AI förändrar cyberhotbilden – det här innebär det för energibranschen
Publicerat av: Daniel Löfstedt ·
EU vill bygga upp en AI-stödd cybersäkerhetsförmåga för att skydda samhällsviktig verksamhet.
– AI är både en möjlighet och en risk för cybersäkerheten. EU:s nya handlingsplan visar hur kritiska sektorer som energi ska dra nytta av AI samtidigt som nya hot hanteras, säger Emma Johansson, ansvarig för säkerhetsfrågor på Energiföretagen Sverige.
Parallellt med EU:s handlingsplan för cybersäkerhet och artificiell intelligens har den svenska regeringen gett Försvarets radioanstalt (FRA) och Försvarsmakten i uppdrag att utveckla en AI-stödd förmåga för att skydda samhällsviktig verksamhet mot cyberhot. För energisektorn innebär det både nya möjligheter att upptäcka och hantera cyberhot och ökade krav på att förstå och hantera AI-relaterade säkerhetsrisker.
Snabbt förändrad cyberhotbild med AI
AI har redan fått en genomgripande påverkan på cybersäkerhetsområdet. AI har snabbt förändrat cyberhotbilden genom att göra det enklare, snabbare och billigare att identifiera och utnyttja sårbarheter. Samma teknik som kan användas för att upptäcka sårbarheter, analysera hot och stärka skyddet av samhällsviktig verksamhet kan också utnyttjas av angripare. Bland de AI-relaterade hot som finns idag är:
- Automatiserad identifiering av sårbarheter i IT- och OT-miljöer.
- Snabbare utveckling och anpassning av skadlig kod.
- AI-stödda phishing- och social engineering-angrepp med högre träffsäkerhet.
- Storskaliga cyberangrepp där AI används för att automatisera rekognosering, intrång och exploatering.
- Ökad tillgänglighet till avancerade cyberförmågor för kriminella aktörer och statsunderstödda angripare.
AI för att skydda samhällsviktig verksamhet
En central del av en ny handlingsplan för cybersäkerhet och artificiell intelligens, COM (2026) 577 är att stärka Europas förmåga att använda avancerad AI för att skydda kritisk infrastruktur och samhällsviktig verksamhet. Kommissionen vill tillsammans med EU:s cybersäkerhetsbyrå ENISA utveckla en europeisk kapacitet för säker tillgång till avancerade AI-modeller för cybersäkerhetsändamål samt etablera gemensamma test- och utvärderingsmiljöer för kritiska sektorer. meddelande-om-handlingsplan-for-cybersakerhet-och-artificiell-intelligens-202526fpm110
Målet är att organisationer inom bland annat energi ska kunna använda AI för att:
- Snabbare upptäcka och analysera cyberhot.
- Identifiera sårbarheter innan de kan utnyttjas av angripare.
- Förbättra förmågan att upptäcka avvikande beteenden i IT- och OT-miljöer.
- Stärka incidenthantering och cybersäkerhetsövervakning.
- Öka motståndskraften mot avancerade och AI-stödda cyberangrepp.
För energisektorn innebär detta att AI i allt högre grad förväntas bli ett verktyg inte bara för effektivisering och analys, utan även för skyddet av elnät, fjärrvärmesystem, produktionsanläggningar och andra verksamhetskritiska funktioner. Samtidigt understryker handlingsplanen att samma teknik kan användas av angripare, vilket gör att satsningar på AI-stödd cybersäkerhet behöver kombineras med robust riskhantering, säkerhetsstyrning och efterlevnad av bland annat cybersäkerhetslagen (NIS2), AI-förordningen (AI Act) och Cyber Resilience förordningen (CRA).
Särskilt relevant för energisektorn
Energisektorn pekas ut som en av de kritiska sektorer där säker användning av AI blir allt viktigare. Kommissionen avser bland annat att etablera en säker testplattform där aktörer inom samhällsviktig verksamhet ska kunna testa och utvärdera AI-lösningar innan de används i operativ verksamhet. För energiföretag kan utvecklingen få betydelse inom områden som:
- Driftövervakning och upptäckt av cyberangrepp i OT-miljöer.
- Analys av säkerhetsloggar och incidenthantering.
- Skydd av smarta nät, mätinfrastruktur och kundnära digitala tjänster.
- Riskbedömning och sårbarhetshantering i leverantörskedjor.
- Säker användning av generativ AI i verksamhetskritiska funktioner.
Högre krav på cyberhygien
Samtidigt behöver energiföretag förbereda sig på att även angripare får tillgång till alltmer avancerade AI-verktyg. Detta ställer högre krav på cyberhygien, säker utveckling, kontinuerlig sårbarhetshantering och förmåga att upptäcka avvikande beteenden.
– AI kommer att bli en central del av framtidens cybersäkerhet. EU:s nya handlingsplan visar tydligt att energisektorn behöver stärka både sin AI-kompetens och sin förmåga att hantera AI-relaterade cyberrisker, säger Emma Johansson.
Regeringen satsar på AI för att stärka Sveriges cybersäkerhet
Parallellt med EU:s handlingsplan har den svenska regeringen gett Försvarets radioanstalt (FRA) och Försvarsmakten i uppdrag att utveckla en AI-stödd förmåga för att skydda samhällsviktig verksamhet mot cyberhot. Uppdraget syftar till att stärka Sveriges förmåga att upptäcka, analysera och möta allt mer avancerade cyberangrepp i en tid då artificiell intelligens snabbt förändrar hotbilden.
FRA ska lämna en delredovisning av uppdraget senast den 30 oktober 2026. En slutredovisning ska lämnas till regeringskansliet (försvarsdepartementet) senast den 29 januari 2027.
För energisektorn är initiativet särskilt intressant eftersom det ligger i linje med både EU:s och Sveriges ambition att utveckla AI-baserade verktyg för att stärka skyddet av kritisk infrastruktur och annan samhällsviktig verksamhet mot cyberhot. Samtidigt understryker utvecklingen att både offentliga och privata aktörer behöver stärka sin förståelse för hur AI kan användas såväl i försvarssyfte som av angripare.
– Det är tydligt att AI kommer att bli en central del av framtidens cybersäkerhet. Att både EU och den svenska regeringen nu investerar i AI-stödda förmågor för att skydda samhällsviktig verksamhet visar hur strategisk frågan har blivit för energisektorns motståndskraft och säkerhet, säger Emma Johansson.
Läs mer på regeringens hemsida: Sveriges cybersäkerhet ska stärkas med AI
Rekommendationer till energiföretag
Energiföretag bör inkludera AI-relaterade cyberhot i sina riskanalyser, incidentövningar, leverantörsbedömningar och säkerhetskrav för digitala tjänster och AI-lösningar. Detta gäller särskilt verksamhetskritiska system samt kundnära applikationer som hanterar energidata eller styrfunktioner.
Kontakta mig om du vill veta mer
Emma Johansson
Ansvarig säkerhetsfrågor
Enhet: Energi & Politik
Telefon:
08-677 25 05
E-post: emma.johansson@energiforetagen.se