Resiliens är inte bara en säkerhetsfråga – det är en affärsfråga
Resiliens och beredskap har snabbt gått från att vara något som ansågs vara bra att ha till att bli avgörande för hur företag fungerar i en mer osäker omvärld. Verksamheter är idag mer beroende än någonsin av komplexa leverantörskedjor, digital infrastruktur och externa aktörer. Samtidigt ökar kraven, både från omvärlden och genom regelverk som NIS2 och CER, på att organisationer inte bara identifierar risker utan också har förmåga att hantera störningar i praktiken.
Men här finns ett tydligt glapp.
Många organisationer vet att de är sårbara, dock har få identifierat sina kritiska beroenden eller analyserat vilka störningar som faktiskt påverkar kärnverksamheten.
Effektivitet har skapat nya risker
Under lång tid har företag optimerat för effektivitet, hastighet och kostnad. Det har varit rationellt, men det har också gjort verksamheter mer känsliga för störningar. När en leverantör faller bort, ett system slås ut eller en kritisk funktion påverkas finns ofta små marginaler.
Det syns även i hur organisationer själva beskriver sina utmaningar. Beroenden till externa leverantörer lyfts ofta som en av de största riskerna, eftersom störningar hos en aktör snabbt kan få konsekvenser i den egna verksamheten. Samtidigt är störningar i leverantörskedjor idag vanligt förekommande.
Resultatet blir att störningar inte längre är ett undantag, de blir istället en del av normalbilden.
Resiliens handlar om att fortsätta fungera
Det finns ett tydligt skifte i hur resiliens behöver förstås. Resiliens handlar inte om att undvika kriser, utan om att upprätthålla kritiska funktioner, begränsa konsekvenser och återhämta sig snabbt när de inträffar.
Det kräver att företag kan svara på frågor som:
- Vilka beroenden är mest kritiska?
- Vad händer om de slås ut?
- Hur snabbt kan vi återhämta oss?
- Vad måste fungera oavsett vad?
Det är därför resiliens inte längre enbart är en fråga för säkerhet eller IT. Det är en fråga för ledningen.
↓
Många organisationer arbetar fortfarande reaktivt och agerar först när en situation redan har uppstått. I en allt mer oförutsägbar omvärld är detta förhållningssätt inte längre tillräckligt, det riskerar att leda till både onödiga risker och ineffektiv krishantering.
Ett mer struktureratarbetssätt innebär att:
- Kartlägga kritiska flöden och beroenden
- Identifiera var störningar får störst effekt
- Analysera scenarier och konsekvenser
- Prioritera konkreta åtgärder
EU:s arbete med beredskap pekar i samma riktning. Organisationer behöver bygga förmåga att hantera flera typer av hot samtidigt, från cyberangrepp till geopolitisk instabilitet.
Därför blir resiliens en konkurrensfördel
Företag som förstår sina sårbarheter i tid kan fatta bättre beslut, prioritera rätt åtgärder och agera snabbare när något händer. Följaktligen handlar resiliens inte enbart om att minimera risker, utan om att säkerställa robusthet i organisationens verksamhet.
Hur Lunicore kan bidra
På Lunicore etablerar vi ett affärsområde inom resiliens och beredskap med fokus på att stärka verksamheters förmåga att hantera störningar.
Genom att analysera kritiska beroenden, scenarier och konsekvenser tar vi fram beslutsunderlag som visar var risker påverkar verksamheten. Det gör det möjligt att prioritera åtgärder och stärka motståndskraften där det ger störst effekt.
Det ger organisationer förutsättningar att gå från generell riskmedvetenhet till faktisk beredskap.
I en omvärld där störningar blivit vanligare räcker det inte att hoppas att verksamheten håller. Organisationer behöver förstå sina beroenden innan de utsätts för verkliga störningar.


Melker Liljegren, Manager inom Data Analytics & AI
Referenser
MCF – Det här är cybersäkerhetslagen. European Commission – Preparedness Union Strategy. Tillgänglig på: https://www.mcf.se/sv/amnesomraden/informationssakerhet-och-cybersakerhet/krav-och-regler-inom-informationssakerhet-och-cybersakerhet/nis-direktivet/cybersakerhetslagen-nis2/det-har-ar-cybersakerhetslagen/ (Hämtad 14 Mars 2026)
EUR-Lex – Making critical entities more resilient. World Economic Forum – Global Cybersecurity Outlook 2025. BCI – Supply Chain Resilience Report 2024. Tillgänglig på: https://reports.weforum.org/docs/WEF_Global_Cybersecurity_Outlook_2025.pdf (hämtad 14 Mars 2026)

