SecurityWorldMarket

2025-03-22

Så blir nya nationella strategin för cybersäkerhet

Strategin utgår såväl från nationella behov som från allriskperspektivet i EU:s NIS 2-direktiv för att hantera en bredd av utmaningar.

Regeringen har beslutat om en ny nationell strategi för cybersäkerhet, för åren 2025–2029. Strategin pekar ut regeringens inriktning för arbetet med Sveriges cybersäkerhet för kommande år. Regeringen har också gett MSB i uppdrag att genomföra en kartläggning av kommuners tekniska cybersäkerhetsförmåga.

Den nya cybersäkerhetsstrategin ersätter den förra strategin från år 2017 och stakar ut riktningen för svensk cybersäkerhet för åren 2025–2029.

– Cybersäkerhet är en horisontell fråga för hela det civila försvaret och utgör därmed en viktig del i Sveriges totalförsvar. Jag är därför stolt över att regeringen har fattat beslut om den nya cybersäkerhetsstrategin. Med avstamp i strategin kommer regeringens arbete för att höja den nationella cybersäkerheten att fortsätta, säger minister för civilt försvar Carl-Oskar Bohlin.

Strategin utgår såväl från nationella behov som från allriskperspektivet i EU:s NIS 2-direktiv för att hantera en bredd av utmaningar. I strategin beskrivs det svenska cybersäkerhetslandskapet och exempel ges på vilka hot och sårbarheter som finns att hantera. Eftersom digital teknik berör nästan alla aspekter av samhället kan incidenter ge omfattande samhällspåverkan. Statliga hotaktörer, kriminella grupperingar och cyberaktivister är några av de hot som behöver adresseras. Sårbarheter är också vanligt förekommande, skriver regeringen.

Strategin består av tre pelare som innehåller ett antal mål som syftar till att möta de hot och sårbarheter som redogörs för i strategin:

• Pelare A: Systematiskt och effektivt cybersäkerhetsarbete,

• Pelare B: Utvecklad kunskap och kompetensutveckling inom cybersäkerhet och,

• Pelare C: Förmåga att förhindra och hantera cybersäkerhetsincidenter.

Till strategin har regeringen också beslutat om en handlingsplan med aktiviteter för de mål som strategin tar sikte på.

Regeringen har också gett MSB i uppdrag att genomföra en kartläggning av kommunernas tekniska cybersäkerhetsförmåga genom upphandlade it-säkerhetsanalyser utförda av privata företag. FRA och FMV har i uppdraget getts rollen att stödja MSB att ta fram en granskningsmetodik och kravprofil inför upphandling.

Kartläggningen ska utföras genom tekniska it-säkerhetsanalyser utförda av privata företag. Resultaten ska rapporteras till berörda kommuner och centralt till MSB. Analyserna ska innehålla aggregerade brister, sårbarheter och rekommenderade säkerhetsåtgärder.

MSB ska redovisa uppdraget, föreslå prioriteringar och investeringar för att öka cybersäkerheten i kommunerna i sin årsredovisning för 2025–2026 samt slutredovisa via årsredovisningen 2027.



Leverantörer
Till toppen av sidan