Träna för kontinuerlig cybersäkerhet

Precis som vi behöver träna regelbundet för att behålla en hög fysisk nivå är det viktigt att vi arbetar kontinuerligt med vår cybersäkerhet. Cybersäkerhet är inget engångsarbete och heller inget vi gör en gång per år, utan det kräver ett ständigt och aktivt arbete för att minska risken för att organisationen utsätts för en attack.

En av utmaningarna med cybersäkerhet är att området sträcker sig från att skydda tekniska komponenter till att hantera den mänskliga faktorn. Det räcker med andra ord inte att installera den senaste och mest avancerade brandväggen utan vi behöver också arbeta med hur människor använder systemen och hur vi agerar i vår vardag.

Att arbeta med cybersäkerhet i en organisation kräver förståelse och engagemang från ledningen och hela vägen ut i verksamheten. Att skapa den förståelsen i en hel organisation kan vara en stor utmaning, men med rätt fokus och genom att arbeta kontinuerligt blir den utmaningen lättare att hantera.

Jörgen Aaröe
28.08.2026
5
min läsning

IT och cybersäkerhet kan lätt uppfattas som abstrakta frågor

Och ofta är det först när en organisation drabbas av en incident som konsekvenserna blir tydliga. Arbetet kräver därför både teknisk förståelse och förmågan att på ett pedagogiskt och enkelt sätt förklara, leda och skapa engagemang kring cybersäkerhet.  

Vi kan införa avancerade tekniska lösningar för att skydda oss mot attacker, men om vi inte får med oss människorna i organisationen riskerar en stor del av arbetet att gå förlorat.

Hur får vi med oss ledningen?

Precis som med kroppen behöver organisationen träna på att hantera cyberincidenter. Ett sätt är att arbeta med scenariobaserade övningar. Vad händer till exempel om flera verksamhetskritiska system plötsligt ligger nere? Hur ser vår kontinuitetsplan ut? Hur kommer vi tillbaka till normal verksamhet? Vem ansvarar för vad? Och hur kommunicerar vi med kunder, anställda, invånare och andra berörda? Den typen av övningar är ett effektivt sätt att öka förståelsen och skapa engagemang i en ledningsgrupp.

Vi kan också fundera över hur vi arbetar med beteenden i organisationen. Kan vi använda positiv återkoppling när människor gör rätt i stället för att säkerhetsfunktionen uppfattas som organisationens nej-sägare? Här är det viktigt att arbeta pedagogiskt och förklara varför vissa saker är olämpliga eller riskfyllda och samtidigt visa vilka alternativ som finns. Det är en svår uppgift som ställer stora krav på både kommunikation och ledarskap.

Hur skapar vi kontinuitet?

En annan viktig fråga är hur vi får in cybersäkerheten i det löpande arbetet så att den inte består av enskilda punktinsatser. Kan vi koppla cybersäkerhetsuppgifter till roller och ansvar som redan finns i organisationen, i stället för att bygga upp en parallell struktur? Kan vi använda befintliga forum, möten och processer för att skapa kontinuitet? Regelbundet arbete som övning och uppföljning över tid är det som bygger en starkare och mer motståndskraftig organisation.  

Cybersäkerhet fungerar helt enkelt som att gå på gymmet, det är kontinuiteten som ger resultat!