Enligt undersökningen uppger endast 25 procent av företagen inom bygg och fastighet att de avsätter mer än tio procent av sin IT-budget till säkerhet. Det är betydligt lägre än genomsnittet för svenska företag, där över 35 procent når samma nivå. Radar klassar organisationer som satsar minst tio procent av IT-budgeten på säkerhet som kvalificerade eller mogna i sitt säkerhetsarbete.

Skillnaden pekar på en strukturell eftersläpning i en bransch som samtidigt står inför ökade digitala risker, menar Rickard Linder, kundansvarig på Nordlo.

– Det finns stora risker med att inte prioritera cybersäkerhet tillräckligt, särskilt i dagens säkerhetspolitiska läge. Fastigheter som rymmer kritisk infrastruktur, till exempel järnvägar och flygplatser, är särskilt attraktiva mål för både kriminella grupper och främmande makt, säger han.

Legacy-system bromsar utvecklingen

En förklaring till den lägre säkerhetsmognaden är enligt Linder den tekniska skuld som präglar stora delar av branschen. Många organisationer arbetar fortfarande med äldre system, vilket kan försvåra både innovation och modern säkerhetsstyrning.

– Inom fastighetsförvaltning är underhåll ofta välplanerat och regelbundet. Däremot har det digitala perspektivet, särskilt kopplat till IT och cybersäkerhet, inte alltid haft samma prioritet. Här finns en tydlig potential att använda digitalisering för att stärka både driftssäkerhet och långsiktigt värdeskapande, säger han.

Historiskt har bygg- och fastighetssektorn också varit relativt förskonad från IT-incidenter, något som enligt Linder delvis kan förklaras av att många system varit isolerade eller inte uppkopplade.

– Det har skapat en känsla av trygghet. Men i takt med att fastigheter blir allt mer uppkopplade riskerar den tryggheten att bli falsk, säger han.

Ökad medvetenhet – men ojämn nivå

Samtidigt pekar Nordlo på att medvetenheten om cybersäkerhet ökar inom branschen. Digitalisering av fastigheter, smarta styrsystem och ökade krav på tillgänglighet gör att säkerhetsfrågor får större betydelse än tidigare.

– Vi ser en tydlig vilja hos många aktörer att arbeta mer förebyggande. Men säkerhetsarbetet behöver i högre grad upp på ledningens agenda. Konsekvenserna av intrång eller obehörig åtkomst till känslig information kan bli mycket omfattande, säger Rickard Linder.

Undersökningen från Radar indikerar att skillnaderna inom bygg- och fastighetssektorn är stora. Medan vissa bolag ligger i framkant när det gäller IT-säkerhet, finns det fortfarande en betydande andel som ligger långt under genomsnittet för svenskt näringsliv.