Digitala Vetenskapliga Arkivet

Change search
CiteExportLink to record
Permanent link

Direct link
Cite
Citation style
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Other style
More styles
Language
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Other locale
More languages
Output format
  • html
  • text
  • asciidoc
  • rtf
Hur förberedda är Sveriges samhällsviktiga verksamheter inför kommande regulatoriska informationssäkerhetskrav från EU?
Stockholm University, Faculty of Social Sciences, Department of Computer and Systems Sciences.
Stockholm University, Faculty of Social Sciences, Department of Computer and Systems Sciences.
2024 (Swedish)Independent thesis Basic level (degree of Bachelor), 10 credits / 15 HE creditsStudent thesis
Abstract [sv]

Till följd av Europeiska Unionens strategi för cybersäkerhet som introducerades 2020 införde unionen ett nytt direktiv under 2022, NIS2-direktivet. NIS2, som är en förkortning av Network and Information Security 2, är en utveckling av det tidigare NIS-direktivet och avser att sätta högre cybersäkerhetskrav på ett större omfång av sektorer för att höja den gemensamma cybersäkerhetsnivån inom EU. De krav som ställs på väsentliga entiteter enligt direktivet är de som vidare kommer att undersökas i denna studie.

Denna studie syftar till att undersöka hur samhällsviktiga verksamheter träffas av det nya direktivet med huvudfrågeställning “Hur förberedda är Sveriges samhällsviktiga verksamheter inför det kommande NIS2-direktivet?”. För att kunna besvara denna frågeställning har studien som mål att undersöka samhällsviktiga verksamheters kompetens med följande delfrågor: “Vilken kompetens gällande informationssäkerhet finns hos samhällsviktiga verksamheter idag?”, och “Vad för kompetens hos samhällsviktiga verksamheter krävs för att de i framtiden ska kunna möta EUs kommande regulatoriska informationssäkerhetskrav”.

Data samlades in genom semistrukturerade intervjuer med informationssäkerhetskonsulter och relevanta myndigheter. Detta för att ta reda på vilken kompetens som idag finns hos samhällsviktiga verksamheter från ett informationssäkerhets-perspektiv. Datan från intervjuerna analyserades sedan med tematisk analysmetod vilket resulterade i fyra olika teman med tillhörande kategorier och koder.

Utifrån respondenternas svar går det att konstatera en generellt låg kompetensnivå hos och de ökade kraven innebär en stor utmaning för verksamheterna. Till följd av studiens kvalitativa ansats finns det vissa begränsningar gällande undersökningens generaliserbarhet och reproducerbarhet vilket gör att framtida forskning med fördel kan bidra med kvantitativa metoder och observationer för att bekräfta eller motbevisa resultatet.

Abstract [en]

Following the European Union's Cybersecurity strategy introduced in 2020 the union initiated a new directive in 2022, the NIS2 directive. NIS2, an abbreviation of Network and Information Security 2, is a development of the previous NIS directive with the objective to establish higher cybersecurity requirements on several sectors to enhance the common cybersecurity level across the EU. The requirements that critical entities are obliged to follow according to the directive are the requirements this study will focus on.

This study aims to investigate how this directive will affect vital societal functions work with information- och cybersecurity with the main research question: “How prepared are swedish vital societal functions for the upcoming NIS2 directive”. To be able to answer this the study has two following sub-research questions: “What competence do vital societal functions have today?”, and “What future competence is required of vital societal functions for them to be able to meet the EUs upcoming regulatory information security requirements?”.

Data was collected through semi structured interviews with consults with information security expertise along with relevant authorities with connections to vital societal functions. The data was then analysed using the thematic analysis method which resulted in 4 themes with related categories and codes.

The respondents state that the competence level amongst vital societal functions is generally low and the increased requirements will entail a great challenge for these organisations. Due to the qualitative methods used in this study there are some limitations with applicability and reproducibility of the results. By suggestion, future research can beneficially contribute with quantitative methods and observations to either verify or refute this study's findings.

Place, publisher, year, edition, pages
2024.
Keywords [en]
NIS2, Information security, EU Directive, Cybersecurity, Vital societal functions, Critical entities
Keywords [sv]
NIS2, Informationssäkerhet, EU direktiv, Cybersäkerhet, Samhällsviktiga verksamheter, Väsentliga entiteter
National Category
Other Computer and Information Science
Identifiers
URN: urn:nbn:se:su:diva-242737OAI: oai:DiVA.org:su-242737DiVA, id: diva2:1955669
Available from: 2025-04-30 Created: 2025-04-30

Open Access in DiVA

fulltext(617 kB)10 downloads
File information
File name FULLTEXT01.pdfFile size 617 kBChecksum SHA-512
b62a656a90afad16d6beb1edb217fbaecc582adb548f189fd400192de458276523502acd6b4516b689a50c11a5b1b8136786116482fa41658f7f0e2b25eb1db3
Type fulltextMimetype application/pdf

Search in DiVA

By author/editor
Rehnstam, EbbaWinquist, Wera
By organisation
Department of Computer and Systems Sciences
Other Computer and Information Science

Search outside of DiVA

GoogleGoogle Scholar
Total: 10 downloads
The number of downloads is the sum of all downloads of full texts. It may include eg previous versions that are now no longer available

urn-nbn

Altmetric score

urn-nbn
Total: 5 hits
CiteExportLink to record
Permanent link

Direct link
Cite
Citation style
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Other style
More styles
Language
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Other locale
More languages
Output format
  • html
  • text
  • asciidoc
  • rtf