• Annika Lindfors började jobba med post it-lappar när cyberattacken slog till. ”Vi skrev upp datum, tid och plats”, säger Annika Lindfors.

Arbetsmiljö

Efter tuffa it-attacken mot Svenska kyrkan: ”Jag vet att vi klarar en kris”

22 mars 2024

En stressig prövning. Men även svallvågor av stolthet. Kollegerna på kyrkokansliet i Helsingborg räddade verksamheten när cyberattacken slog till mot Svenska kyrkan.

Annika Lindfors, som jobbar som assistent på Svenska kyrkans pastorsexpedition i Helsingborg, minns precis när det hände.

På förmiddagen fredagen 23 november sitter hon som vanligt vid sitt skrivbord i arbetsrummet som hon delar med två kolleger. Under morgonen har hon gått igenom mejlskörden med bokningar av dop, begravningar och vigslar, och fört in dem i bokningsprogrammet.

– Så plötsligt hör jag vår kollega Kent springa i korridoren utanför och ropa att alla ska stänga av sina datorer och dra ur sladdarna omedelbart.

Annika Lindfors noterar att datorn hängt sig och gör som hon blir tillsagd.

Timmarna fortskrider. Från början tror Annika Lindfors att det är något lokalt. Hon väntar på att allt ska starta upp igen samtidigt som begravningsbyråer hör av sig.

Vad hon inte visste då var att hela Svenska kyrkan drabbats av en cyberattack av ett av världens största hackernätverk och att amerikanska FBI senare skulle blanda sig i.

Cyberattacken mot Svenska kyrkan

  •  Det cyberangrepp som drabbade Svenska kyrkan var en så kallad ransomware-attack. En skadlig kod krypterar då information på de system som infekteras. Ransomware är ett utpressningsvirus och gör informationen otillgänglig för den som äger den. För att återfå kontrollen kräver angriparen en lösensumma.  
  • En månad efter attacken på Svenska kyrkan avslöjade FBI att en av världens största grupper inom cyberbrottlighet, Blackcat, låg bakom angreppet. Svenska kyrkan har aldrig betalat några lösensummor utan har själva, med hjälp av många konsulter, lyckats återta sin it-miljö och alla system.  
  • Flera offentliga verksamheter, som exempelvis Vellinge kommun, region Uppsala, Västerbottens region, Bjuvs kommun samt privata företag som exempelvis Granngården och Filmstaden har under senaste tiden drabbats av samma typ av attack.

→ I vårt ledarskapsmagasin skriver vi mer om cyberattacker

Kavlade upp ärmarna

Det dröjde närmare två månader innan det mesta var som vanligt igen.

– Det viktigaste vi har lärt oss den här tiden är att man behöver hitta lösningar och inte fastna i problemen, säger hon.

På måndagen efter attacken kavlade hon och närmsta kollegan Helena Tellström, också assistent, upp ärmarna och började fundera. Enligt svensk lag måste den som avlider begravas inom en månad. Därför behövde de hitta en alternativ lösning.

– Vi är dessutom inblandade i myndighetsutövningen där allt ska registreras i kyrkoboken, det kan inte släpa efter.

Alt-textAssistenterna Annika Lindfors och Helena Tellström fick snabbt ställa om sitt arbetssätt och hitta alternativa lösningar.

Men det fick heller inte bli fel och varken uppstå dubbelbokningar eller krocka med borgerliga ceremonier och bokningar av andra trossamfund i kapellen.

– Två olika dopsällskap samma tid till samma lokal är inte hela världen. Men skulle det anlända två kistor kan det bli ett stort trauma för de anhöriga, säger Annika Lindfors som tillsammans med Helena Tellström började anteckna allt som redan var inbokat på post it-lappar. Det tog tid och de visste till en början inte om arbetet var förgäves, kanske skulle allt komma i gång inom några dagar.

– Vi har en ledning som litar på att vi gör vad som är bäst för verksamheten. Det var viktigt när vi stod mitt i detta.

När alla post it-lappar var uppsatta gjorde de ett excel-dokument, förde in alla tidigare bokningar av samtliga lokaler och synkade det med tjänstgörande personals scheman. Till slut kunde de tryggt börja boka in nya arrangemang.

– Jag har faktiskt ingen aning om hur man löste det i resten av Sverige. Och det kanske är en brist, att alla troligtvis gjorde på sitt sätt. Men vi löste det så här och det fungerade för oss.

Kritik mot hanteringen

Inom Svenska kyrkan som helhet har det kommit en del kritik från pastorat- och församlingshåll mot hur organisationen har hanterat cyberattacken på nationell nivå. Det har bland annat handlat om otydlig information, brist på stöd uppifrån och om hur man valde att prioritera.

Per Starke, chef på Kyrkokansliet i Uppsala med ansvar för digitalisering och samverkan, förklarar att kommunikationen var en utmaning. Särskilt i början, eftersom hackarna då fortfarande var inne i systemen.

– Allt vi sa kunde riskeras att användas mot oss av angripare. Hade vi talat om vissa saker, hade vi inte kunnat manipulera ut angriparen ur systemen, säger Per Starke som menar att så fort ledningen kunde informera om något så gjorde man det.

– Samtliga kyrkoherdar fick via stiftsdirektorerna löpande information. Men det är ju inte samma sak som att informationen har nått fram.

Per Starke poängterar att allt arbete alltid kan göras bättre. Därför har kyrkostyrelsen nyligen beställt en stor extern utvärdering av hanteringen under attacken.

– Det är bra och klokt. Då får vi en objektiv samlad bild över vilka lärdomar vi kan ta med oss.

Räknade ut löner manuellt

I Helsingborg känner sig medarbetarna nöjda med sina insatser. Några rum bort från Annika Lindfors sitter löneadministratören Susanne Andersson. Även hon och hennes kolleger hittade egna lösningar med bland annat excel-dokment.

– Sedan räknade vi ut lönerna manuellt. Så här efteråt känner jag mig väldigt stolt över att vi faktiskt lyckades, säger Susanne Andersson.

Det är också den samlade känslan, sammanfattar Visions skyddsombud Josefine Sjöqvist, när vi träffar henne.

– Jag har hört runt med kolleger och de andra skyddsombuden och det är den överhängande bilden. Sedan är det klart att arbetsbördan ökade en period och att det var olika mycket mer stress beroende på yrkesroll. Men jag tror att många känner stolthet över att vi tog oss igenom detta, säger hon.

Förberedd om det händer igen

I Annika Lindfors dator finns excel-dokumenten kvar. De är sparade med backup på flerdubbla ställen och bara att aktualisera, om något än en gång skulle hända.

– Trots att det var en tuff tid känner jag att jag har växt av det här. Jag vet att vi klarar en kris. Men det kräver förstås en viss rutin i arbetet. Om det skulle ha drabbat en helt nyanställd skulle det ju ha varit förfärligt, säger Annika Lindfors.

kyrka.jpg


Relaterade artiklar