Gå till huvudinnehåll
Kalix uppifrån

Cyberattacken mot Kalix kommun

Microsoft

Microsoft

Lästid, 7 min.

”Ingenting gick att använda. Det gick inte ens att skriva ut papper från skrivarna. Vår hemtjänstpersonal hade inte tillgång till journaler, ingen kom undan”

Mitt i natten den 16:e december drabbades Kalix kommun av en cyberattack.

Äldreomsorgen var de första som upptäckte felet. Plötsligt kunde de inte längre logga in i sitt journalsystem. När teknikerna kom till jobbet på morgonen för att undersöka driftproblemet såg de att hela databasen var ur funktion. Någon hade tagit sig in i nätverket, kommit åt servrarna och slagit ut dem. Det enda som hade lämnats kvar åt teknikerna var ReadMe-filer:

Ni har blivit krypterade

Blackout

Det bor omkring 16 000 invånare i Kalix. Kommunen har över 1600 anställda. Ett utslaget kommunalt IT-system får konsekvenser för samtliga.

En attack av det här slaget påverkar allt i en kommun. Även fastigheters värme och ventilation. Men det som först måste hanteras är ju liv och hälsa, berättar Maria Henriksson, kommundirektör i Kalix.

Journaler och medicinlistor kunde inte nås och hemtjänstpersonal fick använda sig av papper och penna. Timanställda måste gå till banken och handmässigt skriva på lönedokument för att få sin lön. Ungefär som när man gick till lönekontoret och fick ett kuvert med pengar i.

Detta var en ransomware-attack, vilket betyder att den drabbade måste betala en lösensumma för att stoppa krypteringen. Kommunen vägrade gå den vägen.

Det är utpressning på hög nivå. Och det är verkligen viktigt att vi inte stöttar den här typen av brottslighet genom att betala, säger Maria Henriksson.

konferens

Första steget

När teknikerna förstod att det rörde sig om ransomware drog de i gång det stora larmet. Konsulter insåg allvaret och omdisponerade direkt sina resurser. Under de första 48 timmarna behövde man agera snabbt.

Vi fick stänga ned all internet, allting, och bli en isolerad ö. Hela nätverket var en brottsplats. Och första dagarna gick åt till att samla ihop bevis, berättar Kalix kommuns stabsansvarige Kenneth Björnfot.

Det behövdes en plan. Nu var det bråttom för IT-arbetslaget att få systemen i drift.

Vi gick på höga adrenalinpåslag på IT naturligtvis. Vi var lediga jul- och nyårsafton. Annars var det tidig morgon till sena kvällar för att snabbt komma upp på banan. Tiden var en kritisk faktor här – vi var tvungna att jobba snabbt men ändå metodiskt och säkert, förklarar Kenneth Björnfot som i sin befattning ansvarar för information, IT och upphandlingar i kommunen.

Microsoft Sverige involverades i IT-arbetslaget bara någon dag efter att krypteringen upptäckts. I samlad trupp antog IT-teamet uppdraget att först och främst ta kontroll över miljön och återgå till normalläget. Samtidigt uppenbarades effekterna av angreppet i fler delar av det kommunala arbetet.

 

Kommunen och medborgarna

Av de verktyg som kommunikationsavdelningen normalt sett har till sitt förfogande fungerade inte många. Internt var det e-posten som drabbades värst. Sedan stängdes hemsida och intranät ned av säkerhetsskäl. Att kunna kommunicera var vitalt för att undvika misstro och ryktesspridning – och transparens mot media var det enda sättet.

Transparensen är självklar – och nödvändig. Det handlar om trovärdighet gentemot kommunmedborgarna, menar Reine Sundqvist, kommunens kommunikationschef.

Samtidigt som man är ärlig blottar man sig. Någon har tagit sig in i Kalix system, hur är det möjligt överhuvudtaget? Men det är möjligt.

Som på kommunikationsavdelningen fick anställda i kommunen hitta nygamla sätt att arbeta. Äldreomsorgen fick till exempel kikhål in till regionens medicinlistor.

När du inte kan komma in i systemet, vad gör du då? Då tar du fram det där hjärtat och gör allt du kan för att se till att våra medborgare får den servicen de har rätt till. Det är svårt att sätta ord på vilket enormt jobb alla medarbetare har gjort, säger Reine Sundqvist.

