Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

”Hantera cybersäkerhetshotet”

DebattOffentlig sektor är ett attraktivt mål för cyberkriminella. I Sverige utgör offentlig sektor en stor del av samhällets nav, då de sitter på mycket samhällskritiska funktioner och infrastruktur. Om deras verksamheter på ett eller annat sätt slås ut kan konsekvenserna bli förödande, skriver Kåre Nordström.

| 2024-07-02
Kåre Nordström, Sverigechef, Orange Cyberdefense.

För att kunna skydda sig mot hoten i det föränderliga landskapet behöver beslutsfattarna på våra offentliga verksamheter förstå cybersäkerhetens kritiska plats i verksamheten och arbeta mer med sin säkerhetsmognad.

Det kan räcka med ett enda klick på en länk för att slå ut hela system och därmed läcka information som kan hota såväl medborgarnas förtroende som den nationella säkerheten.

För ett tag sedan kunde vi läsa om att Kalmar kommun drabbats av en omfattande cyberattack, där hackare fick tillgång till samtliga 7 000 anställdas användarnamn och lösenord – en av den senaste tidens många attacker mot offentlig verksamhet. Om inte kommunen lyckats stänga ute den hotande aktören hade händelsen kunnat få förödande konsekvenser.

Under mina år i branschen har jag ofta märkt att verksamheter har svårt att orientera sig inom cybersäkerhet. I en undersökning som gjorts gällande cybersäkerhetsmognad i offentlig sektor svarar nästan sju av tio, 67 procent, av de tillfrågade att de har bristande kompetens inom säkerhet. Bristfällig cybersäkerhet handlar ofta om brist på tre saker: förståelse, kompetens och inte minst pengar.

Endast hälften, 50 procent, av verksamheterna inom offentlig sektor anser att cybersäkerhet är en av de viktigaste prioriteringarna för verksamheten. Samtidigt ökar mängden cyberangrepp, under 2023 rapporterades 334 incidenter – nästan lika många som under 2021 och 2022 tillsammans.

De som ansvarar för kritisk infrastruktur och viktiga samhällsfunktioner behöver ha viss kompetens inom säkerhet för att kunna identifiera och agera på hot. Det är viktigt att skapa medvetenhet kring vilka konsekvenser en potentiell attack kan få. Vad händer om vi blir utsatta för en cyberattack och våra offentliga verksamheter slås ut? Helt plötsligt kan samhällskritiska funktioner som sjukvård, äldrevård, skola och energiförsörjning stå på spel.

När jag träffar en offentlig aktör som vill bygga upp sitt cybersäkerhetsskydd är det viktigt för mig att förstå hur de har bedömt sin nuvarande säkerhetsförmåga, samt förstå vilka behov och utmaningar den enskilda organisationen står inför.

Nedan är några inledande saker att ha koll på för den som arbetar inom offentlig sektor med ansvar för cybersäkerhet:

  1. Förstå att cybersäkerhet inte enbart kan vara en it-fråga. Cybersäkerhet är en fråga som måste upp på styrande nivå. Vi hör ofta om it-avdelningar på offentliga verksamheter, som söker stöd både finansiellt och strukturellt från ledningen, för att öka förståelsen och samtidigt kunna arbeta mer proaktivt. Det styrande och operativa arbetet bör ligga i linje med varandra för ökad beredskap genom hela värdekedjan. Cybersäkerhet behöver även vara en del av hela ledningens riskhantering, speciellt när nya lagar som NIS2 driver på framflyttningen.
  2. Hur ser säkerhetsmognaden ut? Bedöm nuläget. Hur ser beredskapen ut i dag – kan det dagliga arbetet fortsätta vid en eventuell attack? Verksamheter, oavsett privat eller offentlig, behöver känna till såväl svaga som starka punkter, och veta vad som är extra viktigt att prioritera i händelse av en kris. Utan denna kunskap riskerar verksamheter att både förlänga och fördjupa krisläget. Vi kan se att verksamheter som är mer säkerhetsmogna ofta prioriterar det strategiska perspektivet före det tekniska behovet.
  1. Prioritera att stärka cybersäkerhetsnivåerna strukturellt och maskinellt. Åtgärder och prioriteringar behöver diskuteras. Vilken kompetens bör finnas internt och vad kan externa resurser hjälpa till med? Vad är viktigt att börja med och hur mäter vi att vi uppnått önskvärd effekt? Här behövs ofta extern hjälp för att analysera rätt och göra rätt prioriteringar. Mitt tips är att ta in experter som har tillgång till aktuell information om hot och har en bredd i både kunskap och erfarenhet. Det är nämligen här cybersäkerhetsbehoven kopplas samman från två perspektiv, verksamheten med det tekniska.

För att bygga upp ett starkt skydd mot cybersäkerhetsangrepp behöver man ofta hjälp, men du som är ansvarig behöver också se till att din verksamhet har en grund att stå på och kan hantera den egna beredskapen. Först när man har en tydlig bild av sitt nuläge och beredskapen finns på plats, kan man börja se över om och var man behöver hjälp. För även om det alltid bör finnas teknisk intern kunskap och beredskap som ett paraply ovanpå verksamheten, är cybersäkerhet ett samhällsproblem som kräver ett kollektivt ansvar. Ni tar hand om samhället – men vem tar egentligen hand om er?

