• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Lär av brandsäkerhet – it-säkerhet är mer än bara nästa cyberangrepp

Rapporten Svenskt Säkerhetsindex 2025 som lanserades nyligen och som är framtagen av it-säkerhetsföretaget Omegapoint, visar att nästan åtta av tio beslutsfattare inom dessa verksamheter upplever hotbilden som allvarlig eller mycket allvarlig. Med ett dynamiskt hotlandskap är det dags att svenska verksamheter slutar fokusera på att försöka förutspå nästa attack och istället satsar på en bred it-säkerhetsberedskap, det menar Johan Malmliden, vd Omegapoint.

-

Dessa utmaningar har en sak gemensamt med andra säkerhetsrisker som vi i regel är mer erfarna inom, som bränder och fysiska intrång: de kräver en bred, proaktiv beredskap. Cyberhoten utvecklas ständigt, men med investeringar i robusta system och incidenthantering kan vi skapa långsiktig motståndskraft.

Brandsäkerhet är ett tydligt exempel på hur ett holistiskt säkerhetstänk fungerar. Ingen skulle påstå att en enskild brandlarmstyp eller den senaste brandsläckaren utgör hela lösningen, på samma sätt som ett antivirusprogram eller tvåfaktorsautentisering inte innebär ett säkert digitalt system. Istället anlitar vi en brandingenjör som vet att effektivt brandskydd bygger på en helhetsstrategi: med sprinklersystem, brandfiltar, utrymningsplaner och regelbunden utbildning av personal. Det kan vi lära oss av inom it-säkerhetsbranschen.

Och visst finns betydande skillnader mellan brandrisker och cyberangrepp. Cyberattacker, till skillnad från bränder, innebär i regel en aktiv motståndare vars verktyg och metoder är i konstant förändring. För att stärka den digitala säkerheten brett behöver vi därför:

Göra cybersäkerhet till en strategisk prioritet

    Cybersäkerhet måste lyftas från it-avdelningen till styrelserummet. Det är en affärskritisk fråga som kräver strategisk styrning. MSB:s rapport om cybersäkerhet (2023) visar att NIS2- och CER-direktiven väntas driva på säkerhetsinvesteringar. Att inte leva upp till svensk säkerhetslagstiftning kan innebära ett tillfälligt förbud från tillsynsmyndigheten från att bedriva verksamhet tills dess att säkerhetskraven uppfylls, vilket i praktiken kan innebära förlorade kunder och affärer mot konkurrensen.


    Årets Säkerhetsindex bekräftar detta: 68 procent av beslutsfattarna inom näringslivet tror på ökade säkerhetsbudgetar. Det finns ett momentum och ett driv som vi kan bygga vidare på. Svaret på hur vi ska gå tillväga har beslutsfattarna inom samhällsviktig verksamhet gett i rapporten: Endast finansiella investeringar i it-säkerhet är inte tillräckliga. Ledningens engagemang, fokus på säkerhetsutveckling och personalens kompetensutveckling är minst lika avgörande för att bygga digital motståndskraft.

    Stärka samverkan – internt och externt

    Ett resilient cyberförsvar kräver samarbete, både inom organisationer och mellan aktörer i samhället. Här visar Svenskt Säkerhetsindex 2025 att näringslivet har mycket att lära av offentlig sektor: 36 procent av offentliga organisationer samarbetar i hög grad med andra aktörer, jämfört med endast nio procent i privat sektor.

    Samverkan, systematiska övningar och krisplaner skapar en säkerhetskultur där fokus ligger på att förebygga och hantera kriser, snarare än att försöka förutsäga dem. Inom offentlig sektor är detta en etablerad tradition, grundad i krisberedskapslagstiftning. Med Säkerhetsskyddslagen och den nya cybersäkerhetslagen hoppas vi se samma utveckling inom näringslivet.

    Utbilda personalen i it-säkerhet

    En vanlig missuppfattning är att tekniska lösningar ensamma räcker för att möta cyberhot. MSB:s rapport visar att den största risken ofta är den mänskliga faktorn – inte teknologin. Trots detta saknar många organisationer regelbundna utbildningar och övningar. Endast 68 procent av verksamheterna har en krisplan som regelbundet testas, och ännu färre (59 procent) har en fullt implementerad policy för leverantörshantering. Här finns det en utvecklingspotential, att precis som inom brandskydd skapa ett system för regelbundna säkerhetsövningar och tydliga åtgärdsplaner som omfattar hela verksamheten.

    Med nya Cybersäkerhetslagen och större säkerhetsbudgetar är vi på god väg. Idag prioriteras cybersäkerhetsfrågan i många svenska verksamheter, vilket är lovande. För att ta vara på detta momentum måste vi därför bredda säkerhetsarbetet till att innefatta samarbete och samordning – både mellan verksamheter och tillsynsmyndigheter, och internt inom organisationer. Vi måste även lyfta cybersäkerhetsfrågan – från it-chefen eller säkerhetschefen till ledningsnivå.

    Johan Malmliden, Omegapoint.

    Låt oss nu inspireras av brandsäkerhetens holistiska beredskap och tillsammans skapa en säkerhetskultur där alla medarbetare är kompetenta och förberedda på alla framtidens digitala hot.

    REKLAMSAMARBETE

    6 Reasons to choose Milestone XProtect

    In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

    FLER NYHETER

    Cybersäkerhetschefer måste förbereda sig för LLM-attacker

    Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Syna säkerhetshoten som kan komma från LLM:erLLM:er och deras tillhörande infrastruktur utgör en rad...

    REKLAMSAMARBETE

    ”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

    Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

    Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

    Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

    REKLAMSAMARBETE

    Säkerhet i världen, Europa och Sverige

    Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

    Microsofts nya datahallar skyfallsäkras

    Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

    Cisco utser ny chef för norra Europa

    Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

    REKLAMSAMARBETE

    The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

    Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

    Sverige får en ny nationell cybersäkerhetsstrategi

    Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

    Ny styrelse vald på Qnets årsmöte

    Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

    Truesec tar krafttag mot ökade cyberhot i Europa

    Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

    Google köper molnsäkerhetsföretag – största affären någonsin

    I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

    Ändra ditt tankesätt – inte bara dina lösenord

    Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

    Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

    På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

    Skatteverket utsatt för upprepade överbelastningsattacker

    Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

    Exipsoft får ny vd

    – Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

    Rekordstort intresse för kurs i generativ AI

    Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

    Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

    Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...