Kyrkan reagerade för sent på larm om it-risk

TT

Publicerad 2023-12-18

Svenska kyrkan larmades om en sårbarhet i kyrkans it-system drygt en vecka före den omfattande it-attacken, visar en granskning. Arkivbild.

Drygt en vecka innan Svenska kyrkan drabbades av en omfattande it-attack larmades kyrkan om en sårbarhet i dess it-system, visar en granskning av SVT Nyheter.

Det var Myndigheten för samhällsskydd och beredskap (MSB) som i ett mejl till Svenska kyrkan slog larm och dessutom förklarade att sårbarheten kunde åtgärdas genom en uppdatering av ett av kyrkans centrala it-system. Men trots det åtgärdades inte problemet förrän flera dagar efter it-attacken den 23 november, enligt SVT.

– Vi har haft beredskap för det här, men det är uppenbart att den inte har varit tillräcklig, säger Pia Dahlén, kommunikationschef på Svenska kyrkan, till tv-kanalen.

Angreppet var en så kallad ransomware-attack, som låser ett it-system med krav på en lösesumma för att låsa upp det.

I fredags skrev Svenska kyrkan i ett pressmeddelande att den har lyckats rensa bort den obehöriga koden och återtagit kontrollen över den centrala it-miljö. De 500 system som har legat nere under attacken ska startas upp ett i taget utifrån en prioriteringsordning, där begravnings-, löne- och ekonomisystem är högst prioriterade.