Cybersäkerhet för ledningen
Med cybersäkerhetslagen (NIS2-direktivet) blir cybersäkerhet en fråga för ledningen – inte bara för IT-avdelningen. Nu är det ett lagkrav att ledningen ska ha den kunskap som krävs för att sätta mål, bedöma vilka säkerhetsåtgärder som behövs och följa upp att de genomförs. Det gäller VD och styrelse i bolag, och kommunstyrelse och verksamhetsledning i kommunal verksamhet. Vinnergi:s utbildning ger ledningen verktyg att förebygga risker, stärka motståndskraften och hantera allvarliga händelser.
Cybersäkerhetslagen kräver
en utbildad ledning
en utbildad ledning
När stadsnät och nätbolag skärper cybersäkerheten räcker det inte att IT kan regelverket. Ledningen behöver kunna ange riktning, fastställa kriterier för riskacceptans och ta ställning till identifierade risker, och följa upp att beslut blir genomförda. Den nya cybersäkerhetslagen (CSL), som införlivar EU:s NIS2-direktiv i svensk rätt, ställer tydligare krav på ledningens ansvar, kunskap och aktiva deltagande i organisationens cybersäkerhetsarbete.
För stadsnät, nätbolag och andra verksamheter inom digital infrastruktur innebär det att cybersäkerhet behöver hanteras som en strategisk ledningsfråga, nära kopplad till styrning, riskhantering och verksamhetsansvar.
Vinnergi hjälper er att bygga den förmågan – på den nivå som cybersäkerhetslagen nu förutsätter.
Särskilt relevant för digital infrastruktur
Jämfört med den tidigare NIS-regleringen omfattas fler sektorer och verksamheter, samtidigt som kraven på systematiskt cybersäkerhetsarbete skärps.
Enligt 2 kap. 3–4 §§ Cybersäkerhetslagen (2025:1506) ska verksamhetsutövare vidta lämpliga och proportionella säkerhetsåtgärder, och de personer som ingår i ledningen ska genomgå utbildning om säkerhetsåtgärder.
MCFFS 2026:11 preciserar vilken kunskap ledningen behöver för att kunna ange mål och inriktning, bedöma nödvändiga åtgärder och följa upp att de genomförs. Det gör utbildningen särskilt relevant för stadsnät och andra aktörer inom digital infrastruktur.
Läs mer i cybersäkerhetslagen, MCFFS 2026:11 och Stadsnätsföreningens säkerhetsriktlinjer.
Från riskbild till ett arbetssätt som ni kan följa upp
Utbildningen i cybersäkerhet behandlar ledningens roll för informations- och cybersäkerhetsarbetet med fokus på hur stärkt säkerhet gör organisationen mer robust och hur det bidrar till att öka hela samhällets motståndskraft. Målet är att kunskapen ska bli användbar i verkliga beslut, arbetssätt och rapporteringsvägar. När båda grupperna gått utbildningen pratar organisationen samma språk, och kraven i CSL landar hela vägen från styrelserum till drift, med dokumenterat underlag istället för magkänsla.
Vi ringar in ert nuläge
Vi stämmer av målgrupper, ansvar, kravbild, mognad och vilka frågor som är viktigast i just er verksamhet.
Varje nivå får rätt fördjupning
Ledningen arbetar med ansvar och beslut. Den operativa nivån arbetar med genomförande, dokumentation och rapportering.
Kunskapen kopplas till vardagen
Grupperna får ett gemensamt språk för prioriteringar, återrapportering och fortsatt säkerhetsarbete med en tydlig plan.
Rätt kunskap på rätt nivå
Utbildningen i cybersäkerhet för ledningen erbjuds i olika format – ett obligatoriskt för styrelsen och ett matchande för den operativa verksamheten. När båda grupperna gått utbildningen pratar organisationen samma språk, och kraven i CSL landar hela vägen från styrelserum till drift, med dokumenterat underlag istället för magkänsla.
Strategisk nivå
VD och styrelse
För dig som leder det strategiska, riskbaserade informations- och cybersäkerhetsarbetet (även för kommunstyrelse och verksamhetsledning i kommunal verksamhet)
- CSL på ledningsnivå
- Ledningens ansvar enligt lag
- Information ledningen bör efterfråga
- Risker, åtgärder och uppföljning
- Hur leverantörer, system och kontinuitet påverkar säkerheten
- Samspelet mellan styrelse, VD och operativ ledning
Praktiskt genomförande
Operativ ledning
För dig som driver, samordnar och dokumenterar säkerhetsarbetet i vardagen (driftchef, säkerhetsansvarig, IT-ansvarig och andra nyckelroller)
- Riskanalyser och åtgärdsplaner
- Dokumentation av tillgångar, system och leverantörer
- Incidenthantering och rapportering
- Kontinuitet och krishantering
- Åtkomst, loggning, backup och övervakning
- Underlag till VD och styrelse
Utbildningen bygger på gällande lagstiftning och Vinnergis erfarenhet från driftsäkerhetsarbete hos över 70 svenska stadsnät.
