Lösenord på vift och ett trasigt intranät – vad var det egentligen som hände?

SNT
Sebastian Nordqvist Thulin
Detta innehåll är äldre än 60 dagar.

Förra veckan blev en aning dramatisk för stora delar av stadens anställda. Över två dagars tid tvingades samtliga medarbetare byta lösenord. Samtidigt låg intranätet nere en lång stund på måndagen. Vi reder ut vad som hände och vilka lärdomar som har gjorts.

Det började fredagen den 7 maj. Stadens ledning blev uppmärksammade på att kontouppgifter med koppling till Helsingborgs stad hade läckts. Det var omöjligt att avgöra hur många uppgifter det rörde sig om eller när läckan hade skett. Det enda sättet att se till att inga obehöriga kunde ta sig in i stadens system var genom att få samtliga medarbetare att byta sina lösenord.

Eftersom staden har så många anställda, som har tillgång till och använder diverse olika system och dessutom arbetar olika tider, blev det här en större utmaning än vad det först låter som. Kim Nilsson, ansvarig för stadens IT-säkerhet, fick samarbeta med kollegorna på digitaliseringsavdelningen för att hitta en så bra lösning som möjligt.

– Det är inte så enkelt som att bara tvinga alla att byta lösenord. Det är tekniskt möjligt, men kan samtidigt ha oanade effekter på diverse system. Dessutom resulterar det i samtal till Supportcenter och teknikerna där måste få en chans att hinna med.

Digitaliseringsavdelningen förberedde så gott de kunde och delade upp lösenordsbytet på två dagar. Information gick ut på intranätet, via mejl och till stadens kommunikationschefer. Supportcenter rustade upp med extra resurser från andra enheter på avdelningen inför måndagen.

Ett stålbad för Supportcenter

På måndag tvingades således en stor mängd anställda inom staden byta lösenord när de skulle logga in och påbörja dagens arbete. Trots att Supportcenter hade kraftsamlat extra personal så bjöd förmiddagen på ett stålbad för supportteknikerna. Vid lunch hade de fått in 1400 samtal.

– Vi visste ju att vi skulle få in mycket samtal, men det är ändå omöjligt att förbereda sig helt och hållet. Vi fick helt enkelt mata på och ge så bra service som möjligt, så snabbt som möjligt, säger David Jaxmar, teamchef på Supportcenter.

Lärdomar för framtiden

Digitaliseringsavdelningen får med sig många värdefulla lärdomar från händelsen.

– Framförallt har vi fått känna på hur vi kan samarbeta på vår egen avdelning för att snabbt ta tag i problem med vår IT-säkerhet, säger Kim Nilsson.

Något som förvärrade situationen var att stadens intranät låg nere länge under måndagen, vilket gjorde det svårare att kommunicera. Webbutvecklarna på digitaliseringsavdelningen lyckades till slut skapa en tillfällig sida med information om lösenordsbytet och länkar till stadens olika system. Problemen med intranätet gjorde att även kommunikatörerna på stadsledningsförvaltningen fick med sig viktiga lärdomar.

– Det här blev ju en fallstudie i vad som händer när vi har en kris och våra interna digitala kanaler inte fungerar som de ska. Jag är nöjd med hur vi hanterade det här kommunikativt men det finns flera saker vi hade kunnat göra bättre – de insikterna tar vi med oss framåt, säger Fredrik Ahlberg, kommunikatör på marknads- och kommunikationsavdelningen.

Avbryt
Du behöver logga in för att kunna lämna en kommentar.

Den här länken kan inte nås på ditt nuvarande nätverk. Systemet du försöker nå är endast tillgängligt genom en säker, auktoriserad anslutning.

För att få åtkomst behöver du antingen vara ansluten till nätverket på en specifik plats, som ett kontor, eller använda en säker anslutningsmetod, som en VPN.

Vänligen säkerställ att du är ansluten till rätt nätverk för att fortsätta.