Den fjärde mätningen av Cybersäkerhetskollen, som genomförts av Myndigheten för civilt försvar på uppdrag av regeringen, omfattar cirka 300 organisationer inom offentlig förvaltning. Mätningen genomfördes mellan den 23 april och den 12 september 2025.

Enligt myndigheten visar resultaten att cybersäkerhetsnivån behöver höjas och att förbättringsarbetet behöver intensifieras.

– Resultatet visar återigen på brister i offentlig förvaltnings cybersäkerhetsarbete. Det krävs nu ett tydligt engagemang från ledningsnivå, där cybersäkerhetsarbetet prioriteras och tilldelas mer resurser. Utvecklingen är inte i linje med behovet givet det säkerhetspolitiska läget, säger generaldirektör Mikael Frisell i en kommentar.

Fyra delmätningar

Cybersäkerhetskollen 2025 består av fyra delmätningar som tillsammans ska spegla bredden i ett systematiskt cybersäkerhetsarbete:

  • Infosäkkollen (informationssäkerhet)
  • It-säkkollen (it-säkerhet)
  • Ot-säkkollen (säkerhet i operativ teknik)
  • Leveranskedjekollen (säkerhet i digitala leveranskedjor)

I samtliga delmätningar når en majoritet av organisationerna inte upp till den nivå som enligt myndigheten indikerar att ett systematiskt arbete är etablerat.

Av de 47 organisationer som deltagit i alla fyra mätningar har tre nått den nivå som visar att de har ett systematiskt cybersäkerhetsarbete på plats.

– Det finns exempel på organisationer som når upp till nivån i en enskild mätning men har svagare resultat i en annan. Sammantaget innebär det att ytterst få samhällsviktiga verksamheter kan sägas arbeta systematiskt med helheten i sitt cybersäkerhetsarbete, säger Mathias Antonsson, sektionschef vid strategisk analys.

Högre deltagande i offentlig sektor

Över 300 offentliga organisationer deltog i 2025 års mätning, vilket är det högsta antalet hittills. Däremot deltog för få privata NIS-leverantörer för att deras resultat skulle kunna analyseras och bedömas.

Enligt myndigheten är privat sektors medverkan avgörande för att få en heltäckande nationell lägesbild, eftersom en stor del av samhällsviktig verksamhet bedrivs där.

Myndigheten för civilt försvar rekommenderar att regeringen inför krav på att verksamhetsutövare i privat sektor, i enlighet med cybersäkerhetslagstiftningen, deltar i Cybersäkerhetskollen 2027.