“Säkrare tillsammans”: Förordningar och direktivs roll för IT säkerhetsstrategier i offentlig sektor
2024 (Swedish)Independent thesis Basic level (degree of Bachelor), 10 credits / 15 HE credits
Student thesisAlternative title
Safer together : The role of regulations and directives for IT security strategies in the public sector (English)
Abstract [sv]
IT-säkerhet har blivit en allt viktigare fråga inom den offentliga sektorn i Sverige. Studien "Säkrare tillsammans" fokuserar på att utforska hur EU-direktiv kan förbättra skyddet mot cyberhot inom statliga myndigheter och hur sådana myndigheter kan lägga strategier mot effektiv IT-säkerhet genom att dra nytta av EU:s direktiv. Med ökande rapporter om cyberhot mot statliga myndigheter har IT-säkerhet blivit en avgörande fråga i dessa myndigheter. För att ta itu med dessa frågor besvarar studien följande forskningsfråga: Hur kan EU:s direktiv och förordningar bidra till att förbättra IT-säkerhetsstrategier inom kommuner och myndigheter i Sverige? Studien har samlat in empiri genom en kvalitativ metod, i form av öppna individuella semistrukturerade intervjuer med respondenter från två separata kommuner och tre separata myndigheter. Respondenterna är individer som i första hand arbetar med IT-säkerhet i respektive organisation. En tematisk analys av de empiriska material som tillhandahölls av respondenterna resulterade i fyra återkommande teman: Åtgärder som krävs för ökad kompetens och medvetenhet om ITsäkerhet, Implementering av IT-säkerhetskrav och efterlevnad av regelverk, Målval av cyberattacker mot kommuner jämfört med myndigheter, Samarbete och informationsutbyte. Dessa teman analyserades sedan utifrån respondenternas åsikter med koppling till teori. Utifrån den insamlade empirin och analysen pekar resultatet i diskussionen på följande: Behovet av en ökad medvetenhet och resursstöd inom den offentliga sektorn för att hantera cyberhot på ett effektivt sätt. Samarbetet mellan offentliga och privata aktörer betonas som avgörande för att etablera standarder och processer för övervakning för att säkerställa systemets motståndskraft. Studiens sammanfattning framhåller vikten av att betrakta IT-säkerhet som en offentlig vara för att skydda samhällets säkerhet och stabilitet, vilket kommer leda till en starkare säkerhetskultur och en högre medvetenhet.
Abstract [en]
IT-security has become an increasingly critical issue in the public sector in Sweden. The thesis “Safer together” focuses on exploring how EU-directives can improve protection against cyber threats within governmental agencies and how such agencies may strategize toward effective IT-security by capitalizing on EU directives. With increasing reports of cyber threats against government agencies, IT-security have become a crucial question in these agencies. To address these issues, the thesis answers the following research question: How can EU directives and regulations contribute to improving IT security strategies within municipalities and authorities in Sweden? The thesis has collected empirical data through a qualitative method, in the form of open individual semi-structured interviews conducted with respondents from two separate municipalities and three separate authorities. Respondents are individuals primarily working with IT-security in respective organizations. A thematic analysis of the empirical materials provided by the respondents resulted in four recurring themes: Actions required for increased competence and awareness of IT-security, Implementation of IT-security requirements and compliance with regulations, Target selection of cyber-attacks against municipalities compared to authorities, Cooperation and information exchange. These themes were then analyzed based on the respondents' opinions with a connection to theory. Based on the collected empirical evidence and analysis, the results of the discussion point to the following: The need for increased awareness and resource support within the public sector to deal with cyber threats effectively. The cooperation between public and private actors is emphasized as crucial in establishing standards and processes for monitoring to ensure the resilience of the system. The study's summary highlights the importance of considering ITsecurity as a public good to protect society's safety and stability, which will lead to a stronger security culture and a higher awareness.
Place, publisher, year, edition, pages
2024.
Keywords [en]
IT-security, cyberthreat, cyberattack, public sector, EU directive, EU regulations
Keywords [sv]
IT-säkerhet, cyberhot, cyberattack, offentlig sektor, EU-direktiv, EU-förordning
National Category
Information Systems
Identifiers
URN: urn:nbn:se:hb:diva-32917OAI: oai:DiVA.org:hb-32917DiVA, id: diva2:1920718
Subject / course
Informatics
2024-12-302024-12-122025-09-24Bibliographically approved