Föreställ dig en fredag eftermiddag på ett svenskt teknikbolag. En produktansvarig får in en rapport från en kund om att något beter sig fel i en av de uppkopplade enheterna. Åtkomstmönstren ser onormala ut, det finns färska indikationer i ett hotunderrättelseflöde, och det börjar framstå som rimligt att någon faktiskt utnyttjar en svaghet som ingen…
Category: Blogg
Styrelseutbildning i cybersäkerhet: vad ska den innehålla för att vara försvarbar
Allt fler organisationer genomför just nu styrelseutbildningar i cybersäkerhet. Drivkrafterna är flera. Nya EU-regelverk pekar uttryckligen ut ledningsorganet som ansvarigt. Incidenter de senaste åren har visat att en styrelse som inte förstår sin organisations cyberrisk har svårt att utöva tillsyn. Försäkringsbolag, kunder, revisorer och inte minst regulatorer börjar fråga efter dokumentation på att utbildning faktiskt…
När en produkt är både ett AI-system och en produkt med digitala element
Tänk er ett konkret men allt vanligare scenario. Ett svenskt teknikbolag utvecklar och säljer ett access control-system till företagskontor och industrianläggningar. Systemet består av en hårdvarudel monterad vid entrén, en molnbaserad backend, och en AI-modell som identifierar individer baserat på ansiktsbilder. Bolaget säljer det som ett standardiserat produktpaket på den europeiska marknaden. Det är en…
Cyber Resilience Act: vad som väntar er ledning när reglerna börjar gälla
I december 2027 träder EU:s Cyber Resilience Act i full kraft. För första gången sätter EU lagstadgade cybersäkerhetskrav på produkter med digitala element, inte på organisationer som bearbetar data eller driver kritisk infrastruktur, utan på själva mjukvaran och hårdvaran som placeras på den europeiska marknaden. Redan i september 2026 träder de första rapporteringsskyldigheterna i kraft….
När intrånget kommer — har styrelsen gjort sitt jobb?
Vad svenska aktiebolags styrelser och ledningar behöver förstå om det nya regelverkslandskapet Det är frestande att betrakta cybersäkerhet som något som hanteras längst ner i organisationen — ett ansvar för IT-avdelningen, en post i driftbudgeten, ett problem som löses med teknik. Den synen är inte längre hållbar. Med Cybersäkerhetslagen (Sveriges genomförande av NIS2), DORA, CRA…




