Case

Alt i skyen – etter massive IT-angrep

Da Kalix kommune ble utsatt for et hackerangrep, lå hele IT-systemet nede, og plutselig kunne ikke de 1600 ansatte kommunisere med hverandre. Kommunens vilkår til andre? Å bruke skyen og la en tredjepart ta seg av driften.

Bakgrunn og utfordring

Kalix kommunes intranett hadde for lengst mistet sin funksjon som den gitte kommunikasjonskanalen. Versjonen var så gammel at den ikke var mulig å oppdatere, og de ansatte hadde begynt å bruke andre kanaler for å nå hverandre. Arbeidet med å skape et nytt og smartere intranett var i gang da man den 16. desember 2021 plutselig ble utsatt for et angrep.

Kalix intranät i bärbar dator.

«Alt lå nede»

Angrepet, et såkalt ransomeware-angrep, påvirket i prinsippet alle kommunens virksomhetssystemer. E-post og ventilasjon var nede, og man kunne heller ikke utbetale lønn og livsopphold. Det ble dessuten et spørsmål om liv og helse. Hvordan kunne man nå sikre at eldre i hjemmetjenesten fikk medisinene sine, for eksempel?

– Vi måtte snart stenge ned hele nettverket for å stoppe angrepet og sikre at de ikke fikk tilgang til sensitiv informasjon. Da både ekstern webb og intranett lå på egne servere, innebar det at disse også ble stengt ned, forteller Pernilla Jansson, kommunikatør i Kalix kommune.

Løsning

Nytt intranett – på 10 dager

Det fantes ingen kanal for å nå alle ansatte, situasjonen var uholdbar og behovet for et nytt intranett var stort. Kommunen, som før angrepet hadde vært på vei til å bytte til skytjenesten Sitevision Cloud for intranettet deres, fikk det travelt. Og bare i løpet av en og en halv uke hadde de et nytt intranett.

– At det gikk an å løse såpass raskt betydde utrolig mye. Det er avgjørende med raske tilbakemeldinger i en slik situasjon, mener Pernilla Jansson.

Resultater

«Sikkerhet først»

I dag har Kalix kommune et brukervennlig og moderne intranett som er tilgjengelig uansett hvor du er.

– Vi ville ha en pålitelig og troverdig kanal for intern kommunikasjon og skape vi-følelsen, og nå er vi på god vei, mener Pernilla Jansson.

Før angrepet hadde kommunen all drift på egne servere, men med krasjen tenkte de nytt. Må man sitte på alt selv? I stedet for å la eget personale håndtere enda et verktøy, hvorfor ikke la leverandøren ta seg av driften?

– Det er virkelig vårt vilkår til andre, så sørg for å ha sikre og stabile løsninger for å nå ut med informasjon hvis krisen rammer. Gjennom tydelig og tilgjengelig informasjon som oppdateres kontinuerlig, slipper man unødig uro og misforståelser, og bygger tillit.


Tagger

Dele