FRA:s kulturresa: Från staket till öppna dörrar

SÄKERHET Försvarets radioanstalt förknippas med sekretess och stängda dörrar. Men mitt på KTH Campus, ovanför den gamla kärnreaktorhallen, tar en annan sida av verksamheten form.

FRA:s kulturresa: Från staket till öppna dörrar
John Billow, chef för Nationellt cybersäkerhetscenter (NCSC), vid invigningen av centrets nya samverkanslokaler på KTH Campus i Stockholm. Foto: Elliot Klint.

Mitt på KTH Campus har Nationellt cybersäkerhetscenter fått en ny plats för möten med omvärlden.

Någonting är fel

Du är inloggad som prenumerant hos förlaget Pauser Media, men nånting är fel. På din profilsida ser du vilka av våra produkter som du har tillgång till. Skulle uppgifterna inte stämma på din profilsida – vänligen kontakta vår kundtjänst.

Här ska företag, myndigheter, forskare och andra aktörer samlas för bland annat arbetsgrupper, utbildningar och informationsutbyte. I närheten finns både Cybercampus Sverige och Försvarshögskolan.

Ett 30-tal meter under lokalerna ligger dessutom den gamla reaktorhallen R1, där Sveriges första forskningsreaktor gick kritisk 1954. NCSC-chefen John Billow använder historien som en parallell: även då byggdes svensk teknisk förmåga genom nära samarbete mellan stat, akademi och industri.

Men för FRA innebär den nya platsen också något annat.

– Det här bredare uppdraget innebär en kulturresa för FRA, säger generaldirektören Björn Lyrvall i samband med invigningen.

Han konstaterar att myndighetens verksamhet traditionellt har bedrivits under helt andra förutsättningar.

– Det här är för oss den första arbetsplatsen som inte omgärdas av staket och vakter. Det är alltså inget skyddsobjekt.

Här är tanken den motsatta: människor ska komma in.

Efter kritiken: NCSC görs om

Öppenheten mot omvärlden är samtidigt en del av en betydligt större omläggning av det svenska cybersäkerhetsarbetet.

Den tidigare konstruktionen av NCSC fick hård kritik. När Riksrevisionen granskade området pekade den bland annat på en långsam uppbyggnad, otydliga ansvarsförhållanden och ett informationsutbyte som inte fungerade tillräckligt bra. Näringslivet hade dessutom involverats i begränsad omfattning.

Civilförsvarsminister Carl-Oskar Bohlin uttrycker det mer drastiskt.

– NCSC 1.0 levererade inte den nationella cybersäkerhetsförmåga som Sverige behövde, säger han.

Regeringens svar har blivit en ny konstruktion. Sedan november 2024 finns NCSC inom FRA. I somras flyttades också cyberverksamhet från Myndigheten för civilt försvar över till FRA, vilket har samlat fler nationella cybersäkerhetsfunktioner inom centret.

Björn Lyrvall beskriver två verksamheter som nu ska komplettera varandra: FRA:s spetskompetens inom de mest samhällsviktiga och känsliga delarna av cybersäkerheten och NCSC:s bredare uppdrag gentemot samhället.

Det senare kräver en annan relation till omvärlden.

– Nyttan ska vara tydlig för alla och konkret i den egna verksamheten för många, säger han.

Billows besked till it-cheferna

För svenska it-chefer handlar förändringen i slutänden mindre om var NCSC sitter och mer om vad centret kan bidra med när ett cyberhot faktiskt uppstår.

När Techtidningen frågar John Billow vad it-chefer behöver bli bättre på är hans första uppmaning enkel: ta kontakt.

– Jag tänker framför allt att de bör känna att de kan vända sig till oss. Särskilt vår operativa CERT-SE-verksamhet, framför allt när man har drabbats av någonting, säger han.

Det gäller inte minst organisationer som omfattas av cybersäkerhetslagen.

Men NCSC vill också få information att röra sig bättre mellan företag och myndigheter, både före och efter en incident.

Ett konkret exempel är MISP-SE, plattformen för delning av information om cyberhot och indikatorer på angrepp. John Billow uppger att även privata verksamheter nu kan ansöka om att ansluta sig.

– Man bidrar och man får ut, säger han.

Tanken är att information som delas av en organisation också ska kunna hjälpa andra att upptäcka och förstå liknande hot.

Även efter ett konkret angrepp kan informationsutbytet ge något tillbaka.

– Där kan man jobba med vår operativa del för att se hur man forensiskt kanske lär sig någonting av hur en aktör går till väga, säger John Billow.

Ska överbrygga mellanrummen

Informationsdelningen har länge varit en svår fråga.

John Billow talar om de ”organisatoriska mellanrummen” som kan uppstå mellan olika myndigheters uppdrag – kring ansvar, informationsdelning och möjligheten att agera tillsammans.

– En cyberhotaktör bryr sig aldrig om våra olika myndighetsgränser, säger han.

NCSC:s ambition är därför att knyta ihop fler delar av kedjan: fånga upp information om hot och incidenter, skapa en bättre lägesbild och omsätta kunskapen i stöd som verksamheter faktiskt kan använda.

Den nya lokalen ska samtidigt ge människor som normalt verkar i olika delar av cyber-Sverige en plats att träffas. Billow hoppas bland annat på utbyten mellan olika säkerhetsforum och CISO-kretsar.

– Förtroende byggs fortfarande bäst mellan människor, säger han.

”Nu börjar nästa fas”

Den nya lokalen är en del av en större förändring. För regeringen handlar nästa steg om att omsätta den nya organisationen i konkret cyberförmåga.

– När strukturen är på plats så kommer fokus förflyttas till leverans. Ni har fått ett större uppdrag, ni har fått mer resurser och bättre förutsättningar. Det måste hela tiden omsättas till svensk cyberförmåga, säger Carl-Oskar Bohlin.

Senaste artiklarna

Hämtar fler artiklar
Till startsidan
Techtidningen

Techtidningen Premium

Nyhetstjänsten för dig som jobbar med professionell kommunikation. Få nischade nyhetsbrev för ditt intresseområde och utbildnings-tv.