Gå direkt till innehåll

Expertis inom risk och säkerhet

Inlagt av MariaM-admin

RISE samlar kompetens inom funktionssäkerhet, elsäkerhet, kontinuitetshantering och systemresiliens. Våra experter verifierar säkerhetskritiska styrsystem enligt ISO 26262 och IEC 61508, och hjälper er bygga verksamheter som återhämtar sig från cyberattacker och störningar.

Tjänster inom risk och säkerhet

Inlagt av MariaM-admin

Från funktionssäkerhetsbedömning och elsäkerhetsprovning till ISO 22301-certifiering och riskanalyser – RISE erbjuder tjänster som bygger säkerhet och resiliens från produkt till verksamhet. Vi hjälper er möta nya risker när samhället blir mer högteknologiskt och sammankopplat.

NIS2 – vilka är kraven och vem omfattas av dem?

NIS2 kurs

EU skärper kraven på cybersäkerhet. NIS2-direktivet innebär fler regler och större ansvar för organisationer.
Vad betyder det för din verksamhet? Det får du veta i vår komprimerade kurs på bara en timme.

NIS2-direktivet skärper kraven på cybersäkerhet för samhällsviktiga och digitala tjänster i hela unionen. Det omfattar fler sektorer än det tidigare NIS-direktivet och ställer strängare krav på riskhantering, säkerhetsåtgärder och anmälningsskyldighet för incidenter. Ledningen får ett utökat ansvar för att säkerställa att cybersäkerhetsarbetet bedrivs systematiskt, och det finns sanktionsavgifter vid bristande efterlevnad. Direktivet träder i kraft i Sverige den 15 januari 2026. 

Om kursen

RISE erbjuder nu en kurs som ger dig en övergripande genomgång av NIS-direktivet och dess uppdatering NIS2. Du får lära dig:

  • Vilka verksamheter som omfattas av direktivet.
  • Skillnader mellan NIS och NIS2.
  • Anmälningsskyldighet och hur incidentrapportering går till.
  • Vilka myndigheter som är involverade i processen.
  • Sanktioner vid bristande efterlevnad.
  • Vilka säkerhetsåtgärder som krävs.
  • Översikt över relevanta standarder.

Vem riktar sig kursen till? 

Kursen riktar sig till offentliga och privata organisationer som omfattas av NIS-direktivet. Det inkluderar verksamheter som är kritiska för samhällets funktion, exempelvis inom:

  • Energi
  • Transport
  • Hälso- och sjukvård
  • Digital infrastruktur
  • Offentlig förvaltning

Vi skräddarsyr kursen för ditt företag

Vi kan självklart anpassa innehåll och upplägg för just ditt företag. Kontakta oss för offert och upplägg som passar er!

Ted Strandberg

Projektledare
+46 10 516 60 93 Läs mer om Ted
Profile image

Kontakta Ted

CAPTCHA

* Obligatoriskt

Genom att skicka in formuläret behandlar RISE dina personuppgifter.
Offertförfrågan
ted.strandberg@ri.se
/sv/node/9710
Division: Division Säkerhet och transport

Cybersäkerhet för hushållsapparater – IEC 60335-1 Annex U

Cybersäkerhet för hushållsapparater – IEC 60335-1 Annex U - kurs

I kursen går vi igenom de nya cybersäkerhetskrav som introducerats i IEC 60335-1, bilaga U. Kraven omfattar bland annat fjärrkommunikation via offentliga nätverk. Kursen riktar sig till chefer, projektledare och ingenjörer.

Om kursen

Alla företag som säljer produkter på den europeiska marknaden måste kunna påvisa att produkterna uppfyller tillämpliga EU-direktiv. Du som är importör eller tillverkare av hem- och hushållsprodukter samt kommersiella produkter måste kunna påvisa att produkten uppfyller EU-kraven i LVD och Maskindirektivet. Hem- och hushållsprodukter som uppfyller standard IEC 60335-1 eller applicerbar produktstandard (del 2) förutses uppfylla kraven i direktiven.

Syfte

Syftet med kursen är att deltagaren ska få ökad förståelse för kraven kopplade till cybersäkerhet inom ramen för Annex U av standarden.

Kursinnehåll

Vi går igenom bilagan och åtgärderna som kan vidtas för att förhindra obehörigt tillträde samt effekterna av överföringsfel vid användande av fjärrkommunikation genom offentliga nätverk. Denna kurs kan med fördel kombineras med "Mjukvaruutveckling för hushållsapparater – IEC 60335-1 Annex R" som går igenom Annex R (mjukvaruutvärdering) inom ramen för standarden.

