
Informationssäkerhetskrav i Trafikverkets avtal
Trafikverket fokuserar nu på att stärka skyddet av information i till exempel väg- och järnvägsanläggningarna mot obehörig åtkomst, otillbörlig påverkan och plötsliga dataförluster.
Trafikverket behöver tillsammans med sina leverantörer säkerställa att informationen hanteras på ett korrekt och säkert sätt samt att författningskrav efterlevs.
God informationssäkerhet är avgörande för att skydda informationstillgångar och säkerställa att lagar och regler efterlevs. Därför inför Trafikverket från 1 januari 2026 en specifik avtalsbilaga för Informationssäkerhet för att på ett tydligare och mer sammanhållet sätt beskriva tekniska och administrativa krav för informationssäkerhet. Du kan ta del av denna avtalsbilaga "TMALL 1588 Avtalsbilaga Informationssäkerhet" via länken nedan.
Cybersäkerhet i fokus - NIS2 och cybersäkerhetslagen införs i Sverige under 2026
NIS2-direktivet syftar till att harmonisera och stärka cybersäkerheten inom EU. Jämfört med dagens NIS ställs tydligare krav på säkerhetsåtgärder, så som skärpta krav på riskhantering, rapportering av incidenter och säkerhet i leverantörskedjan. NIS2-direktivet kommer att genomföras i Sverige genom cybersäkerhetslagen som väntas börja gälla 15 januari 2026.
Trafikverket följer utvecklingen och kommer att anpassa kravställningen i avtalsbilagan efter det nya regelverket efterhand som lag, förordning och föreskrifter fastställts. Men klart är att oavsett om det gäller dagens NIS eller kommande NIS2 så är det mest grundläggande kravet att bedriva ett riskbaserat och systematiskt informationssäkerhetsarbete.
Du kan hitta mer information om NIS/NIS2 på Myndigheten för samhällsskydd och beredskaps hemsida, se länk längst ned på sidan.
Öka och säkerställa kompetensen inom informationssäkerhetsområdet
För att möta komplexa utmaningar inom informations- och cybersäkerhet så behöver vi tillsammans öka och säkerställa kompetens inom informationssäkerhetsområdet och se till att viktiga områden utvecklas. Avtalsbilagan för Informationssäkerhet är en start på detta arbete.
Som ett led i implementeringen av avtalsbilagan har den sedan halvårsskiftet 2025 successivt börjat användas vid upphandlingar, i syfte att identifiera effektiva arbetssätt och andra utvecklingsrelaterade behov.