Kåre Nordström
Sverigechef
Orange Cyberdefense

Annons

Vill du också skriva ett debattinlägg?
Kontakta Ann-Louise Larsson på ann-louise@upphandling24.se för mer information!

Läs mer: CybersäkerhetDebatt

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Lovar stöd om arbetsrätt och anbud
  • Kritiserar upphandling av terminal
  • Granskar kampen mot korruption
  • Vill se effektivare överprövning
  • Hoppfull om betyg

Lediga jobb

Vallentuna kommun logotyp

Upphandlare till Vallentuna kommun

Inköpsdirektör till Locum

Erfaren jurist till Upphandlingsmyndigheten

MSB myndigheten för samhällsskydd och beredskap

Upphandlare med inriktning mot IT till MSB

Polisen

Polisen söker upphandlingsjurist till IT-avdelningen

Stockholms stad logotyp

Erfarna upphandlare med samhällsdriv! Välkommen till Stockholms stad!

Sida söker chef till enheten för upphandling och inköp

Junior Entreprenadupphandlare till Upplands-Bro kommun

Entreprenadupphandlare till Ängelholms kommun

Upphandlingsjurist till PTS

FOI söker inköpare till Linköping eller Kista

Upphandlare med kategoriansvar inom IT till Nyköpings kommun

specialfastigheter

Inköpare Entreprenad

Upphandlare till Statens inköpscentral på Kammarkollegiet

  • Upphandlare med inriktning mot IT till MSB
  • Region Stockholm söker Senior upphandlare – IT och Dynamiskt Inköpssystem (DIS)

Senaste nyheterna

Vallentuna kommun logotypUpphandlare till Vallentuna kommun
Lovar stöd om arbetsrätt och anbud
Kritiserar upphandling av terminal
Inköpsdirektör till Locum
Granskar kampen mot korruption
Erfaren jurist till Upphandlingsmyndigheten
Modulguiden vår2026
MSB myndigheten för samhällsskydd och beredskapUpphandlare med inriktning mot IT till MSB
Vill se effektivare överprövning
PolisenPolisen söker upphandlingsjurist till IT-avdelningen
AI och offentlig upphandling
AI och offentlig upphandling | 13 april 2026
Hoppfull om betyg
Stockholms stad logotypErfarna upphandlare med samhällsdriv! Välkommen till Stockholms stad!
VGR-haveri följs av Dalauppror
Sida söker chef till enheten för upphandling och inköp
Junior Entreprenadupphandlare till Upplands-Bro kommun
UppsalaHFD prövar inte unik upphandling
Öppnar för nationell annonsplats
Entreprenadupphandlare till Ängelholms kommun
ANNONS FRÅN INDUS OCH EXPANDIA

Guide: Upphandla moduler

Upphandling24 har tillsammans med bolag i branschen tagit fram en guide för att upphandla moduler. Här får du tips och råd från upphandlare, leverantörer och jurister. Ladda ner kostnadsfritt >

Mest visade inlägg

  • Kritiserar upphandling av terminal
  • Lovar stöd om arbetsrätt och anbud
  • Granskar kampen mot korruption
  • SOI-veteran: Vakna, KKV
  • Dubbelt avhopp från Ängelholm
  • VGR-haveri följs av Dalauppror
  • HFD prövar inte unik upphandling
  • Hoppfull om betyg
  • Öppnar för nationell annonsplats
  • Vill se effektivare överprövning

Läsarnas åsikter

Johan : SOI-veteran: Vakna, KKV
Bra skrivet Johanna! Precis vad jag tycker.
Johan : SOI-veteran: Vakna, KKV
Bra skrivet Johanna! Precis vad jag tycker.
Statlig annonsdatabas tack! : Öppnar för nationell annonsplats
Det är på tiden.
Upphandlaren : Dubbelt avhopp från Ängelholm
Alice skriver ovan: Eller vad den där första rapporten sa om ledarskapet på enheten? Vi som var med vet att…
A : Dubbelt avhopp från Ängelholm
När får vi höra från alla som varit anställda under dessa två men lämnat på grund av allt som nämns…
Grävlingen : Tio mutåtalas i larmhärvan
Ystad har en lång erfarenhet av barnhandel och fiktiva dokument. SIS är bara ett medel i förvaring av barn. Glöm…
Katarina : SOI-veteran: Vakna, KKV
Bra agerat av PO Andersson! "Alla" som jobbar i branschen vet ju om att konsultmäklarlösningar i praktiken ofta används för…
Jonas : RK:s inköp på ambassadturné
Nog måste det väl finnas billigare och likvärdigt effektiva sätt än på-plats-besök?
Carl Hedberg : Köpte slottsmöbler fel
"Tvingades lämna sitt uppdrag"... detta borde räknas som ekonomisk brottslighet och resultera i en polisanmälan.
Anna Pettersson : Addas vd lämnar omedelbart
Alltså denna människa saknar helt självinsikt! Nu ska Monica skriva en bok om sina upplevelser på Adda. Samma upplevelser har…

Aktuella utbildningar

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars – distans
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april – på plats
  • LOU på två dagar | Våren 2026
  • Säkerhetsskyddad upphandling | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • Få fart på er avtals­förvaltning | Våren 2026 (distans)
  • Ramavtal – fördjupnings­kurs | Hösten 2026