Vad är Cybersäkerhet?
Cybersäkerhet är att samhällsviktiga tjänster fungerar, trots cyberhot och risker ur ett allriskperspektiv.
Cybersäkertet, informationssäkerhet, IT-säkerhet och annan säkerhet skiljer sig i kontexten. Cybersäkerhet t ex handlar om hot mot samhället från cyberattacker och hybridattacker. Här reder jag ut begreppen.
Lärd dig här vad cybersäkerhet är
Cybersäkerhet ska skydda samhällsviktiga funktioner mot cyberhot. Det är cybercrime med bedrägerier, elavbrott, och hybridattacker som hotar.
Cybersäkerhetslagen / NIS2 och DORA är exempel på regleringar som ska skydda dig. Regleringar som skapar många begrepp. Cybersäkerhet är ett.
Här redar jag ut vad cybersäkerhet är. Jag skriver här med erfarenhet av flygsäkerhet, järnvägssäkerhet och informationssäkerhet.
Vad är cybersäkerhet?
Cybersäkerhet är att samhällsviktiga tjänster fungerar, trots cyberhot och konstruktionsfel
Ur cybersäkerhetslagen perspektiv kan cybersäkerhet uttryckas såhär:
Cybersäkerhet är att ekonomi och samhälle fungerar effektivt genom att skydda system använda för samhällsviktiga tjänster mot hot som kan skada IT-system, användare av dessa samt andra personer.
Cybersäkerhet är safety, att samhällsviktiga tjänster ska fungera.
För dig är cybersäkerhet att skydda ybersäkerhet skydd av samhällsfunktion
Cybersäkerhet är alltså att skydda system, nätverk och program mot cyberhot. Det är i slutändan människor som ska skyddas.
Syftet med cybersäkerhet är att en organisation eller enskild inte ska hindras att lösa sina uppdrag. Cyberattacker inriktas på att komma åt, ändra eller förstöra information så att din verksamhet skadas.
Cyberattacken är alltså ett skott mitt i hjärtat på affärsmodellen. Den är bra att utgå ifrån i riskanaysen
Cybersäkerhet enligt cybersäherhetslagen
Vad är cybersäkerhet enligt cybersäkerhetsakten?
Cybersäkerhetslagen refererererar till Cybersäkerhetsakten i sin definition av Cybersäkerhet. Cybersäkerhetsakten är en EU-förordning som syftar till att höja cybersäkerheten inom EU. Förordningen innehåller bland annat bestämmelser om cybersäkerhetscertifiering och nationella cybersäkerhetsmyndigheter. Så här definieras Cybersäkersäkerhet och cyberhot där:
Cybersäkerhet: all verksamhet som är nödvändig för att skydda nätverks- och informationssystem, användare av dessa system och andra berörda personer mot cyberhot.
Cyberhot: en potentiell omständighet, händelse eller handling som kan skada, störa eller på annat negativt sätt påverka nätverks- och informationssystem, användare dessa system och andra personer.
Enligt NIS2-direktivets första skäl är syftet med NIS att skapa en cybersäkerhetskapacitet som begränsar hoten mot IT-system använda för samhällsviktiga tjänster och därigenom bidra till unionens säkerhet och till att dess ekonomi och samhälle kan fungera effektivt.
Betydelse av "cyber" som i cyberhot & cybersäkerhet
Cybersäkerhet och cyberhot är nya ord i vardagen. I svensk ordbok fås liten hjälp att förklara cybersäkerhet och andra ord med cyber i. I engelskan är det lättare. Nedan några exempel från Lexico UK English Dictionary:
Cyberspace: The notional environment in which communication over computer networks occurs.
Cybers Safety: Measures promoting the safe usage of the internet, especially in order to protect against viruses, fraud, or other forms of attack.
Cyberthreat: The possibility of a malicious attempt to damage or disrupt a computer network or system.
Cyberattack: An attempt by hackers to damage or destroy a computer network or system.
Cyberwarfare: The use of computer technology to disrupt the activities of a state or organization, especially the deliberate attacking of information systems for strategic or military purposes.
Cybersäkerhetslagen, lag på cybersäkerhet

Cybersäkerhetslagen ställer krav på att verksamheter är cybersäkra. Det borde det vara lika självklart som att flygplan är luftvärdiga. Noncompliance är inget alternativ.
