Gnesta satsar på dygnet-runt-bevakning mot cyberhot och säkrare IT-drift

Författare: WUA RadarPublicerad: Uppdaterad: Granskad:

Gnesta kommun inför en Security Operations Center-tjänst som ska bevaka IT-miljön dygnet runt och investerar samtidigt 700 000 kronor i säkrare, mer driftsäker infrastruktur. Införandet av övervakningstjänsten får 150 000 kronor under 2026 och ska utvärderas efter ett år. Kommunen ansluter sig även till SKR:s gemensamma cybersäkerhetsinitiativ.

Vad har hänt?

Kommunstyrelsen beslutade den 1 september om flera cybersäkerhetsåtgärder. SOC-tjänsten fungerar som en digital larmcentral som söker efter misstänkt aktivitet och ska göra det möjligt att agera tidigare vid incidenter. Parallellt ska teknisk infrastruktur förstärkas för att minska risken för avbrott. Kommunen offentliggör inte detaljer om skyddens konstruktion, eftersom sådan information i sig kan skapa säkerhetsrisker.

Plats

Gnesta, Södermanlands län

Påverkan och betydelse

Kommunala IT-störningar kan påverka omsorg, skola, administration, kommunikation och andra samhällstjänster. Tidigare upptäckt kan begränsa följderna, men ingen övervakning gör en organisation helt osårbar. Förmågan beror också på reservrutiner, utbildning, åtkomstkontroller, uppdateringar och hur personal rapporterar avvikelser. Nyheten bör därför läsas som en förstärkning av beredskapen, inte som en garanti mot framtida angrepp.

Bakgrund

Gnesta går även med i Kraftsamling för cybersäkerhet inom Sveriges Kommuner och Regioners Handslag för digitalisering. Samarbetet ska ge kommuner gemensamma arbetssätt och erfarenhetsutbyte för att förebygga, upptäcka och hantera incidenter. För mindre kommuner kan samverkan ge tillgång till kompetens och modeller som annars är kostsamma att utveckla var för sig, samtidigt som det lokala ansvaret för information och verksamhet kvarstår.

Senaste utvecklingen

Kommunstyrelsen har avsatt 150 000 kronor för SOC-införandet 2026 och 700 000 kronor för tekniska åtgärder. Övervakningstjänsten ska utvärderas efter ett år, vilket blir första tillfället att bedöma drift, larmhantering och nytta mer systematiskt. Av säkerhetsskäl bör uppföljningen redovisa resultat och styrning utan att avslöja tekniska detaljer som kan hjälpa en angripare. Relevant offentlig information kan exempelvis vara tillgänglighet, genomförda utbildningar, övergripande incidenthantering och hur ansvar fördelas mellan kommunen och leverantörer. En enskild budgetpost visar däremot inte ensam vilken säkerhetsnivå kommunen uppnår eller hur snabbt ett verkligt angrepp kan hanteras.

Källor

Läs vidare

Granskad: 2026-09-17. Oberoende redaktionellt innehåll. WUA Sverige är inte anslutet till något politiskt parti.