Målgrupp

Chefer, projektledare och ingenjörer.

Företagsanpassad kurs

Passar inte kursdatumet för er arbetsgrupp? Vill ni lägga till fler delar? Ta kontakt med Ted Strandberg eller Anithasree Maroju nedan för att boka en skräddarsydd kurs för ert företag!

Ted Strandberg

Projektledare
+46 10 516 60 93 Läs mer om Ted
Profile image

Kontakta Ted

CAPTCHA

* Obligatoriskt

Genom att skicka in formuläret behandlar RISE dina personuppgifter.

Anithasree Maroju

TIC-ingenjör
+46 10 722 32 78 Läs mer om Anithasree
Profile image

Kontakta Anithasree

CAPTCHA

* Obligatoriskt

Genom att skicka in formuläret behandlar RISE dina personuppgifter.
Offertförfrågan
ted.strandberg@ri.se
/sv/node/9710
Division: Division Säkerhet och transport

Att möta hybrida hot

Agera i hybridmiljö
kortlek som visar tränings- och övningsmaterial i att möta hybrida hot

Möta hybridhot – när en kortlek blir totalförsvarets nya verktyg. I ett samarbete mellan RISE och Försvarshögskolan har nu Sveriges första utbildnings-, tränings- och övningsmaterial för hybridhot tagits fram.

Projektledare
Pågående
Livslångt lärande Totalförsvar och krisberedskap
Ej tillämpbart
4 månader
300 000
Division: Division Digitala system och samhällsomställning

Kortbaserat utbildnings- och övningsmaterial för totalförsvaret

Möta hybrida hot är ett samarbetsprojekt mellan RISE Center for Security Design and Innovation (CSDI) samt Centrum för cybersäkerhet och Försvarshögskolans Centrum för totalförsvar och samhällets säkerhet (CTSS). Tillsammans har vi utvecklat Sveriges första utbildnings-, tränings- och övningsmaterial som specifikt fokuserar på hybridhot. Materialet består av en fysisk kortlek med omkring hundra kort, framtaget för att ge både praktisk förståelse och djupare förmåga att hantera komplexa situationer där flera typer av angrepp kan ske samtidigt.

Projektet riktar sig till aktörer på alla nivåer i samhället – från kommunal krisledning till nationella myndigheter och regeringskansliet – och är utformat för att kunna användas även vid begränsad tillgång till teknisk infrastruktur eller under pågående kris.

Hybrida hot

Hybridhot är koordinerade angrepp som kombinerar cyberattacker, ekonomisk påverkan, informationspåverkan, sabotage och många andra former av angrepp. De är utformade för att ligga precis under tröskeln för väpnad konflikt. Det gör dem svåra att bemöta med traditionella verktyg. Angriparen opererar i en gråzon, använder mellanhänder och döljer sina spår. Målet är ofta att underminera förtroendet för samhällets institutioner snarare än att erövra territorium.

Sverige är inte undantaget denna utveckling. Efter Rysslands fullskaliga invasion av Ukraina 2022 har behovet av att stärka svensk motståndskraft och förmåga att möta hybrida hot ökat påtagligt. Förmåga byggs genom att människor lär sig mer om området och får konkreta verktyg för att kunna öva och hantera situationer de hoppas aldrig ska inträffa. Det är här kortleken kommer in.

Testning och lansering

Materialet har rötter i Ukraina. Sedan 2023 har RISE utvecklat utbildningsmaterial i skydd mot otillbörlig informationspåverkan för Myndigheten för psykologiskt försvar. Det materialet används nu operativt av ukrainska myndigheter och organisationer. Erfarenheterna därifrån har bidragit till att forma det svenska materialet Möta hybridhot.

Samarbetet med Försvarshögskolan säkerställer att materialet är anpassat till svenska förhållanden och kan möta behov inom totalförsvarets olika delar. Under vintern 2025 genomfördes testning brett med relevanta aktörer. Just nu pågår planering för försäljning och distribution.  

Tillsammans bidrar vi till att stärka Sveriges samlade förmåga att hantera hybrida hot.

