Kraftsamling kring cybersäkerhet
SKR, Adda och Inera tillsammans med kommunerna formulerat ett erbjudande inom Handslaget för digitalisering om en Kraftsamling kring cybersäkerhet. Närmare 230 kommuner har ni tackat ja och därmed kan initiativet starta i september.
Cyberangrepp är återkommande och kan snabbt slå mot samhällsviktig kommunal verksamhet. Samtidigt skärper den nya cybersäkerhetslagen kraven på ledningsansvar, riskhantering och beredskap.
Område: Grundläggande förutsättningar
Steg i processen: Genomförande
Tidsplan: September 2026- februari 2027.
Kickoff för initiativet
Den 23 september arrangeras en digital kickoff för de nya initiativen. Under webbinariet får du får en introduktion till initiativet, information om hur arbetet kommer att bedrivas och hur din kommun kan komma igång. Det finns också möjlighet att ställa frågor direkt till ansvariga för initiativen.
Kickoff för nya initiativ inom Handslaget hösten 2026
Ta del av erbjudandet
Här kan du ta del av erbjudandet: Erbjudande om kraftsamling kring cybersäkerhet (pdf) pdf, 662 kB.
Kort introduktion till initiativet Cybersäkerhet. Johan Thulin, SKR berättar om initiativet. Längd cirka 1 minut.
Det här ska vi göra inom initiativet
Kraftsamlingen ska utreda förutsättningarna för hur kommunerna kan etablera en mer samordnad och uthållig förmåga att förebygga och hantera cyberincidenter. Arbetet omfattar analys av nuläge, behov och möjliga samverkansformer samt framtagande av konkreta förslag på hur ett gemensamt stöd kan organiseras. Utredningen ska särskilt belysa vilka delar av förmågan kommuner kan hantera var för sig och vilka delar som – av kostnads-, kompetens- eller samordningsskäl – är mer ändamålsenliga att organisera gemensamt.
En central del i kraftsamlingen är att utreda förutsättningarna för ett gemensamt operativt cybersäkerhetsstöd för sektorn. En sådan funktion skulle kunna motsvara en CERT-liknande kapacitet och ge kommunerna tillgång till samordnat stöd vid till exempel cyberincidenter.
En andra del i kraftsamlingen är att analysera förutsättningarna för en mer samordnad och gemensam leverantörsuppföljning inom cybersäkerhet för kommuner. Syftet är att skapa bättre förutsättningar för en enhetlig och kostnadseffektiv uppföljning av leverantörer som tillhandahåller verksamhetskritiska system och tjänster till sektorn. Den gemensamma modellen ska stödja kommunerna i ett mer strukturerat och samordnat arbete med kravställning, granskning och uppföljning av leverantörers cybersäkerhetsarbete.
Kraftsamlingen kommer att ske i nära dialog med statliga myndigheter och i samverkan med pågående regionala initiativ, med ambitionen att utveckla ett mer sammanhållet angreppssätt för kommuner och regioner.
Vad krävs av kommunen?
Kommunernas medverkan handlar främst om att säkerställa att behov, nuläge och förutsättningar beskrivs på ett korrekt och representativt sätt. Detta sker i första hand genom deltagande i behovsinhämtning via redan etablerade nätverk och forum, snarare än genom individuella insatser från varje organisation.
Mål och nyttor
Målet med kraftsamlingen är att ta fram ett väl underbyggt underlag för hur kommunsektorns cybersäkerhetsförmåga kan stärkas genom ökad samverkan och gemensamma arbetssätt. Kraftsamlingen ska tydliggöra vilka behov och funktioner som är ändamålsenliga att utveckla gemensamt, och vilka delar som fortsatt bör hanteras av kommunerna var för sig.
Genom kraftsamlingen skapas ett underlag som kan ligga till grund för beslut om nästa fas av gemensamt cybersäkerhetsarbete i kommunsektorn.
