Gå till huvudinnehåll
Kalix uppifrån

Cyberattacken mot Kalix kommun

Microsoft

Microsoft

Lästid, 7 min.

”Ingenting gick att använda. Det gick inte ens att skriva ut papper från skrivarna. Vår hemtjänstpersonal hade inte tillgång till journaler, ingen kom undan”

Mitt i natten den 16:e december drabbades Kalix kommun av en cyberattack.

Äldreomsorgen var de första som upptäckte felet. Plötsligt kunde de inte längre logga in i sitt journalsystem. När teknikerna kom till jobbet på morgonen för att undersöka driftproblemet såg de att hela databasen var ur funktion. Någon hade tagit sig in i nätverket, kommit åt servrarna och slagit ut dem. Det enda som hade lämnats kvar åt teknikerna var ReadMe-filer:

Ni har blivit krypterade

Blackout

Det bor omkring 16 000 invånare i Kalix. Kommunen har över 1600 anställda. Ett utslaget kommunalt IT-system får konsekvenser för samtliga.

En attack av det här slaget påverkar allt i en kommun. Även fastigheters värme och ventilation. Men det som först måste hanteras är ju liv och hälsa, berättar Maria Henriksson, kommundirektör i Kalix.

Journaler och medicinlistor kunde inte nås och hemtjänstpersonal fick använda sig av papper och penna. Timanställda måste gå till banken och handmässigt skriva på lönedokument för att få sin lön. Ungefär som när man gick till lönekontoret och fick ett kuvert med pengar i.

Detta var en ransomware-attack, vilket betyder att den drabbade måste betala en lösensumma för att stoppa krypteringen. Kommunen vägrade gå den vägen.

Det är utpressning på hög nivå. Och det är verkligen viktigt att vi inte stöttar den här typen av brottslighet genom att betala, säger Maria Henriksson.

konferens

Första steget

När teknikerna förstod att det rörde sig om ransomware drog de i gång det stora larmet. Konsulter insåg allvaret och omdisponerade direkt sina resurser. Under de första 48 timmarna behövde man agera snabbt.

Vi fick stänga ned all internet, allting, och bli en isolerad ö. Hela nätverket var en brottsplats. Och första dagarna gick åt till att samla ihop bevis, berättar Kalix kommuns stabsansvarige Kenneth Björnfot.

Det behövdes en plan. Nu var det bråttom för IT-arbetslaget att få systemen i drift.

Vi gick på höga adrenalinpåslag på IT naturligtvis. Vi var lediga jul- och nyårsafton. Annars var det tidig morgon till sena kvällar för att snabbt komma upp på banan. Tiden var en kritisk faktor här – vi var tvungna att jobba snabbt men ändå metodiskt och säkert, förklarar Kenneth Björnfot som i sin befattning ansvarar för information, IT och upphandlingar i kommunen.

Microsoft Sverige involverades i IT-arbetslaget bara någon dag efter att krypteringen upptäckts. I samlad trupp antog IT-teamet uppdraget att först och främst ta kontroll över miljön och återgå till normalläget. Samtidigt uppenbarades effekterna av angreppet i fler delar av det kommunala arbetet.

 

Kommunen och medborgarna

Av de verktyg som kommunikationsavdelningen normalt sett har till sitt förfogande fungerade inte många. Internt var det e-posten som drabbades värst. Sedan stängdes hemsida och intranät ned av säkerhetsskäl. Att kunna kommunicera var vitalt för att undvika misstro och ryktesspridning – och transparens mot media var det enda sättet.

Transparensen är självklar – och nödvändig. Det handlar om trovärdighet gentemot kommunmedborgarna, menar Reine Sundqvist, kommunens kommunikationschef.

Samtidigt som man är ärlig blottar man sig. Någon har tagit sig in i Kalix system, hur är det möjligt överhuvudtaget? Men det är möjligt.

Som på kommunikationsavdelningen fick anställda i kommunen hitta nygamla sätt att arbeta. Äldreomsorgen fick till exempel kikhål in till regionens medicinlistor.