Carl Heath

Forskare
+46 70 240 20 37 Läs mer om Carl
Profile image

Kontakta Carl

CAPTCHA

* Obligatoriskt

Genom att skicka in formuläret behandlar RISE dina personuppgifter.
Slutdatum: Risk och säkerhet

Testa er digitala beredskap – kostnadsfri scenarioövning online

system

Hur rustad är er organisation för att klara en digital kris? Gör denna digitala suveränitetsövning i er ledningsgrupp, eller med en avdelning/enhet.

Genom vår digitala scenarioövning får ni möjlighet att på ett engagerande och verklighetsnära sätt utforska er organisations digitala motståndskraft – utan att behöva logga in eller installera något. Er organisation kommer dessutom kunna exportera er egna dokumentation att arbeta vidare med vid behov.   

I övningen ställs ni inför ett fiktivt men kanske realistiskt scenario: en global IT-aktör lämnar Sverige, och centrala digitala tjänster upphör att fungera. Steg för steg får ni ta er igenom en eskalerande situation där ni tillsammans identifierar kritiska beroenden, fattar beslut, fördelar ansvar och planerar åtgärder för att ta verksamheten igenom krisen. 

Syftet med övningen är att öka förståelsen för digital suveränitet och stärka organisationens förmåga att agera vid omfattande digitala störningar. Genom övningen får ni insikt i vilka delar av verksamheten som är mest sårbara – och hur ni kan bygga upp ett mer resilient digitalt ekosystem. 

Övningen genomförs helt digitalt och ni sparar er progression i realtid. När ni är klara får ni en individuell dokumentation med reflektioner och en handlingsplan för ökad digital motståndskraft.  

  • Övningen är en gemensam gruppövning, rekommenderat antal personer: 6-8st
  • Övningen genomförs online – inget inlogg krävs.
  • Övningen bör faciliteras av någon som tar extra ansvar att leda gruppen igenom alla steg.
  • Genomförandetid: ca 1,5h Observera att övningen måste genomföras vid ett sammanhållet tillfälle.  

Målgrupp

Vem, eller viken grupp som helst kan genomföra övningen men den är främst anpassad för grupper med personer med ansvar för ledning, styrning, utveckling eller drift av verksamhetskritiska funktioner.
Exempelvis ledningsgrupper, verksamhetsansvariga, IT-funktioner, säkerhetsfunktioner, inköp och andra roller som arbetar med samordning, beslutsfattande eller operativ hantering vid störningar och kriser.

TILL ÖVNINGEN -> Scenarioövning Digital resiliens 
 

Behov av skräddarsydd övning?  
Skulle er organisation önska en skräddarsydd övning efter era förutsättningar kan en sådan tas fram. Kontakta oss för offert.  

Kristina Söderberg

Projektledare
+46 70 631 31 76 Läs mer om Kristina
Profile image

Kontakta Kristina

CAPTCHA

* Obligatoriskt

Genom att skicka in formuläret behandlar RISE dina personuppgifter.

Mikael Kring

Forskare
Läs mer om Mikael
Profile image

Kontakta Mikael

CAPTCHA

* Obligatoriskt

Genom att skicka in formuläret behandlar RISE dina personuppgifter.
Intresseanmälan
kristina.soderberg@ri.se
/sv/node/9710
Division: Division Digitala system och samhällsomställning

STOPP! - Stoppa inflödet av oönskade kemikalier

STOPP!
Webshop

Hur kan man öka konsumenters medvetenhet kring riskerna med direktimport via e-handel? I detta projekt undersöker vi hur man kan informera konsumenter på ett roligt men faktabaserat sätt med hjälp av filmer.

Koordinator
Pågående
Cirkulär omställning Produktsäkerhet
18 månader
2 841 000
Division: Division Material och industri

E-handelsvaror som importeras direkt av konsumenter i EU har ökat kraftigt de senaste åren och förväntas fortsätta att öka i volym i snabb takt och dra nytta av den nuvarande tullbefrielsen för försändelser av lågt värde (upp till 150 euro). Enligt EU:s övervakningsdata importerades 4,6 miljarder sådana lågvärdeförsändelser till EU 2024. Detta är nästan dubbelt så mycket som 2023 (2,4 miljarder) och mer än tredubblades sedan 2022 (1,4 miljarder). Detta motsvarar över 12 miljoner små föremål per dag.

