Henrik Petré, PwC och Matti Olofsson, Onemore Secure

Beroendet av externa leverantörer, molntjänster, SaaS-lösningar och AI gör att organisationers säkerhetsarbete i allt högre grad sträcker sig utanför den egna verksamheten. Samtidigt innebär NIS2 och den svenska cybersäkerhetslagen ökade krav på ett mer systematiskt arbete med risker i leverantörskedjan. Nu går PwC och OneMore Secure samman i ett erbjudande som kombinerar en plattform för automatiserad leverantörsuppföljning med cybersäkerhetskompetens, riskanalys och rådgivning.

Enligt PwC Global Digital Trust Insights 2026 uppger 27 procent av säkerhetsledare att intrång via tredje part är ett av de cyberhot som deras organisation är minst förberedd på att hantera under de kommande tolv månaderna. Ytterligare 21 procent pekar ut komprometteringar i mjukvaruleverantörskedjan som ett av de största beredskapsgapen. Det pekar på ett problem som inte längre enbart handlar om hur den egna organisationen är skyddad, utan också om hur väl den kan bedöma och kontrollera sin omgivande digitala leverantörskedja.

Från kalkylblad till kontinuerlig uppföljning

Det gemensamma erbjudandet bygger på Onemore Secures Digital Trust Hub, som ska effektivisera och standardisera informationsutbytet om cybersäkerhet mellan kunder och leverantörer. Plattformen automatiserar delar av det som traditionellt har hanterats genom manuella frågeformulär och kalkylblad, bland annat uppföljning, riskbedömning och analys.

PwC bidrar samtidigt med oberoende granskning, rådgivning och kompetens inom cybersäkerhet, riskhantering och regelefterlevnad. Tanken är därmed att kombinera den löpande tekniska uppföljningen med analys och rådgivning kring vilka risker som bör prioriteras och vilka åtgärder som behöver vidtas.

– Säkerhet i leverantörskedjan har växt till att bli en affärskritisk ledningsfråga. Genom samarbetet med OneMore Secure kan vi kombinera teknik, analys och rådgivning för att hjälpa våra kunder att få bättre kontroll över sina tredjepartsrisker och stärka sin motståndskraft mot cyberhot, säger Henrik J Petré, rådgivare och ansvarig för PwC tjänsteerbjudande inom cybersäkerhet, PwC Sverige.

För organisationer innebär modellen bland annat möjlighet att inventera och riskklassificera leverantörer, följa cybersäkerhetsmognad löpande och analysera risker, hot och sårbarheter. Erbjudandet omfattar även stöd kring regulatorisk efterlevnad och styrning, där NIS2 och GDPR lyfts fram som exempel på regelverk som organisationerna behöver förhålla sig till.

Automatiserad uppföljning och riskbedömning

Matti Olofsson, vd på Onemore Secure, pekar på gapet mellan medvetenheten om leverantörsrisker och förmågan att hantera dem i praktiken.

– Många organisationer vet att leverantörskedjan är en av deras största cyberrisker, men saknar effektiva verktyg för att hantera den. Tillsammans med PwC kan vi erbjuda kunderna en modern plattform i kombination med kvalificerad riskanalys och rådgivning.

Det är också där den centrala förändringen i erbjudandet ligger: leverantörsuppföljningen ska inte enbart vara en punktinsats i samband med upphandling eller revision. Genom automatiserad uppföljning och riskbedömning är ambitionen att ge organisationer bättre överblick över hur riskbilden utvecklas över tid och därmed skapa ett underlag för att prioritera insatser.

Samarbetet kommer samtidigt när kraven på organisationers kontroll över tredjeparter ökar. För säkerhetsansvariga blir frågan därför inte bara hur många leverantörer som finns eller om de har besvarat ett säkerhetsformulär, utan vilka leverantörer som representerar störst risk och hur den risken förändras. Det är den förflyttningen PwC och OneMore Secure försöker adressera med det gemensamma erbjudandet.