
Hur stärker vi cybersäkerheten i Sveriges digitala system?
Filip Enander om hur vi bygger motståndskraftiga energisystem i en komplex hotmiljö
Samhället går in i en ny era av digitalisering och automatisering, vilket för med sig stora möjligheter – men också ökade risker. Hur kan vi säkerställa att vitala infrastrukturer är motståndskraftiga mot en allt mer komplicerad och föränderlig hotbild?
Filip Enander, ansvarig för cybersäkerhet och resiliens på AFRY, delar sina tankar kring vilka faktorer som blir avgörande för framtidens energiinfrastruktur.
Cybersäkerhet viktigare än någonsin
Den globala energisektorn står inför stora förändringar och utmaningar, där säkerhet och digitalisering spelar en avgörande roll. Geopolitisk instabilitet har tydligt visat på vikten av att skydda nationer, kritisk infrastruktur och företag mot potentiella hot. Detta har lett till ett ökat fokus på robusta säkerhetsåtgärder för att hantera de risker som kommer med den förändrade omvärldssituationen.
Digitaliseringsprojekt inom industrimiljöer driver på utvecklingen men många äldre system, så kallade legacy-system, saknar tillräckliga cyberfysiska säkerhetskontroller. Det skapar en sårbarhet och måste hanteras för att säkerställa en trygg och hållbar omställning till moderna digitala lösningar.
Ny lagstiftning från EU träder i kraft
Dessutom införs ny EU-lagstiftning, exempelvis NIS2, som ställer högre krav på både verksamhetsutövare och deras leverantörer. För att möta dessa krav kommer företag att behöva stärka sina säkerhetsåtgärder, förbättra samarbetet med leverantörer och anpassa sig till en alltmer komplex lagstiftningsmiljö.

Hotbilden inom energiinfrastruktur
Digitaliseringen av energisektorn har skapat ett komplext landskap med ökat beroende mellan olika system. Samtidigt blir cyberattacker alltmer sofistikerade och målinriktade. Energianläggningar är särskilt utsatta på grund av övergången från isolerade system till uppkopplade miljöer. Exempelvis innebär fjärråtkomst och föråldrade system potentiella ingångspunkter för angripare.
I kriget mot Ukraina har vi sett flera exempel på riktade attacker mot energiinfrastruktur. Syftet är ofta att försvaga civilbefolkningens motståndskraft, eftersom många samhällsbyggande verksamheter är direkt beroende av energi för att fungera. Det gör energiinfrastrukturen till en kritisk resurs med stort skyddsvärde för både medborgare och samhället i stort.
Varför cyberresiliens är en brännande fråga
Den ökade hotbilden och allt strängare regulatoriska krav gör cybersäkerhet och resiliens till en högaktuell fråga. I takt med att den gröna omställningen tar fart ökar industrins energibehov, och stora investeringar görs inom energisektorn, där både nya projekt och utbyggnader tar form.
Samtidigt står vi inför en tid av kraftigt ökande cyberhot, där risken för attacker på kritiska system hotar både energitillgången och samhällsfunktioner. Om vi inte tar tillfället i akt att stärka motståndskraften mot dessa hot, finns risken att den gröna omställningen försvåras. Så, hur ska vi möta det växande energibehovet från fler industrier och samtidigt säkerställa att systemen klarar av cyberhot och andra störningar?

Så stärker vi energiinfrastrukturen
Lösningen ligger i att agera nu, investera i säker och hållbar infrastruktur och bygga en robust grund för framtidens energiförsörjning.
Säkerhet och resiliens måste integreras redan från start. Det behöver vara en naturlig del av design och planering, inte något som läggs till i efterhand. För att möta dagens utmaningar krävs ett helhetsgrepp över organisation, fysiskt skydd och tekniska lösningar där beroenden till externa system, leverantörer och verksamheter hanteras på ett genomtänkt sätt.
Men, energisystemens komplexitet och en ständigt föränderlig hotbild gör det omöjligt att vidta heltäckande skyddsåtgärder. Därför är det avgörande att arbeta med andra aspekter för att stärka resiliensen – som redundans och effektiv incidenthantering – så att återhämtning kan ske så snabbt som möjligt.
På AFRY arbetar vi med alla dessa perspektiv. Cybersäkerhet är inte en isolerad kompetens, utan kräver en kombination av expertis för att skapa säkra och robusta lösningar. Vår dedikerade säkerhetsorganisation med över 100 konsulter arbetar med informations- och cybersäkerhet genom hela värdekedjan – från strategi till implementation. Vi jobbar ofta parallellt med både tekniska lösningar och organisationsfrågor för att säkerställa effektiva och hållbara resultat.
Varför AFRY?
Vi erbjuder expertis inom säkerhetsskydd och informationssäkerhet samt design, utveckling och implementering av säkra IT- och OT-system. Med vår breda kompetens är vi en pålitlig partner som stöttar våra kunder genom hela processen, oavsett om det handlar om strategisk planering, teknisk utveckling eller praktisk implementering.
Vårt mål är att säkerställa att våra kunder kan skydda sina mest kritiska tillgångar och upprätthålla en hög nivå av säkerhet i en alltmer komplex och hotfylld digital värld.
Tillsammans hittar vi lösningar som är både hållbara och anpassade efter verksamhetens unika behov.