För vem?
För verksamheter där digital infrastruktur måste fungera
Innehåll, exempel och ambitionsnivå anpassas efter organisationens roll, storlek och mognad.
Utbildare - vi svarar gärna på dina frågor!
Ronnie Johansson
Utbildare Cybersäkerhet, Driftsäkerhet och Robust digital infrastruktur
Ort: Göteborg
Ronnie har lång erfarenhet av driftsäkerhet, robusthet och säkerhet i digital infrastruktur. Han utbildar inom Cybersäkerhet, Robust Fiber och Säker Anläggning och är medlem i Robust Fiber Teknik- och Utbildningsråd. Med gedigen kunskap om regelverk och nätägarnas vardag omsätter han komplexa krav till konkreta åtgärder.
Fredrik Winbladh
Utbildare Cybersäkerhet
Ort: Malmö
Fredrik har lång erfarenhet från IT- och Telekombranschen samt Försvarsmakten som ger en bra bredd av säkerhet generellt inom Cyber-, Informations- och Personalsäkerhet. Arbetar med strategiska uppdrag, föredragshållare, utbildare och verksamhetsutvecklare för att minska gapet mellan verksamheten och tekniken.
Kristin Liback
Utbildare Cybersäkerhet
Ort: Karlstad
Kristin har gedigen erfarenhet inom projektledning och rådgivning med fokus på digital infrastruktur och stadsnät. Hon stöttar nätägare i att utveckla sina verksamheter och skapa struktur i arbetet med säkerhet och lagefterlevnad. Arbetar med bl.a. nulägesanalyser, riskhantering och processutveckling med målet att skapa stabila, säkra och långsiktigt hållbara nät.
Marcus Nola Fång
Utbildare Cybersäkerhet
Ort: Skövde
Marcus kombinerar erfarenhet från Försvarsmaktens Särskilda operationsgrupp med en lång bakgrund som ingenjörsrådgivare och managementkonsult. Han har arbetat med strategiska uppdrag för bland annat ÅF och Skara Energi. I utbildningen bidrar Marcus med praktiska perspektiv på riskmedvetenhet, beslutsfattande och strategiskt säkerhetsarbete i verksamheter där robusthet och tillförlitlighet är avgörande.
Linda Höög
Utbildare Cybersäkerhet
Ort: Göteborg
Med sin mångåriga erfarenhet inom projektledning och verksamhetsutveckling hjälper Linda fibernätsägare med nulägesanalyser, riskhantering och att skapa struktur i arbetet med driftsäkerhet och processer. Allt för att skapa ett långsiktigt hållbart och säkert nät.
Vanliga frågor och svar om cybersäkerhetsutbildningen
-
Är cybersäkerhetsutbildning ett lagkrav för ledningen?
För verksamheter som omfattas av cybersäkerhetslagen ska ledningen ha tillräcklig kunskap för att kunna styra cybersäkerhetsarbetet. Det innebär bland annat att sätta mål, bedöma risker, prioritera säkerhetsåtgärder och följa upp att åtgärderna genomförs.
-
Vilka personer omfattas av kravet på cybersäkerhetsutbildning?
Utbildningskravet gäller de personer som ingår i verksamhetens ledning. Beroende på organisation kan det exempelvis vara VD och styrelse i ett bolag eller kommunstyrelse och verksamhetsledning i kommunal verksamhet.
-
Vad innehåller en cybersäkerhetsutbildning för ledningen från Vinnergi?
Utbildningen behandlar ledningens ansvar enligt cybersäkerhetslagen (NIS2-direktivet), riskhantering, säkerhetsåtgärder, incidentrapportering, kontinuitet och leverantörsrisker. Fokus ligger på styrning, beslut och uppföljning och erbjuds i två spår.
-
Vad är skillnaden mellan ledningsspåret och operativa spåret?
Ledningsspåret fokuserar på ansvar, styrning, prioriteringar och uppföljning. Det operativa spåret går djupare i riskanalyser, dokumentation, incidenthantering, kontinuitetsplanering och rapportering. Tillsammans skapar spåren ett gemensamt arbetssätt från beslut till genomförande.
Fler utbildningar