till utbildning av medarbetare. - En satsning på många olika branscher
Listan på branscher som av den finska regeringen pekats ut som samhällskritiska är lång. Inte mindre än 15 olika branscher finns med. Och det är givetvis helt rätt. Även branscher som i första hand ägnar sig åt t.ex skogsbruk, jordbruk, energi- eller vattenförsörjning är högt digitaliserade och alla medarbetare en del av digitaliseringen. Det gör att den finska modellen inte lämnar några blinda sektorer när det gäller landets informationssäkerhet.
Sverige borde följa efter
Enligt statistik från NCSI är Finland och Sverige klart jämförbara när det gäller cybersäkerheten. Idag ligger Finland på en 11 plats och Sverige på en 14:e när det gäller det sammanvägda indexet för cybersäkerheten. Det finns med andra ord goda skäl för den svenska regeringen att ta intryck av sina finska kollegor. Ett rejält lyft av samma typ som Finland nu genomför vore mycket välbehövligt. Inte minst i den tid vi befinner oss i, där våra bägge länder både behöver samarbeta och gå i takt.
Vi vet att 8 av 10 cyberattacker lyckas på grund av mänskliga misstag. Behovet av en rejäl satsning på att öka medvetenheten om informationssäkerhet är stort. Den finska regeringens stöd till företag är något som den svenska regeringen borde kunna kopiera rakt av.
(Denna artikel har tidigare varit publicerad i Aktuell Säkerhet)