MSB, Myndigheten för samhällsskydd och beredskap, har publicerat detaljerade krav på cybersäkerhet. Detta white paper förklarar vad föreskrifterna innebär i praktiken för cybersäkerheten inom vatten- och avloppsbranschen, och hur kraven kan mötas effektivt.
Digitala system är i dag avgörande för en säker och effektiv VA-produktion. Samtidigt skärps kraven på förmågan att upptäcka, analysera och rapportera cyberhändelser. Detta white paper visar hur en strukturerad säkerhetsövervakningsförmåga omsätter juridiska och branschspecifika krav till konkreta, mätbara resultat i produktionsmiljön.
Innehåll:
- Cybersäkerhetslagen (NIS2): Proportionerliga, riskbaserade åtgärder; tidig upptäckt; central och skyddad logghantering; korrelation mellan källor; samt förmåga att inom 24 timmar redogöra för vad som inträffat. För VA räknas fyra timmars nedsatt funktion i produktionskritiska system som rapporteringspliktigt, vilket skapar behov av kontinuerlig övervakning och snabb incidenthantering. Vårt white paper klargör även proportionalitet, mätbarhet och skärpta förväntningar på sektorkritiska system.
- Säkerhetsskyddslagen och SÄPO:s vägledning: Krav på loggning, detektion av obehörig åtkomst och skadlig påverkan, tydliga incidentrutiner och centraliserat analysstöd. Vissa skyldigheter går längre än NIS2 (t.ex. långsiktig bevaring och analys av säkerhetsloggar), med arkitektur- och kostnadskonsekvenser. Eftersom lagen fokuserar på antagonistiska hot förklaras hur NIS2:s allriskansats kompletterar säkerhetsskyddet.
- Svenskt Vatten P 118: Betonar kontinuerlig övervakning, dokumenterade incidentrutiner, regelbundna övningar samt skillnader mellan IT och OT. Handboken belyser även val mellan lokal drift och moln – krav som bör gälla även för den säkerhetsövervakning ni upphandlar.
- IEC 62443: Hur händelse- och incidenthantering (SPE 7) samt härdning (SPE 4) omsätts i praktiken. Vårt white paper beskriver hur säker logginsamling, tidskorrelerad analys och identifiering av svaga konfigurationer stödjer systematisk härdning och robusthet.
- Styrning och självständighet: Hur övervakningen kan förbli effektiv vid försämrat omvärldsläge – lokal placering, oberoende av internet och moln, stöd för ö drift – och varför många upphandlare kräver leverans i Sverige av säkerhetsprövad svensk personal och med transparent ägarbild.
Det här får du:
- En tydlig översättning av regelverk och branschstöd (NIS2/MSB, Säkerhetsskyddslagen/SÄPO, P 118, IEC 62443) till operativa förmågor i OT och IT.
- En strukturerad syn på detektion, loggning, korrelation, analys och rapportering som möter tidskrav och beviskrav.
- Praktiska råd inför upphandling av säkerhetstjänster, inklusive vad kommande EU-certifiering för hanterade säkerhetstjänster kan innebära.
Vem bör läsa?
- Beslutsfattare, säkerhetsansvariga och drift-/automationsansvariga i VA som behöver gå från regeltext till vardagspraktik.
- Upphandlare som ska utvärdera säkerhetsövervakning med OT verkligheten i åtanke.
Vill du veta mer eller komma i kontakt med oss? Fyll i formuläret så kontaktar vi dig.
Relaterade produkter
Sectra Managed Detection and Response
Product | Energy and Utilities
Sectra Stealth Connect
Product
Sectra Network Alert
Product | Energy and Utilities
Relaterad läsning
Securing the energy systems of tomorrow
Articles | Critical Infrastructure | Secure Communication
Accelerating digitization and the virtual power plants of the future
Articles | Critical Infrastructure | Secure Communication
Threat hunting—a method for proactive security work
Articles | Critical Infrastructure
The latest news
2025-09-04
|
Financial Information
2025-07-03
|
Financial Information
2025-06-05
|
Financial Information
Meet us next at
10
Nov
2025
to
12
Nov
2025
Industrial Security Conference
Event | Energy and Utilities
18
Nov
2025
to
19
Nov
2025
Berlin Security Conference
Event | Military and Defense
20
Nov
2025
NEDS
Event | Secure Communication
