I flera projekt under senare tid har en tydlig utveckling blivit synlig:
säkerhetsskydd och cybersäkerhetsregler börjar överlappa.
Detta gäller särskilt företag som arbetar med:
- försvarsrelaterade projekt
- teknisk infrastruktur
- digitala system
- samhällsviktig verksamhet.
Två regelverk – olika logik
Säkerhetsskyddslagen syftar till att skydda verksamhet som är av betydelse för Sveriges säkerhet.
NIS2 syftar istället till att stärka cybersäkerheten i samhällsviktiga sektorer i hela EU.
I praktiken kan ett företag därför omfattas av båda regelverken samtidigt.
Konsekvenser för företag
När regelverken möts uppstår ofta frågor kring:
- informationssäkerhet
- organisation av säkerhetsarbetet
- leverantörskedjor
- incidentrapportering.
Det innebär också att säkerhetsarbetet i många företag behöver koordineras mellan juridik, IT och verksamhetsledning.
En strategisk fråga
För företag som deltar i upphandlingar eller levererar till samhällsviktig verksamhet blir säkerhetsfrågorna därför i allt större utsträckning strategiska affärsfrågor.


