Nyhet · 2026-08-21

"Vi måste bli bättre på att påverka framtidens cybersäkerhetskrav"

EU:s nya regler ökar trycket på svenska verksamheter att arbeta strukturerat med cybersäkerhet. Samtidigt finns stora affärsmöjligheter för dem som vill vara med och forma utvecklingen. Det menar Alexander Engström, ny ordförande i SIS kommitté för informationssäkerhet.

Alexander Engström, FRA, är ny ordförande i SIS kommitté för informationssäkerhet, cybersäkerhet och integritetsskydd  (TK 318)

Vad tänker du på när du hör cybersäkerhet? Oddsen är låga för att det har med hot om attacker och höga skyddskostnader att göra. Den kopplingen vill Alexander Engström på Försvarets radioanstalt, FRA, nyansera genom att få fler att se cybersäkerhetens affärsmässiga möjligheter.

– Det finns en enorm potential i att vara tidigt ute och ta fram produkter som skyddar oss. Om de anpassas till globala cybersäkerhetsstandarder kan vi lättare sälja över hela världen.

Som nytillträdd ordförande i SIS kommitté för informationssäkerhet, cybersäkerhet och integritetsskydd ska Alexander Engström verka för att svenska företag maximerar sina förutsättningar genom att utnyttja standardiseringen som effektiv väg till stärkt konkurrenskraft och ökad lönsamhet.

– Vi är redan duktiga på att få företag att använda de standarder som finns, men vi behöver bli aktivare i de internationella sammanhangen och öka samarbetet med andra länder.

Alexander Engström förklarar att cybersäkerhetsområdet har blivit mer komplext, inte minst på grund av EU:s omfattande harmoniserade standardisering, som blir lag här i Sverige.

– Cybersäkerhetslagen har rullat in som en stor våg. I det här läget är det nödvändigt att vi orienterar oss och blir bättre på att påverka. Det är viktigt att säkerställa att kraven fungerar väl och gynnar svenska verksamheter och innovationsmiljöer.

Cybersäkerhet är verksamhetsnytta

Lite förenklat kan man säga att standarder inom cybersäkerhet gör det möjligt att använda datorer och samtidigt hantera riskerna, på ett vettigt sätt.

– Det handlar inte om att ta bort all risk. För precis som med trafiken, är det omöjligt att helt förhindra olyckor, utan att stoppa all rörelse. Målet är därför att minska antalet incidenter och begränsa konsekvenserna av dem som inträffar.

Verksamhetsnyttan är mätbar i färre avbrott, effektivare incidenthantering och bättre kontroll. Standarderna som hjälper organisationer nå dit är uppdelade i ledningssystem, som vägleder hur man sorterar information och bedömer risker, samt produktstandarder – till exempel kryptologi – som vägleder hur man verkligen skyddar sig.

– Båda är drivande till global försäljning. Som deltagare i den svenska kommittén har du möjlighet att påverka kommande cybersäkerhetskrav och det ger dig möjligheten att ligga steget före i utvecklingen av skyddande lösningar.

Standarder gör organisationer dynamiska

Idag är cybersäkerhet kommersialiserat och nystartade verksamheter kan få en fullgod säkerhet från dag ett.

– Så länge verksamheten använder teknik som uppfyller standardkraven, kan man vara trygg med att ha en relativt bra lösning. Då kan du fokusera mer på din kärnverksamhet och slipper specialgjorda lösningar som gör dig oflexibel.

Att en cybersäkerhetslösning uppfyller internationella standardkrav betyder att den är baserad på samlad kunskap och erfarenheter från företag, organisationer och forskare över hela världen.  

– Din organisation blir bättre förberedd på olika scenarier. Och om hela världsläget skulle förändras, som det gjorde under pandemin, är du mindre låst och har fler möjligheter. Du blir mer dynamisk.

– Jag vet att det kan låta motsägelsefullt för dem som trott att standarder gör att man låser in verksamheten. I själva verket är det precis tvärtom. Standarder skapar en dynamik samtidigt som de ställer krav på att du följer med i tiden, säger Alexander Engström. 

Vill du veta mer om standardiseringen inom cybersäkerhet och hur du själv kan vara med och påverka? Besök kommitténs webbsida eller kontakta Christopher Waldén på SIS.