Vi som är kritiska till Sveriges handhavande av pandemin
Det jag tycker är anmärkningsvärt är att det är en statsepidemiolog som ger svar på en it-säkerhetsfråga - men jag kan inte ens bedöma om detta beror på FHM:s organisation eller på journalisten.
Det du citerar är för övrigt en DN-artikel. Jag har tidigare noterat att vare sig regeringskritiker eller coronakritiker anser det angeläget att ange källa.
Jag är av en annan uppfattning:
www.dn.se/sverige/fhm-fick-information-om-sak.../
"Vi får ohyggligt många melj varje dag som påstår både det ena och det andra. Det här togs inte på fullt allvar första gången eftersom det liknade många andra mejl."
På frågan om de borde agerat snabbare:
"Det är alltid lätt att vara efterklok."
Tröghet verkar vara myndighetens default-inställning. Det kommer väl att bli samma sak med Deltavarianten. De har "följt den noga" tills dess att den är vitt spridd i samhället med stor sjuklighet bland befolkningen som följd i ett läge där sjukvårdspersonalen inte har några krafter kvar.
Intrången som lyckas sker sällan genom de kända stora säkerhetsbristerna i kod eller andra systembrister som anses vara kritiska i frågaom att ge utomstående tillgång till system eller data/information - dessa kända brister hanteras till stor del omgående, men inte av alla.Oftast är det mindre kritiska säkerhetsluckor eller felkonfigurationer tillsammans med gamla större säkerhetsbrister som ingen åtgärdat eller äldre system som bygger på inte längre supporterad kod/komponenter som är öppningen för intrången. Från en relativt svag angreppspunkt arbetar sedan de som gör intrången sig vidare in i andra system, hittar fler svaga angreppspunkter och lösenord, om de nu inte har haft tillgång till ett lösenord från början - lösenordsskyddade system är relativt oskyddade och det finns fler olika metoder för att fiska efter användares lösenord.
Allt detta är verklighet den tekniska säkerheten i IT-system och som det relativt nyligen, sista året, finns avancerade system som kan monitorera lika typer av mönster av trafik och åtkomst.
Det handlar visst om sminet - det system som började avvecklas innan pandemin men som myndigheten valde att öppna igen för att kunna serva regioner och vårdgivare.
Också falska mail om påstår att systemen är smittade kan vara ett angrepp mot systemens tillgänglighet, så att verifiera uppgifterna innan vidare åtgärder tas verkar inte orimligt.
MSB om incidenter och rapportering - MSB har f.ö utmärkt sidor om säkerhetsarbete för informations- och IT-system.
www.msb.se/sv/amnesomraden/informationssakerhet-cybersakerhet-och-sakra-kommunikationer/it-incidentrapportering-for-statliga-myndigheter/
Mer om hantering av incidenter
www.itkommissionen.se/dynamaster/file_archive/020124/143c23b1cecee81ecc19b4bfa6f41a05/39_2001%20Hantering%20av%20IT-incidenter%20-%20vem%20g%f6r%20vad%20och%20hur.pdf