Heartbleed, Wannacry, Meltdown och Spectre. Informationssäkerhetens korta historia är full av ökända sårbarheter. Idag ser säkerhetsexperten Fredrik Söderblom både en attitydförändring och fler framtida sårbarheter. 6 februari föreläser han om några av historiens värsta säkerhetshål i hopp om att öka förståelsen för hur de uppkommer – och om hur vi skyddar oss bättre.
Fredrik Söderblom har arbetat med IT-säkerhet i över 25 år. Han inledde karriären som programmerare och rekryterades snart av Hewlet-Packard där han bland annat var med och designade och implementerade företagets första brandvägg i norra Europa. Idag driver han säkerhetskonsultbolaget Xpd och hans startup Storesafe som levererar molnbaserade kassavalv för delning av känsliga data.
Under hans karriär har han suttit på första parkett när sårbarheter som Heartbleed, Wannacry och inte minst aktuella Meltdown och Spectre, har uppdagats och inneburit enorma kostnader för både användare och leverantörer.
– Meltdown och Spectre var en backlash. Eftersom företagens och utvecklarnas fokus hela tiden varit att få upp hastigheten har säkerhetsbranschens varningsflagg ignorerats. Nu kommer det att ta flera år för dem att få ordning igen, säger Fredrik Söderblom.
Meltdown och Spectre var med största sannolikhet inte sista gången en kritisk sårbarhet kommer att blottas. Därför, menar Fredrik Söderblom, är det viktigt att såväl allmänhet som näringsliv och offentlig sektor fortsätter att förkovra sig i informationssäkerhet.
– Kan vi få människor att förstå varför det är bra att ha säkra och olika lösenord och varför det är dåligt att klicka på suspekta länkar, då har vi ett mycket bättre skydd än all världens brandväggar och tekniska instrument, säger han.
6 februari gästar Fredrik Söderblom Säkerhetsinformationnätverket i Mälardalen för en genomgång av några av historiens mest ökända sårbarheter, hur de uppkom och vilka problem de ställde till med. Dessutom ger han råd och tips för att hålla din verksamhets säkerhetsnivå så hög som möjlig.
Trots debaclet runt årsskiftet ser Fredrik Söderblom att medvetandet kring informationssäkerhet ökar med tiden. Och det gäller för både företag och allmänheten i stort.
– Den Ransomware-våg som har härjat de senast åren har tvingat folk till insikten att det kan drabba vem som helst, säger han.
I intågande GDPR ser han den starkaste förändringskraft i säkerhetsområdet han upplevt under hans karriär.
– EUs dataskyddsförordning har visat sig oslagbar när det handlar om att få upp företagens ögon för säkerheten. Vi har haft kunder vars ledning först varit totalt ointresserad av säkerhet, men som ändrat sig tvärt i och med GDPR.
Fredrik Söderblom tror att kollateraleffekten av GDPR blir att informationssäkerheten kommer att bli generellt bättre hos europeiska organisationer, även vad gäller de delar som inte ingår i förordningen.
– I och med lagändringen gör verksamheter en genomlysning av sina lösningar, och fixar och städar. Det kommer att leda till ett generellt bättre säkerhetsskydd.
Seminarium: Historiens värsta sårbarheter
Informationssäkerhetsnätverket i Mälardalen bjuder in till seminariet "Sårbarheter – från Heartbleed, via Wannacry till Meltdown". Seminariet är öppet för alla, hålls i Stockholm och webbsänds. Streamlänk skickas till anmälda en timme innan start.
Datum: 6 februari 2018
Tid: 18:00 - 20:00
Plats: F7/Online
Adress: Fleminggatan 7, Stockholm