NYHETER

CISA och FBI kräver tydlig kommunikation vid IT-störningar

CISA och FBI kräver tydlig kommunikation vid IT-störningar

Sex myndigheter, ledd av amerikanska CISA och FBI, har publicerat en gemensam vägledning för hur företag bör kommunicera under IT-kriser. Guiden behandlar kriskommunikation som en lika viktig del av incidenthantering som de tekniska åtgärderna.

Dokumentet "Communicating Under Pressure: Best Practices for Service Providers" släpptes den 2 september 2026 och är framtaget tillsammans med cybersäkerhetsmyndigheter i Australien, Kanada, Nya Zeeland och Storbritannien.

Cloudflare-avbrottet som väckte behovet

Guiden lyfter fram Cloudflare-avbrottet den 18 november 2025 som bakgrund. Ett rutinmässigt konfigurationsmisstag fick en fil att växa förbi en inbyggd storleksgräns, vilket utlöste ett kaskadfel som slog ut en stor del av internet i ungefär sex timmar. Eftersom runt en femtedel av all webbtrafik går via Cloudflares infrastruktur drabbades miljontals användare och tjänster världen över.

Det var inte bara avbrottet som var problemet. Bristen på tydlig, tidig kommunikation lämnade kunder, nätverksförsvarare och operatörer av kritisk infrastruktur i ovisshet om huruvida de var under attack.

Transparens, tydlighet och ansvar

Myndigheternas nio sidor långa guide slår fast tre kärnprinciper: transparens, tydlighet och ansvar. Den betonar att statusmeddelanden fyllda med vagt PR-språk och hedgande formuleringar inte räcker när företag drabbas av störningar.

Vägledningen innehåller konkreta råd om vad kommunikation bör innehålla, hur beslutsmandaten bör fördelas internt och hur organisationer kan kommunicera öppet utan att äventyra pågående utredningar eller rättsliga processer.

Bland de medverkande organisationerna i framtagandet finns Microsoft och andra ledande aktörer inom IT-infrastruktur.

Relevant för alla som driver kritiska tjänster

För IT-leverantörer och driftansvariga är budskapet tydligt: att hålla tyst eller formulera sig vagt under en incident är inte en neutral handling. Det skapar osäkerhet, försvårar för kunder att fatta beslut och kan förvärra konsekvenserna av en störning.

Guiden finns tillgänglig via CISA:s webbplats och är avsedd för alla tjänsteleverantörer, inte bara de som klassas som kritisk infrastruktur.