När du inte kan komma in i systemet, vad gör du då? Då tar du fram det där hjärtat och gör allt du kan för att se till att våra medborgare får den servicen de har rätt till. Det är svårt att sätta ord på vilket enormt jobb alla medarbetare har gjort, säger Reine Sundqvist.

Vägen tillbaka

Detta hjärta gav IT-arbetslaget den trygghet de behövde för att återställa läget. Nästa del av planen var att säkra upp systemen igen. Först behövde man se till att flera månaders dokumentation inte försvunnit i avgrunden. Man behövde kolla hur backupsystemen mådde och om de hade påverkats av attacken.

Det hade de inte.

Och då fick vi ett lugn i maggropen. Vi kunde andas ut och planera på att komma tillbaka med förhöjd säkerhet, berättar stabschefen Kenneth Björnfot.

Servrarna gick nu att använda igen och man påbörjade resan mot ett nytt säkerhetssystem — rutiner, designa om nät, ladda in helt nya skyddsprogramvaror på pc-sidan och på serversidan. Microsoft bidrog med stöd och vägledning till IT-medarbetarna och anlitade konsulter.

Programvaran Teams använde vi dygnet runt i en månad. Tillsammans med konsulterna från Microsoft och andra. Den har varit guld värd. Vi har som hela tiden haft ett pågående arbetsmöte digitalt. Den stängdes aldrig. Vi var in där hela tiden och skrev i loggarna och chattarna där vi kunde läsa vad som hänt, vad som gjorts och vad som behövde göras, förklarar Kenneth Björnfot.

Kommunhus

En Microsoft-centrerad säkerhetslösning

Kommunen hade länge planerat för säkerhetshöjande åtgärder. Men Kenneth menar att tiden aldrig funnits för att stänga ned alla system och bygga upp på nytt. Ransomware-angreppet tvingade fram den tidsluckan. När incidenten inträffade såg kommunen också att de befintliga skydden uppenbarligen inte räckte till.

Det finns andra leverantörer men vi märkte att de systemen inte fungerade som vi hade hoppats. Så därför har vi bytt, säger han, och idag arbetar kommunen med ett nytt, mer sammanhängande skydd.

Vi har tänkt göra det länge men har inte fått den tiden. Nu är det gjort. På tre-fyra veckor gjorde vi tre års utvecklingsarbete när det gäller IT-säkerhet.

Ute på andra sidan

Med mycket möda, heroism och uppoffringar från kommunens medarbetare kunde alltså hemtjänsten ändå leverera sina tjänster. Folk kunde få sin lön. Påverkan var inte ödesdiger för dem som använder kommunens tjänster. Och samhället i stort hann aldrig fullt känna av problemet. Reine Sundqvist upplever också att förtroendet för kommunen till och med har stärkts efter attacken.

Det skapades en värme och kärlek till Kalix kommun bland medborgarna som önskade att vi skulle lösa detta, berättar kommunikationschefen.

Vart man än gick så pratades det om oss. ’Bra Kalix, stå på er, vilket jobb ni gör!’

Om IT-arbetslagets insats håller Reine inte tillbaka orden:

De var ju våra hjältar helt ärligt. De jobbade ju fasiken dygnet runt med att lösa ett problem som rör inte bara Kalix utan hela Sverige.

Kenneth själv tillskriver framgångarna ”det väl genomförda arbetet som gjordes – och att man var så väldigt alert från första dagen”. Även ur ett cybersäkerhetsperspektiv kom kommunen ut starkare på andra sidan.

Vi har märkt senare att de investeringar vi nu gör i Defender-programvaran fungerar på ett utomordentligt sätt. Vi får larm när nåt suspekt pågår på servernivå och PC- och klientnivåer i väldigt god tid. Vi kan agera innan nåt allvarligt är på väg att hända. Så det har blivit bra så mycket bättre, konstaterar han.

Idag har kommunens IT-miljö betydligt fler säkerhetsspärrar. Tidigare tillät kommunen enklare inloggningar av ren bekvämlighet. Men Kalix kommun har lärt sig att aldrig mer låta bekvämlighet gå före säkerhet.

