Ny cybersäkerhetslag ställer högre krav på svensk digital säkerhet

Serverhall, Uppmax, Ångströmlaboratoriet

Den nya cybersäkerhetslagen ställer högre krav på svensk digital säkerhet. Bild: Erik Nordblad

Den nya cybersäkerhetslagen ställer högre krav på svensk digital säkerhet.
Samtidigt som kraven skärps nationellt fortsätter det strategiska arbetet för att stärka cybersäkerheten vid Uppsala universitet.
– Vi behöver fortsätta förstärka cybersäkerheten i takt med ökad hotbild och förmåga hos antagonister, säger Fredrik Blomqvist, säkerhetschef.

Fredrik Blomqvist, säkerhetschef

Fredrik Blomqvist, säkerhetschef. Bild: David Naylor

Den 15 januari 2026 trädde Sveriges nya cybersäkerhetslag i kraft. Lagen utgår från ett EU-direktiv och innebär skärpta krav på obligatoriska säkerhetsåtgärder, incidentrapportering och ledningsansvar för verksamheter inom 18 olika sektorer, från hälso- och sjukvård till digital infrastruktur. Syftet är att stärka motståndskraften mot cyberangrepp och säkerställa driften av funktioner som är nödvändiga för att samhället ska fungera, som till exempel el- och vattenförsörjning, bankverksamhet, offentlig förvaltning och transporter.

Föreskrifterna till lagen är ännu inte klara och nu pågår en utredning för att analysera hur Uppsala universitet påverkas av lagen.

– På uppdrag från rektor har en utredning startat som syftar till att analysera om vi omfattas av lagen eller ej. Lagen är bred och vi kommer behöva utreda vissa områden noggrant. När vi vet om och hur vi och vår verksamhet påverkas kommer vi att kommunicera med de som berörs, säger Fredrik Blomqvist, säkerhetschef vid Uppsala universitet.

Strategiskt arbete för ökad cybersäkerhetsnivå

I avvaktan på utredningens slutsatser och rektorsbeslut fortsätter arbetet med att stärka en långsiktig och hållbar cybersäkerhet vid universitetet. Sedan tidigare har universitetet tagit fram en tydlig strategi för att nå en hög cybersäkerhetsnivå till år 2030 och arbetar aktivt med att stärka säkerheten. Bland annat genom stärkta tekniska skyddsåtgärder, standardisering av IT-system och den av rektor beslutade obligatoriska informationssäkerhetsutbildningen för nyanställda, för att höja medvetenheten om hotbilden som finns mot lärosätet.

– Bara under det senaste året har vi tagit stora kliv i arbetet med vår cybersäkerhet och det strategiska arbetet med vår målbild 2030 fortsätter. Vi behöver dock fortsätta att säkerställa vår egen IT-miljö och att den tekniska säkerheten håller hög standard. Oaktat teknisk säkerhet så utgör den mänskliga faktorn vår största sårbarhet där den vanligaste formen av cyberangrepp startar via så kallade phishing-mejl. Därför är utbildning och en ökad medvetenhet i säkerhetsfrågor av stor vikt för de som är verksamma vid universitetet. Specifikt att man genomför informationsklassificeringar och därefter lagrar sin information på rätt sätt, säger Fredrik Blomqvist.

Samarbete med andra lärosäten

Utbildnings- och forskningssektorn är ett vanligt mål för cyberattacker och Uppsala universitet följer rekommendationer från SUHF, Sveriges universitets- och högskoleförbund, för att samarbeta och tillsammans med andra lärosäten hitta gemensamma sätt att möta den nya cybersäkerhetslagen och ökande hotbilden.

– Vi har ett stort ansvar i att skydda både forskning och annan känslig information. I en tid av ökad och mer komplex och avancerad hotbild är en stark, strategisk och samordnad cybersäkerhet en förutsättning för att universitetet ska kunna fortsätta utvecklas och vara ett ledande lärosäte, säger Måns Östring, IT-direktör, och fortsätter:

– Genom samarbete med andra universitet och högskolor, till exempel via det nya nationella konsortiet UniDig, kan vi bygga kapacitet och strukturer för säkerhet och samtidigt stärka hela utbildnings- och forskningssektorn.

Martin Löf Nyqvist

Fakta

Grundläggande utbildning i informationssäkerhet

Kursen Grundläggande utbildning i informationssäkerhet syftar till att ge universitetets anställda grundläggande kunskap och medvetenhet om säkerhetsaspekter kopplade till informationshantering. Utbildningen svarar på vad informationssäkerhet är, varför information behöver skyddas, och att användaren, dess hantering och beteende, är viktiga delar av skyddet.

Till kursen

Grundläggande utbildning i informationssäkerhet är nätbaserad och sker genom självstudier via plattformen Studium. Utbildningen ingår i kurspaketet Säkerhet för universitetsanställda som innehåller både grund- och fördjupningskurser inom området säkerhet.

Den här kursen är obligatorisk för alla nyanställda som får information om kursen via mejl från Säkerhetsavdelningen.

FÖLJ UPPSALA UNIVERSITET PÅ

Uppsala universitet på facebook
Uppsala universitet på Instagram
Uppsala universitet på Youtube
Uppsala universitet på Linkedin