Skärpta rutiner för rapportering av informations- och IT-säkerhetsincidenter
Som ett led i den treåriga åtgärdsplanen för informations- och IT-säkerhet som nyligen fastställts av rektor skärps nu rutinerna för rapportering av IT-säkerhetsincidenter.
En informations- eller IT-säkerhetsincident är en händelse som påverkar, eller riskerar att påverka, informationens konfidentialitet, riktighet eller tillgänglighet. Det kan exempelvis röra sig om att information sprids till obehöriga, att uppgifter förändras utan behörighet, att system eller tjänster blir otillgängliga, eller att misstänkt skadlig kod påträffas i IT-miljön.
När en informations- eller IT-säkerhetsincident inträffar ska den utan dröjsmål rapporteras till sektionen för informations och IT-säkerhet (SIITS) på IT-avdelningen via Serviceportalen.
– För att vi ska kunna upprätthålla och utveckla ett effektivt skydd för vår data och våra IT-system är det viktigt att användarna hjälper till genom att rapportera incidenter. Det kan handla om allt från en borttappad dator till misstänkta intrångsförsök, säger Fredrik Bolinder, informationssäkerhetschef.
Rapporteringsskyldigheten gäller oavsett om incidenten berör centralt förvaltade IT-system eller lokala system som hanteras av institutionen/motsvarande.
Universitetet har anmält sig som väsentlig verksamhetsutövare till Myndigheten för civilt försvar (MCF). Det innebär att den nya cybersäkerhetslagen gäller, med högre krav än tidigare – bland annat när det gäller att rapportera incidenter.
IT-avdelningen ansvarar för att ta emot, bedöma och hantera inkomna rapporter, samt att vid behov vidarerapportera till MCF i enlighet med MCFFS 2026:8 – föreskrifter om incidentrapportering och informationsskyldighet för väsentliga och viktiga verksamhetsutövare.
– Rapportera snabbt och hellre en gång för mycket än för lite. Vår sektion finns här för att stötta och hjälpa till att bedöma hur allvarlig en incident är, så det ansvaret behöver inte ligga enbart på användaren, säger Fredrik.
Genom att säkerställa att alla incidenter kanaliseras via Serviceportalen skapas en enhetlig och spårbar process som uppfyller både interna krav och externa rapporteringsskyldigheter.
Direktlänk till formulär för rapportering av informations- och IT-säkerhetsincident
Läs mer om cybersäkerhetslagen och vilka som omfattas hos MCF
Läs mer om åtgärdsplanen för informations- och IT säkerhet för perioden 2026–2028