Bokens delar · Del I

Lägesbild

Den första delen tecknar kartan. Vem angriper svenska organisationer och varför, vilka regelverk som gäller, vilka myndigheter som gör vad och hur cyberförsvaret hänger ihop med totalförsvaret.

Kapitel i den här delen

  1. 1 Det nya säkerhetslandskapet Hotbilden mot Sverige ser inte ut som den gjorde för tio år sedan. Angreppen kommer inte längre bara från kriminella som vill åt pengar, utan lika ofta från aktörer som vill åt något annat, förtroende, handlingsutrymme eller tillgång till någon annan längre in i kedjan. Kapitlet tecknar den lägesbild som resten av boken vilar på och förklarar varför gränsen mellan fred och konflikt har blivit svår att dra.
  2. 2 Hackare och hotaktörer, vem, varför, hur Bakom varje angrepp finns människor med motiv. Att förstå hotaktörer, alltså vilka de är, vad de vill och hur de arbetar, säger mer om vilket skydd som behövs än vilken skadlig kod som råkade användas. Kapitlet går igenom de fyra huvudkategorierna av angripare, hur den kriminella cyberekonomin fungerar som marknad och hur ett angrepp faktiskt genomförs steg för steg.
  3. 3 Regelverkskartan, vad gäller för dig? Cybersäkerhetslagen och NIS2, vad gäller egentligen för din organisation? Frågan är svårare än den låter, eftersom regelverken överlappar varandra och en och samma verksamhet ofta träffas av flera samtidigt. Kapitlet ritar kartan över grundskiktet, alltså GDPR, säkerhetsskyddslagen, DORA, cybersäkerhetslagen och MCF:s föreskrifter för statliga myndigheter, och visar hur de förhåller sig till varandra.
  4. 4 Produkter, AI och regelverksnavigatorn Cybersäkerhetslagen reglerar verksamheter. Cyber Resilience Act och AI-förordningen reglerar det som byggs och säljs. Kapitlet tar vid där regelverkskartan slutar och går igenom kraven på produkter med digitala element, på AI-system och på elektronisk kommunikation, samt hur en och samma organisation kan navigera flera regelverk utan att bygga fyra parallella säkerhetsarbeten.
  5. 5 Det svenska cybersäkerhetsekosystemet MCF, NCSC och CERT-SE är namn som ofta nämns i samma andetag men gör olika saker. Kapitlet reder ut rollerna i det svenska cybersäkerhetsekosystemet, alltså vilka myndigheter som ansvarar för vad, vilka som utövar tillsyn över cybersäkerhetslagen och framför allt vart en organisation faktiskt vänder sig när en incident är ett faktum och klockan tickar.
  6. 6 Cyberförsvaret, Sveriges nya doktrin Sveriges cyberförsvar är en del av totalförsvaret, och totalförsvaret omfattar även civila verksamheter. Kapitlet reder ut de tre nivåerna av cybersäkerhet, beskriver Försvarsmaktens förmåga och den civilt militära samverkan i NCSC, och besvarar den fråga som angår varje organisation. Vad innebär det att vara en del av något större än sin egen verksamhet?

Alla delar och kapitel