Kabelbrotten i Östersjön del av större utmaning
De senaste tidens incidenter med avslitna internetkablar under Östersjön har visat på en sårbarhet hos dagens digitala infrastruktur. Men att skydda internetkablar är bara en av flera pusselbitar i den mycket större utmaningen att bygga mer resilienta lösningar för hela den digitala infrastruktur som vårt samhälle är beroende av. För en helhet krävs många insatser och lösningar, menar cyberssäkerhetsexperten Johan Malmliden och IVA-ledamoten Daniel Akenine, som båda är engagerade i IVAs projekt Resilient Digital Infrastruktur.

Under de senaste månaderna har flera internetkablar på Östersjöns botten slitits av. Dessutom misstänks flera av dessa avbrott vara medvetna sabotage utförda på uppdrag av främmande makt. Kablarna är viktiga motorvägar för internettrafiken mellan Sverige och andra länder, men de utgör bara en del av den digitala infrastruktur som varje modernt samhälle är beroende av för att fungera. Det handlar om både fysisk infrastruktur och virtuella system och tekniker.
- Den digitala infrastrukturen består av många olika komponenter i flera lager. Allt från teknik för telekommunikation, internetkablar, elsystem och datacenter, till alla de applikationer som är kopplade till den fysiska infrastrukturen. Men också all den data som vi hanterar och lagrar i den och den mänskliga kompetens som krävs för att allt ska fungera, säger Daniel Akenine som de senaste femton åren har varit nationell teknikchef på Microsoft Sverige.
Digital robusthet ingen ny fråga
Behovet av att bygga in resiliens i den digitala infrastrukturen är ingen ny fråga. Många företag och myndigheter har arbetat med den i flera decennier. En viss robusthet och resiliens finns därför redan inbyggd i många samhällsviktiga system. Ett exempel är den fysiska delen av internet, som de skadade kablarna under Östersjön är en del av. Den typ av kabelbrott som nu uppstått orsakar visserligen allvarliga störningar i systemet, men det stoppar inte trafiken, säger Daniel Akenine.
- Internet är designat för att vara resilient vid kabelbrott, men det finns förstås gränser. Slår du ut en internetkabel idag så kommer trafiken dirigeras om via alternativa vägar, men det kan innebära lokala avbrott, ökad belastning eller fördröjningar.
Även om dessa sjökablar måste hanteras på rätt sätt så det alltid finns alternativa vägar finns det samtidigt åtgärder som behöver göras i andra system. De senaste åren har flera rapporter och utredningar visat på behovet av att göra stora investeringar för att stärka den digitala infrastrukturen i Sverige och Europa. Inte bara för att det är en förutsättning för att klara framtidens civila och militära hot. Utan också för att stabila digitala system är avgörande för Sveriges och Europas konkurrenskraft och förmåga att säkerställa ekonomisk säkerhet. En resilient digital infrastruktur är också en förutsättning för att kunna dra nytta av innovation och hela den den snabba digitala transformationen, till exempel det vi just nu sett inom området artificiell intelligens.
Måste ses som ett ekosystem
Även om många satsningar görs för att stärka den digitala infrastrukturen så görs de allt för ofta i stuprör. Generellt är vi i Sverige ett land där vi vill diskutera och samverka innan vi gör saker, och därför blir åtgärder, och därmed önskad effekt, försenade. Samtidigt när enskilda aktörer vidtar åtgärder görs det alltför oftast utan att fullt ut inse att de är en del av ett sammanhängande ekosystem, där den egna resiliensen påverkar och påverkas av resiliensen i andra delar av systemet. Vi måste kunna agera snabbt samtidigt som varje åtgärd ska kunna ge maximal effekt.
I många länder har det börjat efterfrågas större investeringar och handlingsplaner för att samordna olika aktörers satsningar. De handlingsplaner vi har i Sverige tar inte höjd för robusthet.
- Vi behöver tänka igenom det och se till att vi bygger in robusthet i våra verksamheter. Vi måste förstå hur de hänger ihop och beror av varandra, säger Johan Malmliden som är vd för cybersäkerhetskoncernen OmegaPoint.
Ett aktuellt exempel är de bränder som rasade i Los Angeles och som kostar det amerikanska samhället liv och tusentals miljarder kronor.
- Här har kapaciteten att begränsa brändernas framfart sjunkit därför att man drabbats av blackouts när elsystemet inte varit resilient nog att stå emot bränderna. Det har gjort att man förlorat förmågan att driva pumparna som förser brandkåren med vatten, konstaterar Johan Malmliden.
Satsningar kräver incitament
Det behövs i Sverige tydligare ansvar gällande resiliens för digital infrastruktur. Ansvaret att bygga system som hänger ihop och som klarar av framtidens krav och utmaningar är utspritt på en mängd enskilda aktörer. Både inom den offentliga sektorn och näringslivet. För att bygga ett fungerande ekosystem i alla led krävs tydliga incitament för enskilda aktörer att investera i sin del av den utvecklingen. Men det krävs också en kultur där man ställer krav på varandra att göra det, menar Daniel Akenine.
- Idag har du till exempel många köpare av digitala tjänster som inte ställer krav på att de som tillhandahåller de här tjänsterna har byggt in resiliens i sina system. De är inte vana vid att göra det och de ser inte att det finns ett behov av det. Jag tror att vi behöver skapa incitament som driver den här utvecklingen i rätt riktning. Om man förstår ekosystemet på ett bra sätt, då kan man stimulera det så att det tvingar sig själv att bli mer resilient utan för den del öka byråkrati i form av samordning och samverkan, och därmed förseningar.
Fakta
Natoskydd av kritisk infrastruktur i Östersjön
Den 9 januari fattade regeringen beslut om att Försvarsmakten ska ingå i en Natoinsats för att avskräcka från sabotage mot kritisk undervattensinfrastruktur i Östersjön. Flera fartyg och ett övervakningsflygplan kommer att ingå styrkan.
Det är första gången Sverige som allierad bidrar med en väpnad styrka till Natos avskräckning och försvar. (källa: regeringen.se)
Nytt IVA-projekt om resilient digital infrastruktur
I början av 2024 startade IVA projektet Resilient Digital Infrastruktur. Det övergripande målet är att bidra till att Sveriges digitala infrastruktur till kapacitet, kvalitet och säkerhet kan mäta sig med de mest avancerade länderna i världen. Projektet samlar olika perspektiv för att komma med konkreta och genomförbara åtgärdsförslag som stärker den digitala infrastrukturens resiliens.
Läs mer om projektetOm Daniel Akenine
Daniel Akenine är nationell teknikchef på Microsoft Sverige, som är en av landets största leverantörer av IT och digitala tjänster. Daniel Akenine är i grunden civilingenjör i teknisk fysik och har tidigare forskat i många år kring hur hjärnan och dess magnetfält fungerar, vilket bland annat är av betydelse för hur dagens AI-system byggs upp.
Daniel Akenine är ledamot av IVA sedan 2023, och medlem i styrgruppen för IVAs projekt Resilient Digital Infrastruktur.

Om Johan Malmliden
Johan Malmliden är vd och koncernchef för Omegapoint som är nordiska experter på cybersäker digitalisering. Han är civilingenjör i tillämpad mekanik och doktor i tillämpad matematik. Johan Malmliden har tidigare drivit företag med fokus på styrsystem och processäkerhet inom industrin och kraftsektorn, och är nu medlem i styrgruppen för IVAs projekt Resilient Digital Infrastruktur.