Vägen tillbaka

Detta hjärta gav IT-arbetslaget den trygghet de behövde för att återställa läget. Nästa del av planen var att säkra upp systemen igen. Först behövde man se till att flera månaders dokumentation inte försvunnit i avgrunden. Man behövde kolla hur backupsystemen mådde och om de hade påverkats av attacken.

Det hade de inte.

Och då fick vi ett lugn i maggropen. Vi kunde andas ut och planera på att komma tillbaka med förhöjd säkerhet, berättar stabschefen Kenneth Björnfot.

Servrarna gick nu att använda igen och man påbörjade resan mot ett nytt säkerhetssystem — rutiner, designa om nät, ladda in helt nya skyddsprogramvaror på pc-sidan och på serversidan. Microsoft bidrog med stöd och vägledning till IT-medarbetarna och anlitade konsulter.

Programvaran Teams använde vi dygnet runt i en månad. Tillsammans med konsulterna från Microsoft och andra. Den har varit guld värd. Vi har som hela tiden haft ett pågående arbetsmöte digitalt. Den stängdes aldrig. Vi var in där hela tiden och skrev i loggarna och chattarna där vi kunde läsa vad som hänt, vad som gjorts och vad som behövde göras, förklarar Kenneth Björnfot.

Kommunhus

En Microsoft-centrerad säkerhetslösning

Kommunen hade länge planerat för säkerhetshöjande åtgärder. Men Kenneth menar att tiden aldrig funnits för att stänga ned alla system och bygga upp på nytt. Ransomware-angreppet tvingade fram den tidsluckan. När incidenten inträffade såg kommunen också att de befintliga skydden uppenbarligen inte räckte till.

Det finns andra leverantörer men vi märkte att de systemen inte fungerade som vi hade hoppats. Så därför har vi bytt, säger han, och idag arbetar kommunen med ett nytt, mer sammanhängande skydd.

Vi har tänkt göra det länge men har inte fått den tiden. Nu är det gjort. På tre-fyra veckor gjorde vi tre års utvecklingsarbete när det gäller IT-säkerhet.

Ute på andra sidan

Med mycket möda, heroism och uppoffringar från kommunens medarbetare kunde alltså hemtjänsten ändå leverera sina tjänster. Folk kunde få sin lön. Påverkan var inte ödesdiger för dem som använder kommunens tjänster. Och samhället i stort hann aldrig fullt känna av problemet. Reine Sundqvist upplever också att förtroendet för kommunen till och med har stärkts efter attacken.

Det skapades en värme och kärlek till Kalix kommun bland medborgarna som önskade att vi skulle lösa detta, berättar kommunikationschefen.

Vart man än gick så pratades det om oss. ’Bra Kalix, stå på er, vilket jobb ni gör!’

Om IT-arbetslagets insats håller Reine inte tillbaka orden:

De var ju våra hjältar helt ärligt. De jobbade ju fasiken dygnet runt med att lösa ett problem som rör inte bara Kalix utan hela Sverige.

Kenneth själv tillskriver framgångarna ”det väl genomförda arbetet som gjordes – och att man var så väldigt alert från första dagen”. Även ur ett cybersäkerhetsperspektiv kom kommunen ut starkare på andra sidan.

Vi har märkt senare att de investeringar vi nu gör i Defender-programvaran fungerar på ett utomordentligt sätt. Vi får larm när nåt suspekt pågår på servernivå och PC- och klientnivåer i väldigt god tid. Vi kan agera innan nåt allvarligt är på väg att hända. Så det har blivit bra så mycket bättre, konstaterar han.

Idag har kommunens IT-miljö betydligt fler säkerhetsspärrar. Tidigare tillät kommunen enklare inloggningar av ren bekvämlighet. Men Kalix kommun har lärt sig att aldrig mer låta bekvämlighet gå före säkerhet.

Kalix kommun

_______________________________________________________________________

  • Det tog över en månad innan alla system var i drift igen
  • De sammanlagda kostnaderna för kommunen blev ca 2.5 miljoner kronor
  • Kommunen betalade aldrig ut lösensumman till hackarna

 

Se hela videon på Youtube.

