“Vi måste alla ta ett större ansvar för att skydda landets kritiska infrastruktur”– ny undersökning visar brister i Sveriges digitala motståndskraft

“Vi måste alla ta ett större ansvar för att skydda landets kritiska infrastruktur”– ny undersökning visar brister i Sveriges digitala motståndskraft

Publicerat av: Redaktionen

Svenska företag och allmänheten visar starkt stöd för att staten tar ett större ansvar för att hantera cyberattacker.

Samtidigt konstaterar en ny undersökning från DNV Cyber att varken företag eller medborgare ser sin egen roll som central i att stärka Sveriges digitala motståndskraft.

Sveriges nationella cybersäkerhetsstrategi 2025–2029 (“En ny era av cybersäkerhet”) betonar att nationell resiliens beror på ett delat ansvar mellan offentlig sektor, privata aktörer och enskilda medborgare. En ny rapport från cybersäkerhetsexperten DNV Cyber visar dock att företagsledare inom kritisk infrastruktur ser nationell cyberresiliens som någon annans ansvar, och att allmänheten inte förstår sin roll i att skydda samhället från cyberattacker.

“Vi måste alla ta ett större ansvar för att skydda landets kritiska infrastruktur”– ny undersökning visar brister i Sveriges digitala motståndskraft

Mikael Lagström, Team Leader for Application Security på DNV Cyber

En fjärdedel (26 %) av cheferna i svenska bolag inom EU-klassade kritiska sektorer är osäkra på om deras organisation är samhällsviktig, och fler än hälften (54 %) säger att motståndskraften hos kritisk infrastruktur ses som någon annans ansvar i deras bolag. Kritisk infrastruktur inkluderar energi, transport, vatten, sjukvård, finansiella tjänster och andra system som är avgörande för samhället, ekonomin och den nationella säkerheten.

– Många verksamheter inom kritisk infrastruktur är privatägda eller privatdrivna. De behöver inte bara säkra sin egen verksamhet och hantera incidenter som alla andra företag, utan också inse att ett cyberintrång i deras system får långtgående konsekvenser för samhället. Företag ska inte tro att nationell digital motståndskraft kan lämnas till någon högre makt att hantera, säger Mikael Lagström, Team Leader for Application Security på DNV Cyber.

Majoriteten (60%) av svenska medborgare tror att Sverige kommer drabbas av en större cyberincident inom två år. Var femte (21 %) säger att deras vardag har påverkats av cyberincidenter under de senaste 12 månaderna. Samtidigt tror hälften av allmänheten att de inte kan påverka cybersäkerheten i kritisk infrastruktur, trots att vardagsteknik, som exempelvis uppkopplade smarta energisystem i hemmet, kan skapa ingångspunkter för attacker mot exempelvis elnätet.

– Det är viktigt att Sveriges medborgare inte bara känner till cyberrisker, utan också förstår hur de kan bidra till att reducera dem. Många känner sig maktlösa inför cyberhot, men vi har alla en avgörande roll i att förhindra att dessa attacker lyckas, säger Mikael Lagström.

Både företagsledare och allmänheten uppfattar att det saknas tillräckligt ansvar eller kontroll, vilket leder till ett starkt stöd för att staten ska ingripa. Generellt vill båda grupperna se hårdare regler kring cyberrisker och att mer information delas. Många accepterar också att staten kan behöva utökade befogenheter: 57 % av svenska företagsledare är positiva till även känsligare åtgärder som övervakning av offentliga data, och 62 % av allmänheten tycker att myndigheter bör få större möjligheter att stoppa cyberattacker, även om det kan påverka konsumenters integritet.

För staten är utmaningen hur man ska säkra kritisk infrastruktur utan att direkt förvalta den, en utmaning som myndigheter erkänner i den nationella cybersäkerhetsstrategin.

