Så kan församlingar och pastorat förbättra IT- och informationssäkerheten

Just nu pågår mycket arbete inom Svenska kyrkan för att höja IT- och informationssäkerheten. Pelle Djerf, IT-chef på kyrkokansliet, berättar vad man som församling och pastorat bör göra för att förbättra säkerheten.

Varför är IT- och informationssäkerhet en viktig fråga för Svenska kyrkan?
- För det första så är vi en organisation som bygger på allmänhetens och medlemmarnas förtroende. Det är viktigt att man kan lita på oss. Vi anförtros mycket uppgifter från medlemmarna som behöver hanteras på ett säkert sätt, det kan handla om familjerådgivning, själavård eller liknande. Om det skulle läcka data och information så kan det förtroendet skadas rejält. Vi hanterar också mycket pengar inom Svenska kyrkan, till exempel i form av medlemsavgifter.

Vilka risker finns?
- Vi har genomfört en undersökning och sett att vi jämfört med genomsnittsmyndigheten i Sverige ligger cirka fyra till fem år efter i det här arbetet. Vid senaste externa granskningen av IT-säkerheten upptäcktes omkring 100 sårbarheter i våra IT-miljöer. Om vi har stora sårbarheter och brister i en av våra enheters IT-miljöer, till exempel på lokal nivå, så kan den som vill använda det för att ta sig in och sedan stjäla data i hela Svenska kyrkans system. 

Vad kan en enskild församling eller pastorat göra?
- Vi uppmuntrar alla att ansluta till de nationella tjänster som erbjuds från kyrkokansliet, det vill säga den gemensamma IT-plattformen, GIP, och nya kyrknätet. Då får man hjälp att hantera de här säkerhetsfrågorna. Vi på kyrkokansliet har mer resurser och bättre möjlighet att än den enskilda församlingen att kunna göra något åt det. Dessutom frigörs mer tid för att kunna fokusera på den grundläggande uppgiften.

På vilket sätt bidrar de gemensamma verktygen och tjänsterna till ökad säkerhet?
-Vi är på väg att ta ett stort kliv framåt när det gäller informationssäkerhet inom Svenska kyrkan. Genom att använda våra gemensamma tjänster och verktyg så täpper vi till de sårbarheter som vi vet finns. Det är också svårt att ha resurser och kompetens lokalt för att göra det här på ett bra sätt. Men från kyrkokansliets håll har vi resurser att göra det säkert med rätt utrustning, rätt inställningar och rätt kompetens. Vi vet att vi kommer ta ett stort kliv framåt när det gäller informationssäkerhet inom Svenska kyrkan 

Här kan du se en film där Pelle Djerf berättar mer om Svenska kyrkans arbete med informations- och IT-säkerhet