Fördjupning för specifika roller
De fördjupade avsnitten nedan riktar sig till olika roller och beskriver exempel på förmågor som satsningen ska utreda.
För dig som är IT‑chef eller digitaliseringsansvarig
För dig som ansvarar för IT och/eller digitalisering kommer kraftsamlingen skapa värde genom att göra cybersäkerhetsarbetet mer styrbart, mindre personberoende och enklare att prioritera över tid. Ambitionen är att ge stöd både i vardagen och i det långsiktiga utvecklingsarbetet, utan att ta över det lokala ansvaret.
Nedan följer exempel på förmågor som utredningen kommer att analysera.
Gemensam lägesbild och stärkt upptäcksförmåga
Utredningen inom kraftsamlingen ska analysera hur sektorn kan arbeta mer strukturerat med gemensam lägesbild och en gemensam förmåga för tidig upptäckt av avvikelser i IT-miljön. Syftet är att förbättra förståelsen för hot, risker och sårbarheter samt minska behovet av att varje kommun själv samlar in och tolkar samma information parallellt.
Utredningen ska belysa behovet av två kompletterande perspektiv:
- En strategisk lägesbild som ger underlag för
- långsiktig planering
- investeringar
- uppföljning, exempelvis kopplat till risknivåer, åtgärdsplaner och återkommande svagheter.
- En operativ lägesbild som ger stöd i vardagen genom
- tidiga varningar
- prioriterade rekommendationer
- information om förändrad hotbild, sårbarheter eller leverantörshändelser.
I detta ingår även att analysera hur sektorns förmåga att upptäcka avvikelser kan stärkas, bland annat genom strukturerad delning av indikatorer, mönster och tekniska observationer, samt genom olika ambitionsnivåer för monitorering där detta är ändamålsenligt och proportionerligt.
Struktur och stöd vid cyberincidenter
Utredningen ska också analysera behovet av ett gemensamt stöd vid cyberincidenter och vilken typ av stöd som i så fall är ändamålsenligt. Ett sådant stöd kan bidra till att snabbare förstå situationen, avgränsa påverkan och skapa en tydlig arbetsordning under de första timmarna och dygnen efter en incident.
Som en del av detta analyseras även förutsättningarna för mer utökat operativt stöd, exempelvis genom olika former av resursdelning mellan kommuner vid större eller mer långdragna incidenter.
Samordning vid sektorsövergripande händelser
Utredningen inom kraftsamlingen ska även belysa om och i så fall hur, en gemensam funktion kan ta en sammanhållande roll när flera kommuner påverkas och där det finns behov av ökad samordning.
Det kan handla om att
- samla in
- kvalitetssäkra och sprida relevant information
- samordna kontakter
- vid behov hålla ihop dialogen gentemot leverantörer, statliga myndigheter eller andra externa aktörer.
Gemensam styrning och uppföljning av leverantörer inom cybersäkerhet
Det andra centrala området inom kraftsamlingen är gemensam leverantörsuppföljning inom cybersäkerhet. Genom gemensam metodik, delade granskningsresultat och tekniskt stöd för uppföljning kan kommunsektorn få bättre kontroll över verksamhetskritiska beroenden. I arbetet ingår att se hur gemensamma former för samordnade säkerhets‑ och efterlevnadsgranskningar skulle kunna se ut. Det ingår också att undersöka hur delar av mer avancerade tester, exempelvis red team‑liknande moment, i framtiden kan genomföras gemensamt på ett kostnadseffektivt och proportionerligt sätt.
Fördjupning för dig som arbetar med informations‑ och cybersäkerhet
Kraftsamlingen tar sin utgångspunkt i de praktiska utmaningar som många som arbetar med informations‑ och cybersäkerhet möter i vardagen:
- en ökande och mer komplex hotbild
- skärpta krav i cybersäkerhetslagen
- begränsade resurser
- ett ofta uttalat personberoende inom det lokala cybersäkerhetsarbetet.
Nedan följer exempel på förmågor som utredningen kommer att analysera.