Kalix kommun

_______________________________________________________________________

  • Det tog över en månad innan alla system var i drift igen
  • De sammanlagda kostnaderna för kommunen blev ca 2.5 miljoner kronor
  • Kommunen betalade aldrig ut lösensumman till hackarna

 

Se hela videon på Youtube.

Kostnadsfri e-bok: Så minskar du regelefterlevnadsriskerna

Lär dig hur du blir proaktiv vad gäller regelefterlevnad och agera på regelefterlevnadsproblem med vår nya e-bok.

Upptäck fler relaterade artiklar per bransch:

Detaljhandel

  • Kjell & Company flyttade växeln till molnet med nya Teams-telefonin

    Kjell & Company flyttade växeln till molnet med nya Teams-telefonin

    Kunderna ringer det vanliga telefonnumret och märker egentligen ingen skillnad. Men bakom kulisserna har det skett en liten revolution. Sedan Kjell & Company flyttade in telefonin i Microsoft Teams kan medarbetare ta emot samtalen direkt i datorn, surfplattan eller mobiltelefonen. Allt som behövs är ett headset. Hemelektronikkedjan Kjell & Company har alltid varit öppna för […]

  • Microsoft HoloLens under arbete med stadsbyggnad

    Mixed Reality – en katalysator för innovation på arbetsplatserna

    Tack vare digitaliseringen är arbetslivet i ständig förändring vilket skapar behov av nya sätt att arbeta på. Ny teknologi och teknik stöttar de nya arbetssätten. Arbete idag är inte lägre bara ett utförande av rutinuppgifter utan har utvecklats till kreativt problemlösning som sker via flera enheter och lösningar. Vi ser också att arbetsgrupper är mer […]

Finans och försäkring

  • Microsoft Envision Forum: Reshaping the Financial Industry March 4th 2020

    Microsoft Envision Forum: Reshaping the Financial Industry March 4th 2020

    When: 4th of March 2020  Where: Microsoft, Regeringsg 25, Stockholm  Moderators: Johannes Anderberg, Business Development Manager FSI – Microsoft Sweden Ayaz Shukat, Digital Strategist FSI – Microsoft Sweden Welcome to the Microsoft brand-new office at Regeringsgatan 25 in Stockholm.    Microsoft Envision Forum: Reshaping the Financial Industry is a one–day thought leadership event for Business- and IT-leaders, designed to amplify insights and learnings in a collaborative way.    We […]

  • SEB:s känsliga information ligger säkert i molnet

    SEB:s känsliga information ligger säkert i molnet

    Banken SEB tar klivet och förflyttar delar av sin verksamhet in i molnet. Med ett gediget arbete tillsammans med Microsofts lösningar för samarbete, produktivitet och säkerhet är molnet nu så säkert att även banken kan jobba i det. Många företag ser de sömlösa fördelarna med att jobba i molnet. Det förenklar och underlättar verksamheten och […]

Government

  • Houses and snow

    Så blev Uddevalla kommun en digital pionjär

    Så blev Uddevalla kommun en digital pionjär En kombination av envishet, nyfikna användare, ledningens stöd och rätt verktyg har gjort Uddevalla kommun till en ledande aktör när det gäller att dra nytta av digitaliseringens möjligheter. För tio år sedan befann sig Uddevalla kommun i flera avseenden i samma situation som många andra svenska kommuner. Lokala […]

Hälso- och sjukvård

Myndigheter

Skola och högre utbildning

  • en kvinna som använder en bärbar dator

    Ta reda på hur du levererar en bättre utbildning genom ”blandad lärmiljö”.

    Sedan Covid-19-utbrottet har våra utbildningskunder gjort fantastiska saker för att hålla eleverna engagerade medan de studerar hemma. Från eLearning-innovationer till att hålla humöret upp med bild- och matlagningsutmaningar. Lärare och elever har visat en fantastisk förmåga att komma igen under en tuff tid. Skolor och universitet har bevittnat det exceptionella värde som undervisning online kan […]

  • Linköpings universitet

    Linköpings universitets kreativa lösningar kring hybridundervisning

    Linköpings universitet strävar alltid efter att förbättra och förenkla den digitala vardagen för sina studenter och lärare. Som lärosäte bedriver LiU gränsöverskridande forskning i nära samarbete med samhälle och näringsliv, bland annat inom IT. Universitetet erbjuder 120 olika innovativa utbildningsprogram och 550 kurser. Utöver sina fyra fysiska campus har LiU skapat ett femte som endast […]

