Högskolornas forum för IT-säkerhetsfrågor (HITS)
SUHF:s förbundsförsamling beslutade i september 1998
att starta projektet Högskolornas forum för IT-säkerhetsfrågor (HITS).
Skälen var att IT- säkerhetsfrågorna bedömdes vara av den digniteten
och karaktären att de borde anknytas till högskoleledningarna och att
en enskild högskolas hantering av dem påverkar andra högskolors
säkerhet.
Efter att projektet har verkat i drygt fyra år
beslutade SUHF:s styrelse i september 2003 att avveckla HITS och låta
verksamheten fortgå i universitets och högskolors ordinarie verksamhet.
Styrgruppen för HITS hade sitt sista sammanträde den 21 januari 2004
vilket formellt avslutade projektet.
Bakgrund till HITS-projektet
Den
svenska högskolan har ett av världens mest utvecklade datanätverk och
bland de mest kraftfulla datorerna. De utgör ett attraktivt lockbete
för obehöriga utomstående att komma åt resurserna eller sabotera.
Säkerheten i högskolans IT-utnyttjande är av största vikt.
Utgångspunkten för högskolans omfattande dataverksamhet måste vara att
näten skall vara säkra och tillförlitliga. Det finns några faktorer som
motiverat samordning mellan högskolorna i IT-säkerhetsfrågor:
- Den snabba ökningen av Internettrafiken gör att alla delar av universitetsnätet exponeras för allt fler användare.
Intrångs- och sabotageförsöken blir att vanligare.
- Andra myndigheter har tillgång till delar av högskolans system.
- En snabb utveckling pågår inom högskolevärlden, där informationsutbyte sker mellan de verksamhetskritiska systemen.
-
Alltför många system utvecklas och/eller upphandlas utan att
säkerhetsfrågorna beaktas, varvid säkerhetslösningar måste appliceras i
efterhand, vilket inte alltid låter sig göras med den kvalitet som
krävs.
Aktiviteter inom HITS:
- Gemensamt utvecklingsarbete för IT-säkerheten i högskolan med utgångspunkt i de specifika förutsättningar som gäller där.
- Informations- och erfarenhetsspridning inom IT-säkerhetsområdet. Framtagande av handbok om IT-säkerhet.
- Samla information om olika pågående utvecklingsprojekt inom högskolan och sprida vetskapen om dessa,
- Medvetandegöra, särskilt högskoleledningar men även forskare, om den viktiga kopplingen mellan IT-säkerhet och verksamheten.
- Verka som ett gemensamt organ t.ex. vid kravspecifikationer och förberedelse av upphandlingar.
- Samordna bl.a. utvecklings- och informationsverksamhet med andra aktörer inom IT-säkerhetsområdet t.ex. Susec, Sunet m.fl. Mer information
Lars Eriksson, SUHF, lars.eriksson@suhf.ki.se