{"id":149869,"date":"2026-01-29T07:45:10","date_gmt":"2026-01-29T07:45:10","guid":{"rendered":"https:\/\/www.europesays.com\/se\/149869\/"},"modified":"2026-01-29T07:45:10","modified_gmt":"2026-01-29T07:45:10","slug":"ny-cybersakerhetslag-skarper-kraven-pa-skydd-av-tekniska-foretagshemligheter","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/se\/149869\/","title":{"rendered":"Ny cybers\u00e4kerhetslag sk\u00e4rper kraven p\u00e5 skydd av tekniska f\u00f6retagshemligheter"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" width=\"683\" height=\"1024\" src=\"https:\/\/www.europesays.com\/se\/wp-content\/uploads\/2026\/01\/matt-carey-foto-pwc-3-683x1024.jpg\" alt=\"\" class=\"wp-image-35108\"   data-eio=\"p\"\/>Matt Carey, PwC<\/p>\n<p>Bakgrunden \u00e4r ett \u00f6kat antal cyberangrepp, insiderrelaterade incidenter och ett f\u00f6r\u00e4ndrat s\u00e4kerhetsl\u00e4ge, d\u00e4r b\u00e5de statliga och kriminella akt\u00f6rer bed\u00f6ms ha ett v\u00e4xande intresse f\u00f6r f\u00f6retags tekniska information.<\/p>\n<p>\u2013 M\u00e5nga f\u00f6retag arbetar fortfarande mer reaktivt \u00e4n proaktivt med cybers\u00e4kerhet, s\u00e4ger Matt Carey, ansvarig f\u00f6r threat intelligence p\u00e5 PwC Sverige och PwC EMEA.<\/p>\n<p class=\"has-medium-font-size\"><strong>Bristande styrning och avsaknad av standarder<\/strong><\/p>\n<p>Enligt PwC \u00e4r en av de vanligaste bristerna att cybers\u00e4kerhet inte fullt ut \u00e4r integrerad i f\u00f6retagens \u00f6vergripande riskhantering p\u00e5 lednings- och styrelseniv\u00e5. I st\u00e4llet hanteras cyberrisker ofta separat fr\u00e5n finansiella, operativa och fysiska risker.<\/p>\n<p>Samtidigt \u00e4r det fortfarande m\u00e5nga organisationer som inte arbetar systematiskt enligt etablerade ramverk som NIST eller ISO 27001. Det inneb\u00e4r att rutiner f\u00f6r att identifiera, uppt\u00e4cka och \u00e5terh\u00e4mta sig fr\u00e5n avancerade cyberangrepp eller insiderhot ofta \u00e4r otillr\u00e4ckliga.<\/p>\n<p>\u2013 I praktiken g\u00f6r det att angripare relativt enkelt kan identifiera v\u00e4rdefulla immateriella r\u00e4ttigheter och stj\u00e4la dem, ibland utan att f\u00f6retaget ens uppt\u00e4cker intr\u00e5nget, s\u00e4ger Matt Carey.<\/p>\n<p>Regelverk som NIS2 och Cyber Resilience Act syftar till att st\u00e4rka kraven p\u00e5 att bygga in s\u00e4kerhet i system och processer redan fr\u00e5n b\u00f6rjan, men enligt PwC \u00e5terst\u00e5r ett omfattande arbete f\u00f6r m\u00e5nga organisationer.<\/p>\n<p class=\"has-medium-font-size\"><strong>Styrning viktigare \u00e4n teknik<\/strong><\/p>\n<p>N\u00e4r det g\u00e4ller vad f\u00f6retag b\u00f6r prioritera f\u00f6r att minska risken f\u00f6r \u00f6vertr\u00e4delser enligt den nya lagen pekar PwC tydligt ut styrning som den viktigaste faktorn.<\/p>\n<p>Den nya lagstiftningen fokuserar p\u00e5 obeh\u00f6rig anv\u00e4ndning av information, vilket st\u00e4ller krav p\u00e5 att f\u00f6retag kan visa vem som haft \u00e5tkomst till k\u00e4nsliga uppgifter, i vilket syfte och vilka kontroller som funnits p\u00e5 plats. Dokumentation, loggning och kontinuerlig uppf\u00f6ljning blir d\u00e4rmed centrala delar av efterlevnaden.<\/p>\n<p>Beteendefr\u00e5gor \u00e4r ocks\u00e5 en prioriterad riskyta. Enligt PwC handlar m\u00e5nga incidenter om vardagliga misstag, till exempel att k\u00e4nslig information skickas till privata mejladresser, att k\u00e4llkod tas med mellan arbetsgivare eller att konsulter lagrar data i egna milj\u00f6er. D\u00e4rf\u00f6r kr\u00e4vs riktad utbildning f\u00f6r medarbetare som hanterar immateriella tillg\u00e5ngar.<\/p>\n<p class=\"has-medium-font-size\"><strong>Ut\u00f6kat ansvar f\u00f6r ledning och styrelse<\/strong><\/p>\n<p>Den nya lagen inneb\u00e4r \u00e4ven ett tydligare ansvar f\u00f6r f\u00f6retagsledningar och styrelser. N\u00e4r \u00e4ven personer med beh\u00f6rig \u00e5tkomst kan h\u00e5llas straffr\u00e4ttsligt ansvariga \u00f6kar kraven p\u00e5 ett systematiskt och bevisbart skydd.