Det här får du ut av detta white paper
Du får insikt i:
- risker kopplade till åtkomst till kritisk infrastruktur
- centrala lagar och regelverk
- vanliga utmaningar vid bakgrundskontroller
Och du får lära dig hur du kan:
- implementera strukturerade processer för bakgrundskontroller
- definiera roller, ansvar och styrning
- använda bakgrundskontroller som en del av verksamhetens kontinuitet
Var uppstår det ofta problem i praktiken?
- Svårigheter att rekrytera personal med rätt kompetens leder till att tillfälliga konsulter och externa leverantörer används i kritiska roller.
- Kraven från revision och regelefterlevnad ökar. Trycket stiger och det blir allt svårare att uppfylla krav.
- Otillräcklig kontroll över vem som har tillgång till vad inom organisationen, vilket ökar risken för säkerhetsincidenter. Under 2025 gjordes 2000 anmälningar som klassades som misstänkt brott mot samhällsviktig verksamhet enligt Ekots kartläggning. Det är en fördubbling jämfört med året innan.
- Bakgrundskontroller hanteras olika beroende på projekt, konsulter och leverantörer och är inte alltid i linje med organisationens egen screeningprocess och -policy
Från ad hoc-screening till påvisbara kontroller
Det räcker inte längre att enbart genomföra bakgrundskontroller av personal vid anställningstillfället. I organisationer som hanterar kritisk infrastruktur förändras roller, projekt, leverantörer, system och behörigheter kontinuerligt. Samtidigt ökar användningen av tillfällig personal och externa leverantörer.
Ad hoc-screening speglar därför inte längre dagens verklighet. När en strukturerad metod saknas förlorar organisationer överblick och kontinuiteten brister. Det gör det svårt att visa vem som har eller har haft tillgång till kritiska roller vid en viss tidpunkt. Det blir också mer utmanande att fastställa på vilka grunder åtkomst har beviljats. Därför kräver tillsynsmyndigheter påvisbar kontroll.
I detta white paper får du veta mer om hur organisationer kan integrera dessa processer i verksamheten på ett strukturerat sätt och upprätthålla påvisbar kontroll över tid.
Vad innebär egentligen påvisbar kontroll?
Påvisbar kontroller innebär att organisationen arbetar enligt en tydligt definierad process där bakgrundskontroller tillämpas konsekvent för alla inom organisationen – inklusive anställda, konsulter och leverantörer. Beslut och resultat ska vara transparenta och möjliga att verifiera. Detta är avgörande för riskhantering och verksamhetskontinuitet inom kritisk infrastruktur.
När organisationer inte uppfyller dessa krav blir det ofta tydligt vid revisioner eller incidenter. I en sektor där tillförlitlighet och säkerhet är avgörande är påvisbar kontroll därför inte längre ett val, utan ett krav.
Ny lagstiftning
Ny lagstiftning inom energi- och infrastruktursektorn ställer ökade krav på organisationer när det gäller säkerhet, kontinuitet och kontroll över åtkomst till kritiska roller. Exempel på relevanta regelverk är NIS2-direktivet och säkerhetsskyddslagen.
Ladda ner white paper
Fyll i formuläret för att ladda ner vårt white paper Behåll kontrollen över åtkomst till kritisk infrastruktur. Vi skickar det till mailen du angett i formuläret.