Till innehållet
Offentligchef.se
ChefsrollerChefsguiderJuridikNyheterSök
  1. Start
  2. Juridik
  3. Säkerhetsskydd och cybersäkerhet

Kontroll och rapportering

Säkerhetsskydd och cybersäkerhet

Vilket ledningsansvar gäller för säkerhetskänslig och samhällsviktig verksamhet?

Redaktionellt sammanställd från primärkällorKontrollerad 22 september 2026

Kort svar

Ledningen behöver avgöra vilka regler som gäller för verksamheten, identifiera skyddsvärden och risker samt säkerställa proportionerliga organisatoriska, fysiska och tekniska åtgärder. Säkerhet kan inte delegeras till IT-avdelningen som en isolerad teknikfråga.

Kunskapskrav 01

Detta måste du förstå

  • Skillnaden mellan säkerhetsskydd, informationssäkerhet, cybersäkerhet och dataskydd.
  • Att säkerhetskänslig verksamhet kräver en verksamhetsanpassad säkerhetsskyddsanalys.
  • Att cybersäkerhetslagen kan ställa krav på riskhantering, ledning och incidentrapportering.
  • Att leverantörer och samarbeten kan skapa eller förstärka säkerhetsrisker.
  • Att säkerhetsprövning och hantering av säkerhetsskyddsklassificerade uppgifter följer särskilda regler.

Kunskapskrav 02

Detta måste du kunna göra

  • Fastställa styrning, ansvar och rapporteringsvägar för säkerhetsrisker.
  • Kräva aktuell säkerhets- och riskanalys som underlag för beslut.
  • Prioritera åtgärder för kontinuitet, behörighet, leverantörer och incidenter.
  • Säkerställa att avtal och upphandlingar hanterar relevanta säkerhetskrav.
  • Öva ledningens beslutsförmåga vid cyberincident eller säkerhetshot.

Före beslut

Chefens checklista

  1. 01Omfattas hela eller delar av verksamheten av säkerhetsskydds- eller cybersäkerhetsregler?
  2. 02Vilka tjänster, uppgifter och beroenden är mest skyddsvärda?
  3. 03Är ansvar, mandat och rapporteringsvägar beslutade?
  4. 04Är leverantörer och åtkomster säkerhetsbedömda?
  5. 05Finns fungerande kontinuitets-, incident- och rapporteringsrutiner?
  6. 06Har ledningen övat på realistiska avbrott och angrepp?

Vanliga misstag

  • Att likställa säkerhetsarbete med inköp av tekniska skydd.
  • Att sakna ledningsbeslut om riskacceptans och prioriteringar.
  • Att granska leverantören först efter att känslig information har delats.

Praktiskt exempel

Ett verksamhetssystem slutar fungera efter ett angrepp

Ledningen behöver snabbt prioritera samhällsviktiga funktioner, aktivera kontinuitetsplaner, säkra bevisning, hantera kommunikation och bedöma rapporteringsskyldigheter. Besluten bör bygga på förberedda mandat och övade rutiner, inte improvisation i incidenten.

När ska jurist eller specialist kopplas in?

  • En incident påverkar samhällsviktig eller säkerhetskänslig verksamhet.
  • Säkerhetsskyddsklassificerade uppgifter kan ha röjts.
  • En större outsourcing, molntjänst, överlåtelse eller leverantörsförändring planeras.

Primärkällor

Kontrollera alltid den aktuella lydelsen och de specialregler som gäller för verksamheten.

  • Säkerhetsskyddslag (2018:585)Officiell källa
  • Cybersäkerhetslag (2025:1506)Officiell källa

Rättslig avgränsning: Guiden är generell information och praktiskt beslutsstöd. Den ersätter inte juridisk rådgivning i ett enskilt ärende.

Guiden i korthet

Område
Kontroll och rapportering
Målgrupp
Chefer i kommun, region och statlig myndighet
Status
Allmän vägledning
Senast kontrollerad
22 september 2026
Alla juridikguider →

Aktuellt inom området

Relaterade nyheter

Digitalisering1 september 2026

Närmare 230 kommuner går vidare med ett gemensamt digitalt invånarmöte

SKR:s initiativ GSIM går in i genomförande med fokus på gemensamma standarder, strukturer och enklare digitala kontakter med kommunen.

KommunsektornLäs artikeln
Digitalisering21 september 2026

Statliga e-tjänster ska erbjuda fler godkända e-legitimationer

Berörda myndigheter behöver från den 1 oktober erbjuda de e-legitimationer som ingår i Diggs auktorisationssystem eller söka tidsbegränsat undantag.

Statliga myndigheterLäs artikeln
Upphandling21 september 2026

Nytt forum ska bidra till bättre och säkrare IT-avtal i offentlig sektor

Myndigheter, kommuner, regioner och inköpsorganisationer deltar i arbetet med mer användbara krav och långsiktigt stöd för IT-upphandling.

Offentlig sektorLäs artikeln

När du behöver agera

Praktiska situationer

Arbetsmiljö och personalEn medarbetare utsätts för hot eller våldDigitalisering och informationPersonuppgifter har skickats eller publicerats felDigitalisering och informationVerksamheten vill använda AI i handläggningenDigitalisering och informationEn cyberincident påverkar verksamhetenDigitalisering och informationOrganisationen ska köpa en molntjänstInköp och ekonomiLeverantören uppfyller inte avtalet

Kopplat till guiden

Chefsroller som särskilt berörs

BeredskapschefBibliotekschefBrandchefChefsjuristDigitaliseringschefFlygplatschefGatuchefGeneraldirektör

Fortsätt läsa

Relaterade juridikguider

Visselblåsning och interna utredningar

Kontroll och rapportering

Arbetsmiljöansvar för chefer

Arbetsgivare och personal

Diskriminering och aktiva åtgärder

Arbetsgivare och personal

Offentligchef.se

En oberoende kunskapssajt om ledarskap i svensk offentlig sektor.

TitelregisterChefsguiderJuridikNyheterSökOm löneestimatenOm sajten
© 2026 Offentligchef.se