Kostnadsfri e-bok: Så minskar du regelefterlevnadsriskerna

Lär dig hur du blir proaktiv vad gäller regelefterlevnad och agera på regelefterlevnadsproblem med vår nya e-bok.

Upptäck fler relaterade artiklar per bransch:

Detaljhandel

Finans och försäkring

  • Two men with computers

    Best of Ecosystems: Aspias strategi för modernisering och tillväxt

    Best of Ecosystems: Aspias strategi för modernisering och tillväxt När redovisningsbyrån Aspia startade hade de 1 000 medarbetare, 15 000 kunder och omsatte runt en miljard kronor. Trots denna imponerande startposition saknade de stödfunktioner för IT, marknad, HR, Finans och försäljning. Men genom att börja från noll och anta strategin ”best of ecosystems” har de snabbt […]

  • SEB:s känsliga information ligger säkert i molnet

    SEB:s känsliga information ligger säkert i molnet

    Banken SEB tar klivet och förflyttar delar av sin verksamhet in i molnet. Med ett gediget arbete tillsammans med Microsofts lösningar för samarbete, produktivitet och säkerhet är molnet nu så säkert att även banken kan jobba i det. Många företag ser de sömlösa fördelarna med att jobba i molnet. Det förenklar och underlättar verksamheten och […]

Government

  • Houses and snow

    Så blev Uddevalla kommun en digital pionjär

    Så blev Uddevalla kommun en digital pionjär En kombination av envishet, nyfikna användare, ledningens stöd och rätt verktyg har gjort Uddevalla kommun till en ledande aktör när det gäller att dra nytta av digitaliseringens möjligheter. För tio år sedan befann sig Uddevalla kommun i flera avseenden i samma situation som många andra svenska kommuner. Lokala […]

Hälso- och sjukvård

Myndigheter

  • Business Sweden – en modern, global arbetsplats

    Business Sweden – en modern, global arbetsplats

    Med tillväxt och innovation som en del av vardagen måste tekniken stötta och underlätta. Ta del av Business Swedens glasklara fokus och varför Microsofts moln var det självklara valet.  

  • Iceland runs on Trust

    Hur ett litet land uppnådde stora mål med hjälp av molnet

    I december 2015 påbörjade Islands regering en översyn av den digitala infrastrukturen. Över 100 olika leverantörer hanterades av över 100 IT-chefer på varje offentlig institution, och uppdraget var att förenkla IT-hanteringen för över 20 000 användare. Lösningen Två och ett halvt år senare fattades beslutet: Microsoft 365 valdes ut som gemensam molnplattform för hela den […]

Skola och högre utbildning

  • en person som sitter vid ett bord med hjälp av en bärbar dator

    Att omdefiniera undervisning: Från distansundervisning till en blandad lärmiljö

    Covid-19-pandemin har genererat en ström av förslag från enskilda och små grupper kring hur utbildning skulle kunna förändras. Vi har uppmärksammat ett stort intresse för frågan: ”Hur kan man på bästa sätt dra nytta av de nya möjligheter som uppstått till följd av avbrottet?” Vad människor behöver är möjligheter att kunna samarbeta och hitta handlingsvägar […]

  • en kvinna som använder en bärbar dator

    Ta reda på hur du levererar en bättre utbildning genom ”blandad lärmiljö”.

    Sedan Covid-19-utbrottet har våra utbildningskunder gjort fantastiska saker för att hålla eleverna engagerade medan de studerar hemma. Från eLearning-innovationer till att hålla humöret upp med bild- och matlagningsutmaningar. Lärare och elever har visat en fantastisk förmåga att komma igen under en tuff tid. Skolor och universitet har bevittnat det exceptionella värde som undervisning online kan […]

Tillverkning

  • en skärmdump av en dator

    Investering i ett allomfattande PIM-system gav Alfa Lavals kunder en digital köpupplevelse

    En investering i ett PIM-system (Product Information Management) baserat på Azure och Inriver gav Alfa Lavals kunder en förnyad digital köpupplevelse. Oavsett bransch och plats visar kunderna upp samma höga förtroende för produktrekommendationer i systemet, som de gjorde när de handlade fysiskt från erfarna säljare från Alfa Laval. I ett industriområde i Lund ligger en […]

