
Säkerhetsexpert och Konsult inom NIS2, Cybersäkerhet & Security by Design
Säkerhet och kvalitet kräver experter. Ulf är en sådan expert. Från stridspilot och säkerhet i viggensystemet till expert på cybersäkerhetslagen / NIS2.
Med Ulf får ni en expert som arbetat med säkerhet i utveckling och operativt, som expert och ledare. Just nu som expert på cybersäkerhetslagen, Ulf gifter affärsarkitekur med cybersäkerhetslagen till en process för compliance.
För Ulf är cybersäkerhet som all annan säkerhet: det gäller att uppnå safety, en säker funktion, inte bara security, säkerhetsskydd. Flygplan som står stilla på marken är det säkraste som finns, men det saknar funktion.
Ulf Dellborg finns i Stockholm och är civilingenjör, officer och viggenpilot
Säkerhetssläget och behovet av experter på affärsdriven säkerhet.
Säkerhetsläget i Sverige har blivit alltmer komplext, där digitaliseringen av samhället skapat sårbarheter för sofistikerade cyberangrepp. Dessa angrepp hotar samhällsviktiga tjänster och affärsverksamhet. Det krävs krävs expertis på cybersäkerhet. Detta understryks av cybersäkerhetslagen och NIS2-direktivet. Hybridattacker bidrar ytterligare till osäkerheten och kräver en bredare syn på samhällets säkerhet. Dessutom tillkommer hot från klimatförändringar och pandemier, vilket understryker behovet av en helhetssyn på säkerhet. Sammantaget råder en stor brist på cybersäkerhetsexperter, vilket tillsammans med de högre kraven från cybersäkerhetslagen, gör utbildning och kompetensutveckling avgörande för att möta de nuvarande och framtida säkerhetsutmaningarna.
Operativ säkerhet
Ulf vet genom att ha varit flygsäkerhetsansvarig på FMV och samtidigt flugit viggen som krigsplacerad pilot hur operativt och teknisk säkerhet byggs. Han har arbetat med kvalitetssystem och regelverk inom flyg, järnväg, försäkring och bank. Detta har gjort Ulf till expert på hur du skapar cybersäkerhet säkerhetskultur är lika viktigt vid cybersäkerhet som flygsäkerhet. Cybersäkerhetslagen betonar organisationens förmåga inom cybersäkerhet.
Expert Säkerhet vid utveckling / Safety & Security By Design
Ulf har djup kunskap i hur man bygger bevisat säkra system. Ulf arbetat som "metodchef" för utveckling av signalsystem för järnväg samt varit teknisk projektledare för anpassning av signalsystem till svenska regelverk. Här har han arbetat med kvalitetssystem och regelverk inom flyg och järnväg och vård. Exempel på standarder är IEC 61508, EN 50128/129. När Ulf aplicerat denna kunskap på cybersäkerhet och berättar hur du uppnår säkerhet i samhällsviktiga tjänster, se nedan.
Expert Cybersäkerhetslagen och NIS2-konsult
NIS2-konsulten Ulf är expert på cybersäkerhetslagen med djup kunskap om NIS2 genomförandeförordning ISO 27001 och ISO 61508. Just nu skriver han om Safefy och Security by design i projektet "Modelldriven cybersäkerhet genom design" (Finansierat av NCC/MSB). Med den utformning NIS2 har med krav på både operativ cybersäkerhet och säker utveckling, passar hans erfarenhet från både operativ säkerhet och safety by design väl in. För Ulf som cybersäkerhetsexpert handlar inte bara cybersäkerhetslagen om informationssäkerhet utan om funktionell säkerhet, att samhällsviktiga tjänster ska fungera.
Konsult Informationssäkerhet och ISO 27001
Som konsult informationssäkerhet har Ulf arbetat som arkitekt vid utveckling av försvarets system för ledning. Han har gjort säkerhetsaudit avseende informationssäkerhet för system inom vården, arbetat med automatisering av sårbarhetsskanning och effektivisering av IAM-frågor. Dessutom har Ulf mycket god kunskap om informationssäkerhet enligt ISO 27000 vilket han skrivit en utbildning i: "ISO 27000 for dummies". Ni kommer inte hitta en expert på brandväggar och tekniska detaljer. Som konsult informationssäkerhet kan Ulf leda, kravställa och modellera informationssäkerhet, det är han expert på.
Kunnig inom Finans AML/Solvens/ESG
Ulf har haft flera roller inom försäkring. Han har analyserade externa regelverk (t ex Solvens AML, IDD) och interna regelverk (Som policys och anvisningar) sammanställa ledningens behov, brister i interna regler och åtgärder för att effektivisera regelefterlevnad. Ulf arbetat med försäkringsbolags processer relaterat dessa regelverk och kontroller, kompetens och behörighet. Ulf har arbetat med regelverken inom hållbarhet, Disclosure- och Taxonomiförordningen. Här har han analyserat processer för fonddata gjort konkurrentanalys avseende compliance.
Expert på Metod och verktyg
Ulf kan ramverk som t ex UML, BPMN, SysML, TOGAF och Archimate (certifierad inom Archimate). Han är bra på att omvandla modeller till dokument som t ex kan behövas för t ex regulatoriska krav. Ulf är van att kombinera metoder för projektledning, kravhantering, riskhantering, incidenthantering, utveckling och certifiering, Ulf har leveransen i fokus och tycker om agil metodik som SAFe och SCRUM (Ulf är certifierad inom SAFe).
