✔ Kontrollera belastningsregister   ✔ Snabb kontrollprocess   ✔ Tryggt och säkert (ISO)

Pressen ökar på kritisk infrastruktur

Lär dig mer om hur organisationer kan etablera strukturerade kontroller över åtkomst till kritisk infrastruktur, med fokus på säkerhet, kontinuitet och påvisbar efterlevnad i en miljö som påverkas av tillfällig personal och större krav på granskning.

ung man i kostym i en kontorsmiljö läser om pressen på kritisk infrastruktur

Det här får du ut av detta white paper

Du får insikt i:

  • risker kopplade till åtkomst till kritisk infrastruktur
  • centrala lagar och regelverk
  • vanliga utmaningar vid bakgrundskontroller

Och du får lära dig hur du kan:

  • implementera strukturerade processer för bakgrundskontroller
  • definiera roller, ansvar och styrning
  • använda bakgrundskontroller som en del av verksamhetens kontinuitet

 

Var uppstår det ofta problem i praktiken?

  1. Svårigheter att rekrytera personal med rätt kompetens leder till att tillfälliga konsulter och externa leverantörer används i kritiska roller.
  2. Kraven från revision och regelefterlevnad ökar. Trycket stiger och det blir allt svårare att uppfylla krav.
  3. Otillräcklig kontroll över vem som har tillgång till vad inom organisationen, vilket ökar risken för säkerhetsincidenter. Under 2025 gjordes 2000 anmälningar som klassades som misstänkt brott mot samhällsviktig verksamhet enligt Ekots kartläggning. Det är en fördubbling jämfört med året innan. 
  4. Bakgrundskontroller hanteras olika beroende på projekt, konsulter och leverantörer och är inte alltid i linje med organisationens egen screeningprocess och -policy

 

Från ad hoc-screening till påvisbara kontroller

Det räcker inte längre att enbart genomföra bakgrundskontroller av personal vid anställningstillfället. I organisationer som hanterar kritisk infrastruktur förändras roller, projekt, leverantörer, system och behörigheter kontinuerligt. Samtidigt ökar användningen av tillfällig personal och externa leverantörer.

Ad hoc-screening speglar därför inte längre dagens verklighet. När en strukturerad metod saknas förlorar organisationer överblick och kontinuiteten brister. Det gör det svårt att visa vem som har eller har haft tillgång till kritiska roller vid en viss tidpunkt. Det blir också mer utmanande att fastställa på vilka grunder åtkomst har beviljats. Därför kräver tillsynsmyndigheter påvisbar kontroll.

I detta white paper får du veta mer om hur organisationer kan integrera dessa processer i verksamheten på ett strukturerat sätt och upprätthålla påvisbar kontroll över tid.
 

Vad innebär egentligen påvisbar kontroll?

Påvisbar kontroller innebär att organisationen arbetar enligt en tydligt definierad process där bakgrundskontroller tillämpas konsekvent för alla inom organisationen – inklusive anställda, konsulter och leverantörer. Beslut och resultat ska vara transparenta och möjliga att verifiera. Detta är avgörande för riskhantering och verksamhetskontinuitet inom kritisk infrastruktur.

När organisationer inte uppfyller dessa krav blir det ofta tydligt vid revisioner eller incidenter. I en sektor där tillförlitlighet och säkerhet är avgörande är påvisbar kontroll därför inte längre ett val, utan ett krav.

 

Shutterstock 2404864825

Ny lagstiftning

Ny lagstiftning inom energi- och infrastruktursektorn ställer ökade krav på organisationer när det gäller säkerhet, kontinuitet och kontroll över åtkomst till kritiska roller. Exempel på relevanta regelverk är NIS2-direktivet och säkerhetsskyddslagen.

 

Ladda ner white paper

Fyll i formuläret för att ladda ner vårt white paper Behåll kontrollen över åtkomst till kritisk infrastruktur. Vi skickar det till mailen du angett i formuläret.

Genom att ladda ner detta white paper samtycker du till att bli kontaktad av DISA med information om våra tjänster.