Projektet kommer att kartlägga risker med importerade varor som leksaker, elektronik och kläder som kan innehålla farliga kemikalier. Otillåtna halter av kemiska ämnen i produkterna, eller ämnen som är förbjudna inom EU, kan påverka både hälsa och miljö. Rapporter visar låg efterlevnad av EU-standarder, särskilt vid köp online. Brist på information om kemikalieinnehåll leder till felaktig avfallshantering, vilket ytterligare hotar miljön och allmän säkerhet.

Projektet syftar till att bygga ett sektorsövergripande partnerskap med flera olika aktörer såsom myndigheter, branschorganisationer och konsumentrepresentanter för att minska riskerna med direktimport av konsumentprodukter genom att förbättra kontrollmekanismer och öka konsumenternas medvetenhet. En referensgrupp bestående av representanter från myndigheter och branschorganisationer ska identifiera högriskprodukter och målgrupper. 

Initiativet ska undersöka hur spårbarhet och produktinnehåll kan hanteras och kommer att använda korta filmer för att informera konsumenter, särskilt de som handlar från drop-shipping företag. Filmerna ska förenkla komplexa frågor och främja säkrare val. Projektet vill också etablera en neutral plattform för fortsatt samarbete och kommunikation. I en framtida fas ska nätverket utökas, bredare informationskampanjer lanseras och en plattform bildas för att hantera kemikaliesäkerhetsutmaningar – med målet att stödja ett hållbart och kemikaliesäkert samhälle.

Jamilla Nilsson

Projektledare
+46 10 516 57 95 Läs mer om Jamilla
Profile image

Kontakta Jamilla

CAPTCHA

* Obligatoriskt

Genom att skicka in formuläret behandlar RISE dina personuppgifter.
3.Hälsa och välbefinnande
12.Hållbar konsumtion och produktion
Slutdatum: Kemisk och biologisk analys Sekundär områdes navigation:
Risk och säkerhet
Hälsa och Life Science
Tjänsteinnovation
Samhällsbyggnad

Användandet av drönare ökar – viktigt med koll på säkerheten

Drönare som flyger över fält med person i bakgrunden

Användningen av drönare ökar kraftigt i Sverige, inom både privat och offentlig sektor. Men i takt med att tekniken utvecklas väcks frågor om säkerhet, cyberskydd och hur vi undviker att känslig information hamnar i orätta händer.

Drönare har blivit en alltmer självklar del av svensk infrastruktur. När tekniken utvecklats och priserna fallit har organisationer, företag och myndigheter börjat använda dem för allt från fotografering, filmning och kartläggning till övervakning och militära ändamål.

Drönarverksamhet en framtidsbransch

– Drönare har blivit billigare, mer autonoma och betydligt mer användbara, säger Åsa Olsson, enhetschef för pålitliga och autonoma system på RISE. Ta därtill att batterierna och kamerorna har förbättrats och inte minst enklare tillståndsprocesser. Alltihop sammantaget har bidragit till att användningen ökat snabbt.

Vi har gjort tester som visar att det finns drönare som läcker ut information.

Med teknikens framfart tror hon att användningsområdena bara blir fler.

– Drönare skulle kunna ha många fler användningsområden, till exempel skulle de kunna fungera som mobila hjärtstartare som rycker ut när en person drabbats. Själv fantiserar jag om att en dag kunna flyga till jobbet i en drönare.

Avancerade verktyg med mycket potential – och svårigheter

Men det ökande användandet innebär också risker.

– Drönaren är ju utrustad med en dator, som kan koppla upp sig mot olika saker. Vi har gjort tester som visar att det finns drönare som läcker ut information trots att det inte nämns i manualerna. Drönaren skulle därmed kunna avslöja positionering, läcka information eller skicka ut bilder, säger Åsa Olsson.

Och precis som med andra datorer kan drönare också hackas.

– Har man filmat kritiska objekt kan den datan försvinna och någon annan får tillgång till drönaren och informationen som finns lagrad i den, säger Åsa Olsson.

En stor tillgång för framtidens teknik

Det gäller att tänket kring kommunikationssäkerhet och skyddet mot skadlig kod i komponenter hänger med.

– Drönare lagrar en stor mängd data, därför är risken stor att information hamnar i fel händer. Kommunikationen måste vara krypterad och drönaren bör ha backupfunktioner, säger Åsa Olsson.

Hon rekommenderar att alltid fråga tillverkaren eller återförsäljaren om det finns en tredjepartsutvärdering som kan verifiera hur skyddet mot exempelvis skadlig kod ser ut.