Gemensam lägesbild som stöd för både strategiskt och operativt arbete
En central fråga i kraftsamlingen är hur sektorn kan arbeta mer strukturerat med gemensam lägesbild. Här ligger fokus på två kompletterande perspektiv:
- En strategisk lägesbild som stöd för
- långsiktigt arbete med riskhantering
- åtgärdsplaner
- mognadsutveckling
- dialog med ledning och verksamhet.
- En operativ lägesbild med fokus på vardagen exempelvis
- tidiga varningar
- observerade mönster i sektorn
- relevanta hot och sårbarheter
- prioriterade rekommendationer för åtgärd.
Syftet är att minska behovet av att varje organisation parallellt behöver samla in, filtrera och tolka samma information parallellt.
Utvecklad förmåga att upptäcka och tolka avvikelser
Utredningen omfattar även hur sektorns gemensamma förmåga att upptäcka och tolka avvikelser kan stärkas. Det handlar bland annat om att förbättra tidig upptäckt genom strukturerad insamling och delning av indikatorer, mönster och tekniska observationer kopplade till den operativa lägesbilden.
I detta sammanhang ska utredningen även analysera förutsättningarna för sektorsanpassad informationsdelning , exempelvis genom en sektorsnära MISP‑lösning som kan utgöra en del av det nationella MISP‑ekosystem som staten bygger upp, där MISP‑SE identifierat behov av sektorsvisa lösningar.
Vidare ingår att analysera olika ambitionsnivåer för monitorering, från perimeter‑ och exponeringsbevakning till analys av interna säkerhetsloggar, där detta är ändamålsenligt och proportionerligt. En viktig del är även hur information kan paketeras och delas på olika sätt, så att den blir användbar även för organisationer utan tillgång till specialiserad analyskompetens.
Tydligare och mer samordnat stöd vid incidenter
Kraftsamlingen ska också analysera behovet av gemensamt stöd vid cyberincidenter och vilken typ av stöd som i så fall är mest ändamålsenligt.
Inledningsvis kan detta handla om rådgivning, analys och strukturstöd – ett kvalificerat och oberoende stöd tidigt i händelseförloppet, innan eventuella externa specialister eller leverantörer behöver kopplas in. I detta ingår även att belysa vilket stöd som kan behövas i kontakten med externa aktörer.
Vidare kommer förutsättningarna för samordning vid incidenter som påverkar flera kommuner eller regioner samtidigt utvärderas. Detta skulle exempelvis kunna ske genom olika former av resursdelning mellan organisationer vid större eller mer långdragna incidenter.
Mer samordnad och effektiv leverantörsuppföljning
Det andra centrala området inom kraftsamlingen är gemensam leverantörsuppföljning inom cybersäkerhet. Detta omfattar att titta på:
- gemensam metodik för kravställning och uppföljning
- tekniskt stöd som möjliggör återanvändning och spårbarhet i granskningar
- möjligheten att låta leverantörer i större utsträckning deklarera och redovisa sin säkerhetsnivå, som därefter kan distribueras till övriga kommuner.
Även vissa mer avancerade moment kommer att utredas, som exempelvis red team‑liknande tester. Dessa kan genomföras gemensamt med stöd av CERT‑personal på ett kostnadseffektivt och proportionerligt sätt, i samspel med befintliga nationella funktioner.
Syftet är att säkerställa att de förmågor som utreds kompletterar det nationella stödet och blir en integrerad del av det samlade svenska cybersäkerhetssystemet.
SKR-koncernens ordinarie stöd inom cybersäkerhet
Utöver kraftsamlingen erbjuder SKR och Adda ett brett ordinarie stöd för kommunernas cybersäkerhetsarbete. Det omfattar bland annat nätverk, metodstöd, utbildningar samt avtal och tjänster som stödjer ett systematiskt och långsiktigt cybersäkerhetsarbete. Stöden är antingen befintliga eller vidareutvecklas löpande inom SKR‑koncernens ordinarie verksamhet.