– Vi måste alla ta ett större ansvar för att skydda Sveriges kritiska infrastruktur. Regeringar kan sätta förväntningar, säkerställa ansvarstagande, dela underrättelser, främja samarbete och bygga medvetenhet. Men de kan inte direkt säkra infrastruktur som de inte äger. Digital motståndskraft beror på hur väl företag, allmänhet och myndigheter förstår och uppfyller sina roller i ett sammanlänkat system, säger Peter Hellström, Head of Cybersecurity Management Consulting på DNV Cyber.

DNV Cybers rapport How cyber resilient is Sweden? bygger på en undersökning med 200 företagsledare inom kritisk infrastruktur samt 500 personer ur den svenska allmänheten, samt kommentarer från cyberledare på Telia, SKF Automotive, Howden, Energi-CERT, Ehälsomyndigheten, Axfood, Försvarsmaktens Cyberförsvarsenhet för kritisk infrastruktur (CDU CI) och DNV Cyber.

Rapporten lyfter fram åtta centrala åtgärder som krävs för att Sverige ska nå målen i strategin:

  1. Samarbeta och få bättre förståelse för sårbarheter i leverantörskedjor
  2. Förflytta fokus mot hantering och återställande åtgärder
  3. Stärka reglering och utveckla incitament
  4. Öka förståelsen för vad kritisk infrastruktur är
  5. Tydliggöra ansvar inom nationell cyberresiliens
  6. Bygga cyber- och AI-kompetens i arbetskraften
  7. Stärka allmänhetens möjligheter att bidra
  8. Förbereda allmänheten på cyberstörningar

 

OM RAPPORTEN
Hur cyberresilient är Sverige?

Rapporten How cyber resilient is Sweden? är en del av DNV Cybers nordiska studie om cyberresiliens, som undersöker statusen för nationell cyberresiliens i Sverige, Norge, Finland och Danmark. Studien omfattar attityder och prioriteringar bland både nyckelaktörer och allmänheten, analyserar hotlandskapet och utvärderar hur väl organisationer inom kritisk infrastruktur är förberedda på att hantera cyberrisker – inklusive rekommendationer för hur cyberresiliensen kan stärkas.

DNV Cyber kommer att publicera individuella rapporter för Sverige, Norge, Finland och Danmark. Dessa bygger vidare på DNV Cybers etablerade Cyber Priorityforskning som undersöker cybersäkerhetens status inom  energi– och sjöfartsindustrin globalt.

Undersökningen, som ligger till grund för rapporten, genomfördes av FT Longitude på uppdrag av DNV Cyber under perioden 6 november–11 december 2025. Totalt genomfördes 2000 intervjuer (500 per land) med den allmänna befolkningen, i en webbaserad undersökning i Sverige, Finland, Norge och Danmark. Därutöver besvarade 800 chefer (200 per land), inom organisationer för kritisk infrastruktur, undersökningen.

Respondenterna rekryterades via proprietära marknadsundersökningspaneler och har dubbelgodkänt (double opt‑in) sitt deltagande. Ett kvoturval användes för att säkerställa att urvalet motsvarade relevanta proportioner av befolkningen avseende ålder och kön.

OM DNV Cyber

DNV Cyber är en ledande leverantör av cybersäkerhetstjänster som hjälper företag med komplexa behov att bli tryggare och mer motståndskraftiga. Med ett globalt team på fler än 500 experter och mer än 30 års erfarenhet inom IT‑säkerhet och säkerhet för operativ teknik skyddar DNV Cyber det som är kritiskt samtidigt som man möjliggjör för företag att växa och utvecklas.

Om DNV

DNV är en oberoende leverantör av verifierings- och riskhanteringstjänster som är verksam i över 100 länder. Organisationens syfte är att skydda liv, egendom och miljö. Med bred erfarenhet och djup expertis för att stärka säkerhet och hållbar prestanda sätter DNV industristandarder och både inspirerar och utvecklar nya lösningar.

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>

-
00:00
00:00
Update Required Flash plugin
-
00:00
00:00