Cybersäkerhetslagen träder i kraft i januari 2026. Lagen berör verksamhet indirekt eller direkt påverkande viktiga tjänster för sammhället. Leverantörerna ska införa riskhanteringåtgärder så verksamheten skyddas mot cyberhot och inre hot.
Motståndskraft cyberhot & hybridhot
Militärt har ordet cyberkrig använts länge. Det är en digital attack, cyberattack, som orsakar samma skada som "vanligt" krig. Cyberkrig är en del i ett hybridkrig, en blandning av traditionella militära samt irreguljära och civila metoder. Syftet är att slå ut myndigheter och samhällsviktiga funktioner, Genom detta hindras landets förmåga att förvara sig.
I sammanhanget hörs även orden hybridkrig och hybridattacker. Hybridattacker är ett attack där förövaren blandar två eller flera typer av verktyg för att utföra överfallet. Med säkerhet insatt i hybridkrigets kontext är det frestande att skapa ordet hybridsäkerhet. Hybridsäkerhet skulle då vara att bevara en organisations förmåga att utföra sitt uppdrag. Att minska operativa risk, se längre ned.
Ension har i sin beskrivningar över hur du ska jobba med cybersäkerhet tagit fram scenarier med hybridattacker och hybridhot. Ett handlar om en hybridattack mot vatten och elnät, som ur en deckare. Det andra exemplet handlar om hur exempelföretaget gipsat.nu, vårdens uber, och ett sjukhus blir utsatt för en hybridattack som skapar vårdkaos.
Cybersäkerhet är funktionell säkerhet
När samhällsviktiga tjänster ska fungera räcker det inte med informationssäkerhet, det krävs funktionell säkerhet. IEC 61508-4 är en standard för funktionell säkerhet. Så här definieras säkerhet och risk i denna standard.
risk: combination of the probability of occurrence of harm and the severity of that harm.
safety: freedom from unacceptable risk.
Funktionell säkerhet definieras enligt IEC 61508 enligt följande:
”Functional safety is the part of the overall safety that depends on a system or equipment operating correctly in response to its inputs”.
Funktionell säkerhet är frihet från oacceptabel risk för skada, direkt eller indirekt. Den funktionella säkerheten ska detektera problem och sedan hantera dem. Denna säkerhet uppnås genom korrekt implementering av en eller flera säkerhetfunktioner. Med digitala tjänster hänger den funktionella säkerheten ihop med informationssäkerhet som syftar till att bevara informationens konfidentialitet, riktighet och tillgänglighet. Det kunden vill med cybersäkerhet i digitala tjänster är att de fungerar som förväntat.
Skillnad Cybersäkerhet och Informationssäkerhet
Cybersäkerhet och informationssäkerhet handlar om att undvika risker i den digitala världen. Men de har olika mål.
Cybersäkerhet ska enligt NIS2 och cybersäkerhetslagen se till att digitala tjänster kan användas så samhället inte störs. Samhällsviktiga funktioner ska skyddas. Safety och funktionell säkerhet, samällets funktion.
Informationssäkerhet ska enligt ISO 27001 bevara informationens konfidetialitet, riktighet och tillgänglighet. Fokuset att skydda informationen. Securty och säkerhetsskydd.
ISO 27001 inriktad på samhällets funktion skapar cybersäkerhet
ISO 27000, en standard som hjälper dig att få till det med informationssäkerhet, IT-säkerhet och cybersäkerhet. Standarden handlar om informatonssäkerhet, men klarar också cybersäkerhet. Vid cybersäkerhet måste du tänka vidare men du får hjälp att uppfylla regelverk, t ex NIS2!
Jag har skapat en "ISO-27001 for dummies". I denna förklarar jag med pilotperspektivet säkerhetskraven mot en verksamhet, det är ju vad ISO 27001 handlar om!
FAQ om cybersäkerhet
Medan IT-säkerhet fokuserar på att skydda data och lokala nätverk, är cybersäkerhet ett bredare begrepp. Det innefattar skydd av allt som är uppkopplat mot internet – inklusive molntjänster, kritisk infrastruktur och användarbeteende – för att förhindra digitala attacker.
Syftet med cybersäkerhetslagen är att uppnå en hög nivå av cybersäkerhet i samhället.
De vanligaste hoten inkluderar phishing (nätfiske), ransomware (utpressningstrojaner) och social engineering, där angripare lurar anställda att lämna ut känslig information.


