Hotbilden skiftar snabbt – från dataläckor till avbrott i samhällsviktig verksamhet.

Hotbilden skiftar snabbt – från dataläckor till avbrott i samhällsviktig verksamhet.

Flera händelser förra veckan pekar på en tydlig förskjutning: hoten riktas inte längre bara mot data – utan mot verksamhetens förmåga att fungera.

Ett tydligt exempel är den växande bilden av statligt understödda cyberoperationer. Enligt chefen för brittiska GCHQ sker nu “relentless” attacker mot kritisk infrastruktur, leverantörskedjor och samhällsfunktioner i Europa, med en snabbare teknikutveckling som minskar vårt handlingsutrymme. Samtidigt visar nya analyser från europeisk vårdsektor att attacker i allt högre grad syftar till att slå ut drift – inte bara stjäla data – där ransomware nu direkt påverkar vårdkapacitet och patientflöden. Parallellt ser vi hur hotbilden breddas fysiskt: incidenter med drönare nära flygplatser och energiinfrastruktur i norra Europa har orsakat operativa störningar och politiska konsekvenser. [independent.co.uk] [pharmiweb.com] [aerotime.aero]

För mig pekar det här på att vi går in i en fas där digitala och fysiska hot konvergerar – och där konsekvensen inte främst är informationsläckage, utan avbrott i samhällsviktig verksamhet.

För ledning och styrelse innebär det:

  • Cybersäkerhet är nu direkt kopplad till verksamhetskontinuitet och inte bara IT-risk
  • NIS2 ställer explicit krav på ledningens ansvar, incidentrapportering och styrning
  • Geopolitiska risker måste integreras i riskhantering och investeringsbeslut

Vad många underskattar
Att samma aktör kan kombinera cyberangrepp, desinformation och fysisk störning för att skapa kedjeeffekter som snabbt eskalerar bortom organisationens kontroll.

Tre saker att göra nu

  • Säkerställ att styrelsen får en konkret lägesbild av verksamhetskritiska beroenden, inklusive leverantörsled och OT-miljöer
  • Testa er förmåga att hantera samtidiga störningar (IT + fysisk påverkan) i en gemensam krisövning
  • Verifiera att incidentrapportering och ledningsansvar uppfyller kraven i NIS2 och säkerhetsskyddslagstiftning

Källor
Spy chief to warn of ‘relentless’ Russian cyber attacks on UK and Europe
https://www.independent.co.uk/news/uk/politics/russia-cyber-attacks-gchq-anne-keast-butler-b2983729.html

Europe’s Hospital Cybersecurity Hot Zones and Top Cyber Vendors as EHR and EPR Attacks Shift From Data Theft to Care Disruption
https://www.pharmiweb.com/press-release/2026-05-19/europes-hospital-cybersecurity-hot-zones-and-top-cyber-vendors-as-ehr-and-epr-attacks-shift-from-da

Drone threat to Europe’s critical infrastructure is surging
https://www.aerotime.aero/articles/drone-threat-to-europe-infrastructure-is-surging