  • Volvo car seen from above

    Developers are Happier and More Satisfied in Their Coding Environment

    GitHub Copilot makes the everyday work of Volvo Cars developers easier, more enjoyable, and more efficient. – The tool frees up time for innovation and, ultimately, allows workers to focus on perfecting the end product, says Martin Wänerskär of Volvo Cars.  Six months have passed since the extensive rollout of GitHub Copilot to Volvo Cars’  […]

Upptäck fler relaterade artiklar per dokumentation:

Det Nya Arbetslivet

  • utsikt över en stad på natten

    Microsoft Tech Forum: Sweden – A Virtual Gathering Around the Latest Buzz 11/6

    För er som anmält er men inte hittar bekräftelsen leta efter ett mail från Microsoft Team med rubriken We’re just one hour from showtime: join us soon, som skickades idag kl 13. Tänk på att mailet kan ha hamnat i skräpfoldern. Du kan även testa nedanstående länk https://event.on24.com/eventRegistration/EventLobbyServlet?target=lobby20.jsp&eventid=2359142&sessionid=1&key=81C5709AE5E67666E2936F420C287119&eventuserid=305960358 Fortfarande inte anmäld? Besök aka.ms/TechForumSE Ett kostnadsfritt […]

Digital HR

  • Framtidens hybrida kontor: Ställ tuffa krav på hårdvara

    Framtidens hybrida kontor: Ställ tuffa krav på hårdvara

    Är du en av alla svenskar som arbetat mer hemma till följd av pandemin? Hoppas det har gått bra. Det borde det ha gjort, i alla fall om man ska tro den undersökning som Microsoft och Boston Consulting Group nyligen genomfört, bland annat i Sverige. Den visar att nästan hälften svenskarna delvis arbetat från hemmet under 2020. Fler än sju av tio chefer […]

Digital Transformation

  • Iceland runs on Trust

    Hur ett litet land uppnådde stora mål med hjälp av molnet

    I december 2015 påbörjade Islands regering en översyn av den digitala infrastrukturen. Över 100 olika leverantörer hanterades av över 100 IT-chefer på varje offentlig institution, och uppdraget var att förenkla IT-hanteringen för över 20 000 användare. Lösningen Två och ett halvt år senare fattades beslutet: Microsoft 365 valdes ut som gemensam molnplattform för hela den […]

Kundreferenser

  • Atea vässar kundupplevelsen med Microsoft Dynamics 365 Marketing

    Atea vässar kundupplevelsen med Microsoft Dynamics 365 Marketing

    Atea är den ledande leverantören av it-infrastruktur i Norden och Baltikum. De levererar hårdvara och mjukvara från ledande globala tillverkare och tillhandahåller konsulter och tjänstelösningar i syfte att möjliggöra sina kunders digitalisering. För att skapa förutsättningar till en automatiserad relation med sina kunder och rikta information mer pricksäkert valde Atea Dynamics 365 Marketing. Behov av […]

Pressrum

  • Upplevelserummet

    Microsofts Upplevelserum kan ge er helt nya perspektiv

    Tillbaka på jobbet, och ännu en gång ställer du dig den klassiska frågan: ”Finns det verkligen inget bättre sätt för oss att göra det här?”. Jo, det finns det. Ett besök i vårt ”Upplevelserum” lyfter inte bara frågan, utan ger dig som ledare både svaret och lösningen. Att förstå hur en organisation kan jobba smartare […]

Security & Privacy

Startups

  • en blå skål

    Att skapa appar för ditt företag har aldrig varit enklare

    Att skapa appar för ditt företag har aldrig varit enklare. Ett kraftfullt användargränssnitt gör det enkelt för alla som är bekanta med Microsoft Office att anpassa och utvidga Dynamics 365 och Office 365 för att kunna skapa användbara appar. Bygg businessappar på bara några timmar! Du kan koppla data till dina appar från källor som […]

Tips

  • A woman holding a white mug

    Arbeta hemifrån. Det jag har lärt mig som tidig anhängare

    Man skulle nog kunna kalla mig en ”tidig anhängare” av distansarbete. För ungefär 15 år sedan var jag ansvarig för mobilitet och konvergens vid ett stort telekommunikationsföretag när dessa begrepp var helt nya. Därför bestämde jag mig för att försöka leva som jag skulle lära hela dagen, och insisterade på att arbeta på distans så […]