Sedan Rysslands fullskaliga invasion av Ukraina har hotbilden mot svensk samhällskritisk infrastruktur förändrats. Under hösten 2024 utsattes Norden och Baltikum för överbelastningsangrepp där en stor del var riktade mot kritisk infrastruktur. Under 2025 kopplades flera attacker mot svensk infrastruktur till statsstödda aktörer. Och Svenska kraftnät utreddes i samband med ett dataintrång kopplat till ransomwaregruppen Everest. Cyberangrepp är inte längre bara kriminalitet – det är en del av modern krigföring.
Skillnaden mellan ransomware och hybridhot
För några år sedan dominerade ekonomiskt motiverad ransomware bilden: kriminella grupper krypterade data och krävde lösen. Den hotbilden finns kvar och växer fortfarande, men har kompletterats med något annat. Statsstödda aktörer som GRU-enheten 74455 (känd som Sandworm eller APT44) har en helt annan agenda: att störa, skada och demonstrera förmåga. Skillnaden är avgörande. En ransomwaregrupp vill ha pengar och kan i princip förhandlas med. En statsstödd aktör som vill orsaka kaos har ingen ekonomisk logik som går att appellera till.
I december 2025 användes destruktiv skadeprogramvara för att försöka slå ut delar av Polens elnät och fjärrvärmesystem. Liknande taktiker har använts mot Ukraina sedan 2015, ofta koordinerat med konventionella militära operationer. Att samma taktiker nu testas mot NATO-medlemmar är en kvalitativ förändring.
Den tysta delen av hybridhotet: informationsläckor
Allt fokus riktas ofta mot spektakulära attacker som slår ut driftsystem. Men minst lika viktig är den tysta delen av hybridkrigföring: att läcka information från svenska företag, myndigheter och projekt på ett sätt som skadar förtroendet, splittrar samhället och försvagar landets motståndskraft. Ett enda läckt projektarkiv från en strategisk svensk infrastrukturoperatör kan vara värt mer för en motståndare än hundratals lyckade phishingmejl.
Detta är en av anledningarna till att frågan om var data lagras – och vem som juridiskt har möjlighet att komma åt den – har blivit en strategisk fråga och inte bara en teknisk eller juridisk.
Digital suveränitet är inte protektionism
Begreppet ”digital suveränitet” har ibland avfärdats som protektionism eller misstänksamhet mot stora internationella molnleverantörer. Det är fel framing. För en svensk myndighet, ett kommunalt energibolag eller ett företag inom säkerhetskänslig industri är frågan helt konkret: kan ni garantera att er mest skyddsvärda information inte är åtkomlig för utländska myndigheter via lagstiftning som CLOUD Act, FISA 702 eller andra regelverk? Om svaret är osäkert, är det ett problem som inte försvinner genom att man inte tänker på det.
Svensk lagring under svensk lagstiftning, med Zero Knowledge-arkitektur där bara kunden själv äger krypteringsnycklarna, är ett av få sätt att faktiskt svara ja på den frågan. Det handlar inte om att utesluta internationella plattformar – Synkzone fungerar som ett komplement till exempelvis Microsoft 365 för det mest känsliga datat – utan om att medvetet placera olika information på olika säkerhetsnivåer.
Vad svenska aktörer bör reflektera över
- Var lagras er mest skyddsvärda data – och vilken jurisdiktion gäller där?
- Vem har juridisk möjlighet att begära ut data från er nuvarande leverantör?
- Vad skulle en motståndare kunna göra med er information om den läckte – inte bara med era driftsystem?
- Har ni en separat säkerhetsnivå för det som verkligen är kritiskt, eller är allt lagrat på samma plats?
- Är ert ransomware-skydd byggt för ekonomiskt motiverade aktörer eller också för destruktiva angrepp?
Det säkerhetspolitiska läget har förändrats, och cybersäkerhet är numera en del av totalförsvaret. För svenska företag, kommuner och myndigheter innebär det att val av tekniska lösningar inte längre bara är en upphandlingsfråga – det är en fråga om hur Sverige står emot när det verkligen gäller. Att välja en svensk lösning för den mest skyddsvärda informationen är ett av de mer konkreta beslut man kan fatta i den riktningen.
Var lagras er mest skyddsvärda data? Prata med oss.
