cyberspace

Sweden Assigns FRA to 'Measure Cybersecurity'

The Swedish government has tasked the FRA with developing a model to measure the country's cybersecurity capability, as part of the government's national cybersecurity strategy. The aim is to ensure that the government's efforts yield the desired results by 2029, with an initial report planned for March 2026.

Sweden Assigns FRA to 'Measure Cybersecurity'

To monitor and evaluate the work on cybersecurity in Sweden, the National Defence Radio Establishment (Försvarets radioanstalt, FRA), through the National Cybersecurity Centre (NCSC), has been tasked with developing a model to measure the development of Swedish cybersecurity capabilities.

– The government has taken control of governance in the cybersecurity area. We have implemented a multi-billion investment in the field, strengthened the National Cybersecurity Centre, and decided on a new strategy. Now we are tasking the centre with monitoring the development to ensure that Sweden achieves the necessary results, says Carl-Oskar Bohlin, Minister for Civil Defence, in a press release from the Ministry of Defence.

The background to the task is the national cybersecurity strategy adopted by the government in March 2025. The strategy is valid until 2029 and includes a concrete action plan as well as 13 result indicators aimed at making the government's investments possible to follow up.

The NCSC is now to develop a measurement model for the indicators, collect and analyse data from both public and private actors, and conduct an initial so-called baseline measurement. The completed model and analysis of the baseline measurement are to be reported to the Ministry of Defence no later than 6 March 2026.

FAQ

Hur ska Sveriges cybersäkerhet mätas?
Sveriges cybersäkerhet ska mätas genom en modell utvecklad av FRA via NCSC. Modellen ska följa upp utvecklingen av svensk cybersäkerhetsförmåga. Den inkluderar insamling och analys av data från både offentliga och privata aktörer. Senast faktagranskad: 2025-11-01.
Vad är syftet med den nationella strategin för cybersäkerhet?
Syftet med den nationella strategin för cybersäkerhet är att möjliggöra uppföljning av regeringens satsningar. Strategin, antagen i mars 2025, innehåller en handlingsplan och 13 resultatindikatorer. Den gäller fram till 2029 för att säkerställa nödvändiga resultat. Senast faktagranskad: 2025-11-01.
När ska NCSC redovisa sin analys av nollmätningen?
NCSC ska redovisa sin analys av nollmätningen senast den 6 mars 2026. Detta är en del av deras uppdrag att utveckla en mätmodell för cybersäkerhetsindikatorerna. Redovisningen sker till Försvarsdepartementet som en del av uppföljningen. Senast faktagranskad: 2025-11-01.