– Det finns ingen uttalad transparens utan man måste fråga företaget om drönaren är certifierad.

Men det finns också fysiska risker, som kollisioner och väderförhållanden.

– Väder är en viktig faktor vid val av drönare. Om drönaren exempelvis inte tål regn kan den skadas. Det finns också risk för kollisioner eller att drönaren skadar någon annans egendom. Därför är det viktigt att ha rätt försäkring för drönaren om olyckan är framme.

Sammantaget finns det många och ibland snåriga regler både för själva drönaren och för användandet av den.

Skärpta krav och fokus på säkerhet 

Utöver registrering, drönarkörkort och flygrestriktioner finns även EU-direktiv som NIS2 och CRA (se faktaruta).

– Sammantaget finns det många och ibland snåriga regler både för själva drönaren och för användandet av den. Det är ett snabbt växande område där RISE kan reda ut vad som gäller, säger Åsa Olsson.
 

RISE har expertis inom drönardrift, cybersäkerhet och trådlös kommunikation. Dessutom har RISE flera specialanpassade test- och demonstrationsmiljöer och kurser i de olika regelverken, liksom en utbildning om riskerna och säkerhet kring drönaranvändning.

– Vi gör tester i olika miljöer på olika typer av platser - som skog, bebyggt område, åkrar, på fjället, vattendrag och hav – runt om i Sverige. Cybertesterna behöver göras inne i ett labb, medan testflygningar görs i lokaler med utrustning och personal som har den kunskap och de tillstånd som behövs, säger Åsa Olsson.

RISE utför också tester för att analysera vilken information drönare sänder ut, exempelvis om de kan avslöja positionering, och vilka bilder drönaren tar.

– Drönarna är avancerade, och användaren har kanske inte full insyn i alla funktioner, särskilt eftersom de inte alltid beskrivs i manualen. Den kanske filmar eller fotograferar kring ett säkerhetsobjekt utan förarens vetskap, vilket kan vara känsligt för den som äger objektet, säger Åsa Olsson.

Tre klassningar av drönare

Det finns tre olika kategorier för drönare:

  • Öppen kategori (A) - drönaren får bland annat inte flyga högre än 120 meter och inte utgöra en risk för andra luftfartyg, människor, miljö, egendom eller djur.
  • Specifik kategori (B) - kategorin är avsedd för flygningar som innebär högre risker än de i den öppna kategorin, exempelvis att övervaka folksamlingar.
  • Certifierad kategori (C) - används vid högrisktillämpningar. Drönare i denna kategori kan exempelvis bära människor eller användas i militära ändamål.

Flera EU-direktiv berör drönarsäkerhet

EU har ett flertal regelverk kring drönare och cybersäkerhet.

EASA-förordningen fokuserar på säkerhet i luftrummet och ställer krav på att drönare inte får utgöra risk för människor, egendom eller andra luftfartyg. Den omfattar även tekniska krav för att skydda integritet och data.

NIS2-direktivet syftar till att stärka cybersäkerheten i hela EU och omfattar bland annat aktörer som använder eller tillhandahåller drönarsystem. Det kräver riskanalyser, säkerhetsåtgärder och rapportering av incidenter.

Cyber Resilience Act (CRA) ställer krav på att digitala produkter, både hård- och mjukvara, måste uppfylla grundläggande cybersäkerhetsstandarder, som säkra uppdateringar och incidentrapportering. Lagen ska även göra det enklare för konsumenter och företag att förstå en produkts säkerhet.

Åsa Olsson

Enhetschef
+46 10 228 46 43 Läs mer om Åsa

Kontakta Åsa

CAPTCHA

* Obligatoriskt

Genom att skicka in formuläret behandlar RISE dina personuppgifter.
Drönare Sekundär områdes navigation:
Elektromobilitet
Cybersäkerhet
Risk och säkerhet

RISE och MSB inleder forskningssamarbete för att stärka Sveriges beredskap inom blåljuskommunikation

RISE Research Institutes of Sweden och Myndigheten för samhällsskydd och beredskap (MSB) har tecknat ett avtal om ett forskningssamarbete som ska stärka Sveriges förmåga inom säker och tillförlitlig kommunikation för samhällsviktiga verksamheter. Samarbetet omfattar utveckling av nya metoder och processer för framtidens kommunikationslösningar i 4G- och 5G-nät, kopplade till det nya nationella kommunikationssystemet SWEN – The Swedish Emergency Network.