Skip to content

Timo Lagerbjelke

Teknik, juridik & innovation

Menu
  • Mina tankar
  • Arkiv
  • Regelverk att känna till.
    • Data Act
    • DORA (Digital Operational Resilience Act)
    • CLOUD Act
    • GDPR
    • EU 2021/821 (Dual-use)
    • NIS2
    • CRA (Cyber Resilience Act)
    • AI-act
  • Om
Menu

Hur Tallinn Manual 2.0 kompletterar cybersäkerhetsarbetet under NIS2 och ISO 27000

Posted on January 22, 2025January 22, 2025 by Timo Lagerbjelke

I en tid där cyberhot blir alltmer komplexa och gränsöverskridande har regelverk som NIS2-direktivet och standarder som ISO 27000 blivit hörnstenar i organisationers cybersäkerhetsarbete. Men trots dessa ramverk uppstår ofta frågor om hur cybersäkerhet relaterar till internationella juridiska principer, särskilt i gråzonen mellan fredstid och konfliktsituationer. Här kan Tallinn Manual 2.0 on the International Law Applicable to Cyber Operations erbjuda värdefulla insikter som kompletterar och stärker det praktiska arbetet med NIS2 och ISO 27000.

Vad är Tallinn Manual 2.0?

Tallinn Manual 2.0 är ett omfattande akademiskt verk som beskriver hur internationell rätt tillämpas på cyberoperationer. Den täcker både situationer i fredstid och under väpnad konflikt, och tar upp frågor om staters ansvar, cyberangrepp, territoriell suveränitet och rätten till självförsvar. Dokumentet är inte bindande, men det erbjuder vägledning baserad på bred juridisk expertis och internationella konventioner som FN-stadgan.

Kopplingen till NIS2 och ISO 27000

1. NIS2: Ett bredare perspektiv på riskhantering

NIS2-direktivet kräver att organisationer vidtar tekniska och organisatoriska åtgärder för att hantera cyberhot. Det fokuserar främst på att stärka den inre säkerheten i organisationer och nätverksinfrastrukturer. Tallinn Manual 2.0 tar dock detta ett steg längre genom att sätta cyberhot i en internationell kontext.

• Statliga aktörer och ansvar: Enligt Tallinn Manual kan cyberangrepp som initieras av statliga eller statssponsrade aktörer utgöra brott mot internationell rätt. Detta kan vara särskilt relevant för organisationer som omfattas av NIS2 och som är beroende av kritisk infrastruktur som är utsatt för statligt riktade hot.

• Proportionalitet och motåtgärder: Manualen hjälper organisationer att förstå hur stater kan svara på cyberangrepp, vilket ger en juridisk kontext för diskussioner om risker och incidentrespons.

2. ISO 27000: Stöd i rättslig och strategisk kontext

ISO 27000-familjen erbjuder ett ramverk för att skapa och underhålla ett informationssäkerhetshanteringssystem (ISMS). Tallinn Manual kompletterar detta genom att adressera juridiska och policyrelaterade frågor som ofta ligger utanför ISO-standardernas fokus.

• Suveränitet och leveranskedjor: ISO 27000 fokuserar på att skydda konfidentialitet, integritet och tillgänglighet. Tallinn Manual belyser hur internationell rätt påverkar leveranskedjor och tjänster som används över gränser, exempelvis när data lagras eller bearbetas i olika jurisdiktioner.

• Incidenthantering: Medan ISO 27000 ställer krav på incidenthanteringsprocesser, ger Tallinn Manual en djupare förståelse för juridiska aspekter av cyberoperationer, särskilt när det gäller att rapportera och hantera incidenter som involverar internationella aktörer.

Varför bör Tallinn Manual beaktas i cybersäkerhetsarbetet?

1. Identifiering av avancerade hot

I en globaliserad värld påverkas många organisationer av aktörer utanför deras egen jurisdiktion. Tallinn Manual ger insikt i hur statligt sponsrade cyberangrepp eller andra internationella incidenter kan förstås och hanteras juridiskt.

2. Stöd vid policyutveckling

Organisationer som följer NIS2 och ISO 27000 behöver policyer för att hantera cybersäkerhet på både teknisk och strategisk nivå. Tallinn Manual erbjuder ett ramverk för att utforma policyer som tar hänsyn till internationella lagar och rättigheter.

3. Förståelse för statens roll och ansvar

För organisationer som samarbetar med statliga aktörer eller är del av kritisk infrastruktur är det avgörande att förstå statens ansvar i cybersäkerhetsfrågor. Tallinn Manual klargör vilka skyldigheter och rättigheter som gäller enligt internationell rätt.

Sammanfattning

Tallinn Manual 2.0 är en ovärderlig resurs för organisationer och konsulter som arbetar med cybersäkerhet under ramarna av NIS2 och ISO 27000. Genom att integrera insikter från manualen kan cybersäkerhetsarbetet lyftas till en strategisk nivå där juridiska och internationella aspekter tas i beaktande. Det är inte bara en fråga om compliance – det handlar om att vara förberedd på de utmaningar som den moderna cybermiljön innebär.

För dig som vill stärka din organisation eller dina kunders cybersäkerhetsstrategier rekommenderar jag att du bekantar dig med Tallinn Manual 2.0. Genom att kombinera teknisk kompetens med juridisk förståelse skapar vi en säkrare och mer resilient digital framtid.

Böcker

  • Att Konkurrera i AI-Åldern: Mina tankar om en aktuell bok

    Att Konkurrera i AI-Åldern: Mina tankar om en aktuell bok

  • En recension av “The Big Picture” by Sean Carroll

    En recension av “The Big Picture” by Sean Carroll

  • “The Hard Thing About Hard Things” av Ben Horowitz

    “The Hard Thing About Hard Things” av Ben Horowitz

  • “Zero to One” av Peter Thiel och Blake Masters

    “Zero to One” av Peter Thiel och Blake Masters

Vad är…

  • Innovationsrådgivarens roll?

    Innovationsrådgivarens roll?

  • Fullstack-utvecklarens roll?

    Fullstack-utvecklarens roll?

  • IT-paralegals roll?

    IT-paralegals roll?

© 2026 Timo Lagerbjelke | Powered by Minimalist Blog WordPress Theme