<\/p>\n<p>Det handlar bland annat om tydlig klassning av tekniska f\u00f6retagshemligheter, beh\u00f6righetsstyrning, loggning, utbildning, fungerande incidenthantering och konsekventa arbetsr\u00e4ttsliga \u00e5tg\u00e4rder vid \u00f6vertr\u00e4delser. Straffskalan str\u00e4cker sig fr\u00e5n b\u00f6ter till tv\u00e5 \u00e5rs f\u00e4ngelse, och upp till sex \u00e5r vid grova brott. Skadest\u00e5ndsansvaret har samtidigt st\u00e4rkts.<\/p>\n<p>Som huvudregel omfattar lagen inte mindre f\u00f6rseelser eller angrepp som sker efter att en anst\u00e4llning avslutats, vilket enligt PwC st\u00e4ller krav p\u00e5 att f\u00f6retag kan visa hur information hanterats under den tid en person varit verksam i organisationen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"300\" height=\"200\" src=\"https:\/\/www.europesays.com\/se\/wp-content\/uploads\/2026\/01\/charlotte-arnell-2-300x200.jpg\" alt=\"\" class=\"wp-image-35110\"   data-eio=\"p\"\/>Charlotte Arnell, PwC<\/p>\n<p class=\"has-medium-font-size\"><strong>\u00d6kat behov av samverkan \u2013 och ny efterfr\u00e5gan p\u00e5 kompetens<\/strong><\/p>\n<p>Den nya lagstiftningen, i kombination med ett \u00f6kat cyberhot, driver enligt PwC ett behov av n\u00e4rmare samarbete mellan s\u00e4kerhetsfunktioner, HR, juridik och IT.<\/p>\n<p>\u2013 Det r\u00e4cker inte l\u00e4ngre att hantera de h\u00e4r perspektiven var f\u00f6r sig. De beh\u00f6ver v\u00e4vas ihop f\u00f6r att organisationer ska kunna oms\u00e4tta lagkrav i konkret f\u00f6r\u00e4ndringsarbete, s\u00e4ger Charlotte Arnell,\u00a0expert p\u00e5 dataskydd och digitaliseringsjuridik p\u00e5 PwC Sverige.<\/p>\n<p>F\u00f6r s\u00e4kerhetsbranschen inneb\u00e4r lagen b\u00e5de nya krav och nya aff\u00e4rsm\u00f6jligheter. PwC ser framf\u00f6r allt en \u00f6kad efterfr\u00e5gan p\u00e5 teknisk kompetens, s\u00e4rskilt inom identitets- och beh\u00f6righetshantering, samt st\u00f6d i att \u00f6vers\u00e4tta lagar och regulatoriska krav till praktiska ramverk f\u00f6r styrning och efterlevnad \u2013 inte minst i samband med implementeringen av NIS2 och DORA.<\/p>\n<p>Den nya cybers\u00e4kerhetslagen markerar d\u00e4rmed ett tydligt skifte: skydd av tekniska f\u00f6retagshemligheter \u00e4r inte l\u00e4ngre enbart en teknisk fr\u00e5ga, utan en strategisk ledningsfr\u00e5ga med juridiska konsekvenser.<\/p>\n<p class=\"legal\">Aktuell S\u00e4kerhet jobbar f\u00f6r alla som vill g\u00f6ra s\u00e4krare aff\u00e4rer och \u00e4r d\u00e4rf\u00f6r en s\u00e4ker informationsk\u00e4lla f\u00f6r s\u00e4kerhetsansvariga inom s\u00e5v\u00e4l privat som statlig och kommunal sektor. Vi str\u00e4var efter f\u00f6rstahandsk\u00e4llor och att vara p\u00e5 plats d\u00e4r det h\u00e4nder. Trov\u00e4rdighet och opartiskhet \u00e4r centrala v\u00e4rden f\u00f6r v\u00e5r nyhetsjournalistik<\/p>\n<p>Skaffa Aktuell S\u00e4kerhet Nyhetsbrev<\/p>\n<p>Genom att klicka p\u00e5 &#8221;Prenumerera&#8221; ger du samtycke till att vi sparar och anv\u00e4nder dina personuppgifter i enlighet med v\u00e5r integritetspolicy.<\/p>\n","protected":false},"excerpt":{"rendered":"Matt Carey, PwC Bakgrunden \u00e4r ett \u00f6kat antal cyberangrepp, insiderrelaterade incidenter och ett f\u00f6r\u00e4ndrat s\u00e4kerhetsl\u00e4ge, d\u00e4r b\u00e5de statliga&hellip;\n","protected":false},"author":2,"featured_media":149870,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[65],"tags":[14412,14413,11611,14414,72,70,71,34,31,33,32,30],"class_list":["post-149869","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ekonomi","tag-cybersakerehtslag","tag-dora","tag-nis2","tag-pwc","tag-business","tag-economy","tag-ekonomi","tag-se","tag-svenska","tag-sverige","tag-sweden","tag-swedish"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@se\/115977278189249617","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/149869","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/comments?post=149869"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/149869\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media\/149870"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media?parent=149869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/categories?post=149869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/tags?post=149869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}