SKR har låtit genomföra enkäter om hur långt kommuner och regioner kommit i sitt arbete med informationssäkerhet och noterat förbättringar.
Det finns tydliga förbättringar både i det systematiska och det riskbaserade informationssäkerhetsarbetet, samt en bredare förståelse. Ledningarna tar en större roll, avsätter mer medel och resurser och det läggs ner fler arbetstimmar på informationssäkerhet, skriver SKR.
"Välfärden måste digitaliseras för att kunna leva upp till de förväntningar vi ställer på den i framtiden. Ett effektivt systematiskt arbete med informationssäkerhet är helt centralt i detta skifte", säger Jonas Nilsson, informationssäkerhetsstrateg på SKR, i en kommentar.
Informations- och cybersäkerhetsarbetet har blivit ännu mer aktuellt, inte minst på grund av det nyligen presenterade förslaget från regeringen om hur NIS2 ska införlivas i svensk lag. EU-regelverket NIS2 medför bland annat tuffare krav på kommuner och regioner, något SKR kommenterat med att kostnaderna också väntas öka kraftigt.
Några av slutsatserna från enkäten är att sju av tio kommuner samt alla regioner har en utpekad informationssäkerhetssamordnare och att det i åtta av tio kommuner och i 20 av 21 regioner finns ett fastställt arbetssätt för hantering av informationssäkerhetsincidenter.