Tillverkning

  • en skärmdump av en dator

    Investering i ett allomfattande PIM-system gav Alfa Lavals kunder en digital köpupplevelse

    En investering i ett PIM-system (Product Information Management) baserat på Azure och Inriver gav Alfa Lavals kunder en förnyad digital köpupplevelse. Oavsett bransch och plats visar kunderna upp samma höga förtroende för produktrekommendationer i systemet, som de gjorde när de handlade fysiskt från erfarna säljare från Alfa Laval. I ett industriområde i Lund ligger en […]

  • Agil

    Arbeta med agilt med Microsofts verktyg

    Agil metodik uppstod som en motreaktion till de traditionella projektledningsmetoderna. Metodiken fokuserar på samarbete, inkrementell utveckling, kontinuerlig planering och kontinuerligt lärande – men det viktiga med agila arbetssätt är att vi blir mer öppna för förändrade krav under projektets gång. Förutsättningar kan ändras, nya insikter kan uppstå och man kan komma på förbättringar under arbetets […]

Upptäck fler relaterade artiklar per dokumentation:

Det Nya Arbetslivet

  • Frida Boisen, Karin Zingmark, Shirley Clamp, Anna Ryott poserar för ett foto

    Microsoft deltar i Terrific Tuesdays

    Vi är glada och stolta över Microsofts medverkan i Terrific Tuesdays, Sveriges kanske största digitala evenemang med syftet att sprida mod och inspiration på våra arbetsplatser, skolor och i hemmen under dessa svåra tider. Det är företaget Pulsen som tillsammans med Stockholm Live har skapat evenemangserien som modereras av journalisten Frida Boisen och Kristina Hagström-Ilievska. […]

Digital HR

Digital Transformation

  • Skanska, EY Doberman och Combient i panelsamtal om hur samarbeten kan driva innovation

    Skanska, EY Doberman och Combient i panelsamtal om hur samarbeten kan driva innovation

    Sverige placerar sig ofta högt upp på listor över länder med hög innovationsgrad, mycket tack vare de satsningar som gjort inom digitaliseringen. Men vad krävs för att vi ska fortsätta driva innovation framåt och vilka samarbeten behöver initieras? Den 18 februari diskuterar Skanska, EY Doberman och Combient ekosystem och innovation. För att skapa och driva den transformation samhället och många branscher står inför behöver företag och organisationer hitta […]

Kundreferenser

  • Två Kreolis mederabetare, varav en med en Surface enhet i en tågvagn

    Keolis i teknologins framkant – för att gynna anställda och miljö

    Keolis är världsledande inom kollektivtrafik och befinner sig just nu i en stark utvecklingsfas. För att stärka sitt ambitiösa hållbarhetsarbete och vara en attraktiv arbetsgivare, vill de skapa en mer digital arbetsplats. Microsoft Surface och Microsofts partner inom Modern Work, Co-Ideation, har varit en viktig del i den satsningen och inneburit fördelar som hållbarhet, produktivitet […]

Pressrum

  • Upplevelserummet

    Microsofts Upplevelserum kan ge er helt nya perspektiv

    Tillbaka på jobbet, och ännu en gång ställer du dig den klassiska frågan: ”Finns det verkligen inget bättre sätt för oss att göra det här?”. Jo, det finns det. Ett besök i vårt ”Upplevelserum” lyfter inte bara frågan, utan ger dig som ledare både svaret och lösningen. Att förstå hur en organisation kan jobba smartare […]

Security & Privacy

Startups

  • en blå skål

    Att skapa appar för ditt företag har aldrig varit enklare

    Att skapa appar för ditt företag har aldrig varit enklare. Ett kraftfullt användargränssnitt gör det enkelt för alla som är bekanta med Microsoft Office att anpassa och utvidga Dynamics 365 och Office 365 för att kunna skapa användbara appar. Bygg businessappar på bara några timmar! Du kan koppla data till dina appar från källor som […]

Tips