Exempel på uppdrag
- Expert NIS2-införande hos nordisk operatör för laddning av bilar, med uppgift att säkra laddinfrastrukturen mot mot NIS2. Ulf kartlade verksamhetsarkitektur och utförde riskanalyser samt tog fram en strategi för säkerhetsåtgärder. Ulf genomförde utbildning av ledningen i enlighet med NIS2. Resultatet en utbildad ledning och en riskprioriterad roadmap för efterlevnad av NIS2 och en bättre affär.
- Expert på cybersäkerhetslagen / NIS2 och hur den implementeras i organisationen. Projektet "Modelldriven cybersäkerhet genom design" beskriver metod och modell för analys och dokumentation av design och säkerhetsåtgärder enligt cybersäkerhetslagen. Ulf tog fram en process spårbar till ISO 27001 / 27002, NIS2 genomförandeförordning samt IEC 61508, Effektmålet är att utifrån modell kunna generera systemsäkerhetskrav och ett "safety case". Projektet har givit Ulf en mychet god grund som konsult inom NIS2 och cybersäkerhetslagen
- Verksamhetsarkitekt hos livförsäkringsbolag. Ulf analyserade externa och interna regelverk, intervjuade bolagets ledningsgrupp och sammanställde behov, brister och åtgärdslista för att effektivisera dokumentationsarbetet.
- Verksamhetsarkitekt inom banks försäkringsverksamhet. Ulf dokumenterade verksamhetens processer med ingående kravställande regelverk och kontroller i syfte att uppfylla myndighetskrav relaterade försäkringsverksamhet.
- Projektledare automatiserad penetrationstest. Projekt syftande till att automatisera processen för att skanna sårbarheter i it-systemen samt process ärendehantera åtgärder mot dessa hot.
- Audit av projekt journalhantering radiologi. I arbetet har Ulf tillsammans med experter inom informationssäkerhet, juridik och radiologi spårat tekniska lösningar mot regelverk och leverantörsavtal och utvärderat dessa relativt kraven i PUL och patientdatalagen avtalskrav avseende informationssäkerhet. Stor vikt lades på att hjälpa experter på informationssäkerhet att förklara tekniska problem för management och jurister.
- Arkitekt för ledningssystem inom försvarsmakten med höga krav inom informationssäkerhet.
- Projektledare utveckling ett av ställverk för styrning av tåg med mycket höga krav på säkerhet. Stor vikt låg på att bevisat följa säkerhetsstandarder varför framtagande av projektplaner, säkerhetsplaner, hazardanalyser och safetycase var mycket viktiga.
- Ledare för en grupp specialiserad på metodik för och systemledning av signalsystem,säkerhetskritiska styrsystem för järnväg. Ett signalsystem är ett komplext system där produkter som t ex trafikledningssystem, ställverk, växlar och lokdatorer ingår. Hur man utvecklar bevisat säkra järnvägssystem är i fokus varför metodiken innehållande riskanalys/riskhantering, konfigurationshantering, validering/verifiering m m ingår.
- Chef för flygsäkerhetskontoret på FMV, en specialist och kvalitetsgrupp inom militär flygverksamhet. Gruppen hanterade såväl flygplan som säkerhetspåverkande marksystem (IT-stöd, underhållsmateriel m m) och processerna runt dessa på verkstäder och flottiljer.
- Ansvarig för viggensystemet vid FMV:s flygsäkerhetskontor vilket innefattade flygsäkerhetsanalys vid materieländringar och operativa problem samt uppföljning och analys av verksamheten på förband och verkstäder.
- Pilot på viggendivision, ett arbete som innebär allt från planering och efterarbete på marken till det direkt sekundoperativa arbetet i luften. Arbetet är ett teamarbete där man lär sig samarbeta och leda en verksamhet med mycket höga säkerhetskritiska krav och utmaningar.
Experten om safety & security by design

Ulf kan Safety & Security by desgn. I projektet "Modelldriven cybersäkerhet genom design" tog Ulf fram en metod för Safety & Security by desgn där kraven från NIS2, NIS2 genomförandeförordning, ISO 27001, ISO 27002 och IEC 61508 möts
Med dessa beprövade krav för cybersäkerhet, funktionell säkerhet och informationssäkerhet minimeras risken för tekniska och mänskliga fel. Ensions process är direkt spårbar mot dessa krav. Metoden är beskriven med mallar och exempel.
Experten om NIS2 / Cybersäkerhetslagen
Cyberhot, traditionella hot och dålig systemdesign hotar säkerhetskritisk och samhällsviktig verksamhet. Finans, flyg, energiförsörjning och vård är exempel.
Cybersäkerhetslagen kräver säkerhetsåtgärder som skyddar samällsviktiga tjänster mot cyberhot och inre hot. NIS2 genomförandeförordningen är ISO 27001 omskriven för cybersäkerhet.
Ulf kan cybersäkerhetslagen och vet hur man skapar efterlevnad utan att ta sig vtten öve huvudet.
