Foto: Anders Modin

Den nationella strategin pekar ut behovet av ett mer systematiskt och strukturerat cybersäkerhetsarbete i både offentlig och privat sektor. Ett av målen är att fler verksamheter ska kunna visa att de uppfyller etablerade krav och standarder inom området.

NCSC, som samlar flera myndigheter och organisatoriskt är placerat vid Försvarets radioanstalt (FRA), har fått i uppdrag att följa utvecklingen av cybersäkerhetscertifieringar. Från och med 2026 ska centret samla in och analysera statistik över utfärdade certifikat inom cybersäkerhet och informationssäkerhet.

Ny cybersäkerhetslag från i år

– När certifieringar börjar följas upp på nationell nivå blir de ett tydligare sätt för organisationer att visa sin säkerhetsmognad, särskilt i leverantörsled och vid upphandlingar, säger Mårten Wallén, vd för certifieringsorganet SBSC.

Samtidigt träder den nya cybersäkerhetslagen i kraft, som genomför EU:s NIS2-direktiv i svensk rätt. Lagen innebär ökade krav på riskhantering, styrning och dokumentation för verksamheter inom samhällsviktiga och utpekade sektorer.

Certifieringar kan vara stöd

Enligt SBSC kan olika certifieringsnivåer fungera som stöd för organisationer som behöver strukturera sitt cybersäkerhetsarbete. Exempelvis beskrivs Cybersäkerhet Bas (SSF 1101) som ett grundläggande steg, medan ISO/IEC 27001 erbjuder ett mer heltäckande ledningssystem för informationssäkerhet.

Regeringens cybersäkerhetsstrategi betonar att cybersäkerhet i allt högre grad är en förutsättning för att kunna vara en pålitlig aktör, både som leverantör och samarbetspartner. Genom att följa utvecklingen av certifieringar ska NCSC bidra till ökad överblick över hur det svenska cybersäkerhetsarbetet utvecklas över tid.