Förra veckan larmade MSB att enligt deras årliga Cybersäkerhetskollen saknar sex av tio organisationer i offentlig förvaltning även de mest grundläggande elementen i ett systematiskt cybersäkerhetsarbete.
Hur många deltog i Cybersäkerhetskollen 2024?
Mätningen Cybersäkerhetskollen har genomförts av MSB för tredje året gången. 120 myndigheter deltog den här gången, alltså ungefär hälften av organisationerna i offentlig förvaltning.
Mellan 3 april och 13 september 2024 genomfördes Infosäkkollen, som tillsammans med It-säkkollen utgör Cybersäkerhetskollen, för tredje gången. Rapporten är på 133 sidor.
De viktigaste slutsatserna i mätningen är att:
- 6 av 10 myndigheter saknar de mest grundläggande delarna i ett systematiskt cybersäkerhetsarbete.
- Bara 8 av 120 deltagande myndigheter uppnådde cybersäkerhetsnivån i MSBs föreskriftskrav.
- Av de som rapporterade in Cybersäkerhetskollen angav mer än hälften att de arbetar med cybersäkerhet motsvarande ungefär 50 procent eller mindre.
De svaga resultaten ligger i linje med andra studier, exempelvis Ebba Rehnstams och Wera Winquists enkät om hur förberedda offentliga aktörer är på EU:s nya NIS 2-direktiv.
Mest fokus på IT-utrustning och -utrymmen
De arbetsområden där offentliga förvaltningar presterar bäst är ”klassiska” uppgifter för IT-avdelningar:
- Skydd av utrustning och IT-utrymmen
- Behörighetshantering samt skydd
- Övervakning av nätverk och informationssystem.

De arbetsområden där offentliga förvaltningar presterar svagast är
- Förutsättningar för systematiskt IT-säkerhetsarbete
- Kryptering
- Redundans
- Återställning
Få företag svarade i Cybersäkerhetskollen
När Cybersäkerhetslagen träder i kraft kommer den stora majoriteten av samhällsviktiga verksamheter som berörs att utgöras av privata företag. För att MSB ska kunna ta fram en samlad lägesbild över cybersäkerhetsnivån och motståndskraften hos det civila försvaret måste även näringslivet bidra till relevanta cybersäkerhetsmätningar.
Precis som i mätningen 2023 rapporterades det in så få svar från näringslivet att dessa inte kunde inkluderas i Cybersäkerhetskollen.
Ledningens engagemang gör skillnad
MSB konstaterar att de organisationer som redovisar svagast resultat kännetecknas av att deras ledning inte engagerar sig i frågan.
”Sammantaget är den bild som framkommer att organisationsledningarna inte engagerar sig, prioriterar eller tillför de resurser till förbättringsarbetet i den utsträckning som krävs”, står det i inledningen.
Samtidigt visar Cybersäkerhetskollen att i de organisationer där ledningarna engagerat sig i säkerhetsarbetet så är resultatet bättre. Så med ett ökat engagemang och tillförsel av resurser kommer förbättring.
Skarpare rekommendationer efter Cybersäkerhetskollen 2024
Resultaten ligger nästan i linje med Cybersäkerhetskollen 2021 och 2023. Bara en lätt förbättring märks.
”Vid första anblick kan resultatet för 2024 se bättre ut jämfört med tidigare mätningar än vad det faktiskt är. Detta beror på att antalet deltagande kommuner, den aktörsgrupp som presterar svagast, har minskat samtidigt som antalet myndigheter, den aktörsgrupp som presterar starkast, har ökat relativt mot hela underlaget”, står det i inledningen.
Eftersom förbättringen sker i för långsam takt skärper nu MSB sina rekommendationer:
- En särskild satsning gällande finansiering till cybersäkerhetsarbetet. Det är ekonomiskt förståndigare att förekomma incidenter genom att förebygga dem, än att hantera utfallet.
- Att säkerhetsarbetet bedrivs mer effektivt. Här finns en roll för näringslivet i att utveckla och tillhandahålla verktyg, teknologi och tjänster som kan bistå samhällsviktiga verksamheter i det systematiska informations- och cybersäkerhetsarbetet.
- Att företag som bedriver samhällsviktig verksamhet bidrar till totalförsvaret genom att delta i Cybersäkerhetskollen.
AI & cybersäkerhet
Hur stort är hotet från AI mot cybersäkerhet?
Auktoriteter inom informationssäkerhet
Myndigheten för samhällsskydd och beredskap
Svenska Institutet för Standarder


Lämna ett svar