I flera projekt under senare tid har en tydlig utveckling blivit synlig:

säkerhetsskydd och cybersäkerhetsregler börjar överlappa.

Detta gäller särskilt företag som arbetar med:

  • försvarsrelaterade projekt
  • teknisk infrastruktur
  • digitala system
  • samhällsviktig verksamhet.

Två regelverk – olika logik

Säkerhetsskyddslagen syftar till att skydda verksamhet som är av betydelse för Sveriges säkerhet.

NIS2 syftar istället till att stärka cybersäkerheten i samhällsviktiga sektorer i hela EU.

I praktiken kan ett företag därför omfattas av båda regelverken samtidigt.

Konsekvenser för företag

När regelverken möts uppstår ofta frågor kring:

  • informationssäkerhet
  • organisation av säkerhetsarbetet
  • leverantörskedjor
  • incidentrapportering.

Det innebär också att säkerhetsarbetet i många företag behöver koordineras mellan juridik, IT och verksamhetsledning.

En strategisk fråga

För företag som deltar i upphandlingar eller levererar till samhällsviktig verksamhet blir säkerhetsfrågorna därför i allt större utsträckning strategiska affärsfrågor.