Del I · Kapitel 6

Cyberförsvaret, Sveriges nya doktrin

Sveriges cyberförsvar är en del av totalförsvaret, och totalförsvaret omfattar även civila verksamheter. Kapitlet reder ut de tre nivåerna av cybersäkerhet, beskriver Försvarsmaktens förmåga och den civilt militära samverkan i NCSC, och besvarar den fråga som angår varje organisation. Vad innebär det att vara en del av något större än sin egen verksamhet?

  • CISO och säkerhetsansvarig
  • Styrelse och ledning

Senast granskad

Cyberförsvar låter som något som angår Försvarsmakten och ingen annan. Kapitlet visar varför den avgränsningen inte håller, och varför en kommun, ett energibolag eller en livsmedelsgrossist har en roll i frågan även utan uniform. Poängen är inte att civila verksamheter ska bedriva försvar, utan att den nationella förmågan förutsätter att de fortsätter fungera.

Kapitlet inleds med att skilja de tre nivåerna åt. Cybersäkerhet är det arbete varje organisation gör för sin egen verksamhet. Cybersäkerhetsskydd är det som gäller för säkerhetsskyddspliktig verksamhet. Cyberförsvar är den nationella förmågan. Skillnaden är inte akademisk, den avgör vem som har mandat, vilket regelverk som styr, vem som fattar besluten och vad som över huvud taget är tillåtet att göra. Därefter beskrivs Försvarsmaktens cyberförsvarsförmåga och hur den har byggts upp, NCSC som nav mellan civilt och militärt, och totalförsvarets cyberkomponent med de beroenden som finns åt båda håll. Ett avsnitt behandlar den internationella samverkan inom Nato, EU och Norden, alltså vad medlemskapet faktiskt innebär på cyberområdet. Kapitlet avslutas med vad allt detta betyder för en enskild organisation samt ett militärindustriellt perspektiv på leverantörsledet. Vem som gör vad på den civila sidan reds ut i kapitel 5 om cybersäkerhetsekosystemet.

Frågan har fått en annan tyngd sedan Sverige gick med i Nato och sedan totalförsvarsplaneringen tagits upp igen på allvar. Samtidigt bygger cybersäkerhetslagen på samma logik. Skälet till att lagen pekar ut vissa sektorer är att samhället slutar fungera om de gör det, inte att just de organisationerna skulle vara mer utsatta än andra. Det gör lagen till en totalförsvarsfråga i civil förklädnad, och det förklarar varför kraven ser ut som de gör. För en verksamhetsutövare innebär det att det egna säkerhetsarbetet har ett värde som räcker längre än till den egna balansräkningen.

Sidan visar vad kapitlet omfattar och varför nivåerna är värda att hålla isär. Doktrinen, förmågorna och den internationella samverkan i detalj finns i kapitel 6 i boken.

Du försvarar inte bara din organisation. Du försvarar en del av Sverige.

Nyckelinsikter

  • Cybersäkerhet, cybersäkerhetsskydd och cyberförsvar är tre skilda nivåer med olika ansvariga och olika rättsliga grunder.
  • Totalförsvarets digitala dimension bygger på att civila verksamheter fortsätter fungera, inte enbart på militär förmåga.
  • Nato och EU har flyttat cyberfrågan från teknisk stödfunktion till en del av det gemensamma försvaret.
  • En organisation utan säkerhetsskyddsplikt kan ändå ha en roll i totalförsvaret genom sin funktion i samhället.

Verktyg som hör till kapitlet

Mallarna och de interaktiva verktygen finns i Verktygsboxen, kostnadsfritt.

Läs vidare

Nästa steg

Var står din organisation?

Självskattningen ger dig en mognadsprofil mot cybersäkerhetslagens tio kravområden på några minuter, direkt på skärmen.