Skip to main content

LUP Student Papers

LUND UNIVERSITY LIBRARIES

Säkerhet i förändring: Implementering av cybersäkerhetslagen inom den svenska livsmedelsindustrin

O'bryan, Victoria LU ; Jansson, Tomas LU and von Schantz, Emelie LU (2026) SYSK16 20261
Department of Informatics
Abstract (Swedish)
Denna studie undersöker hur stora verksamhetsutövare inom livsmedelssektorn arbetar med implementeringen av den svenska cybersäkerhetslagen samt vilka förutsättningar, utmaningar och tolkningar som påverkar implementeringen. Lagen bygger på EU:s NIS2-direktiv och syftar till att stärka cybersäkerheten och motståndskraften inom samhällsviktiga verksamheter i Europa. Genom NIS2-direktivet har livsmedelssektorn för första gången inkluderats som en samhällsviktig sektor och omfattas därmed av nya krav kopplade till cybersäkerhet och riskhantering. Implementeringen sker samtidigt i en sektor präglad av varierande organisatoriska och tekniska förutsättningar, trots att cyberrelaterade hot kan få konsekvenser för både livsmedelsförsörjning och... (More)
Denna studie undersöker hur stora verksamhetsutövare inom livsmedelssektorn arbetar med implementeringen av den svenska cybersäkerhetslagen samt vilka förutsättningar, utmaningar och tolkningar som påverkar implementeringen. Lagen bygger på EU:s NIS2-direktiv och syftar till att stärka cybersäkerheten och motståndskraften inom samhällsviktiga verksamheter i Europa. Genom NIS2-direktivet har livsmedelssektorn för första gången inkluderats som en samhällsviktig sektor och omfattas därmed av nya krav kopplade till cybersäkerhet och riskhantering. Implementeringen sker samtidigt i en sektor präglad av varierande organisatoriska och tekniska förutsättningar, trots att cyberrelaterade hot kan få konsekvenser för både livsmedelsförsörjning och samhällsförsörjning. Studien bygger på en kvalitativ forskningsansats baserad på semistrukturerade intervjuer med informanter i CISO-liknande roller från sex stora verksamhetsutövare inom livsmedelssektorn. TOE-ramverket används som ett strukturellt ramverk för att sera empiri och diskussion, medan compliance capability används för att analysera organisationernas förutsättningar att hantera och efterleva regulatoriska krav kopplade till cybersäkerhet. Resultatet visar att implementeringen präglas av varierande organisatoriska förutsättningar, cybersäkerhetsmognad och tolkningar av regulatoriska krav. Studien indikerar även att NIS2-direktivets flexibla och riskbaserade utformning kan skapa osäkerhet kring regulatorisk tolkning och nationell implementering. (Less)
Popular Abstract
This study examines how large entities within the food sector are working to implement the Swedish Cybersecurity Act and explores the conditions, challenges, and interpretations that influence the implementation process. The legislation is based on the European Union’s NIS2 Directive and aims to strengthen cybersecurity and resilience across essential and important sectors throughout Europe. Through the NIS2 Directive, the food sector has, for the first time, been designated as a critical sector and is therefore subject to new requirements related to cybersecurity and risk management. At the same time, implementation takes place within a sector characterized by varying organizational and technical conditions, despite the fact that... (More)
This study examines how large entities within the food sector are working to implement the Swedish Cybersecurity Act and explores the conditions, challenges, and interpretations that influence the implementation process. The legislation is based on the European Union’s NIS2 Directive and aims to strengthen cybersecurity and resilience across essential and important sectors throughout Europe. Through the NIS2 Directive, the food sector has, for the first time, been designated as a critical sector and is therefore subject to new requirements related to cybersecurity and risk management. At the same time, implementation takes place within a sector characterized by varying organizational and technical conditions, despite the fact that cyber-related threats may affect both food supply and broader societal functions.

The study adopts a qualitative research approach based on semi-structured interviews with individuals in CISO-like roles from six large entities operating within the food sector. The Technology–Organization–Environment (TOE) framework is used as a structural framework for organizing the empirical findings and discussion, while the concept of compliance capability is applied to analyze the organizations’ ability to manage and comply with cybersecurity-related regulatory requirements. The findings indicate that implementation is characterized by differences in organizational conditions, cybersecurity maturity, and interpretations of regulatory requirements. The study further suggests that the flexible and risk-based design of the NIS2 Directive may contribute to uncertainty regarding regulatory interpretation and national implementation. (Less)
Please use this url to cite or link to this publication:
author
O'bryan, Victoria LU ; Jansson, Tomas LU and von Schantz, Emelie LU
supervisor
organization
alternative title
Security in Transition: Implementation of the Swedish Cybersecurity Act within the Food Industry
course
SYSK16 20261
year
type
M2 - Bachelor Degree
subject
keywords
Cybersäkerhetslagen, NIS2 Directive, Cybersecurity, Information Security, Food Industry, Compliance Capability, TOE Framework, Digital Maturity, EU Regulations
language
Swedish
id
9237949
date added to LUP
2026-06-16 10:32:22
date last changed
2026-06-16 10:32:22
@misc{9237949,
  abstract     = {{Denna studie undersöker hur stora verksamhetsutövare inom livsmedelssektorn arbetar med implementeringen av den svenska cybersäkerhetslagen samt vilka förutsättningar, utmaningar och tolkningar som påverkar implementeringen. Lagen bygger på EU:s NIS2-direktiv och syftar till att stärka cybersäkerheten och motståndskraften inom samhällsviktiga verksamheter i Europa. Genom NIS2-direktivet har livsmedelssektorn för första gången inkluderats som en samhällsviktig sektor och omfattas därmed av nya krav kopplade till cybersäkerhet och riskhantering. Implementeringen sker samtidigt i en sektor präglad av varierande organisatoriska och tekniska förutsättningar, trots att cyberrelaterade hot kan få konsekvenser för både livsmedelsförsörjning och samhällsförsörjning. Studien bygger på en kvalitativ forskningsansats baserad på semistrukturerade intervjuer med informanter i CISO-liknande roller från sex stora verksamhetsutövare inom livsmedelssektorn. TOE-ramverket används som ett strukturellt ramverk för att sera empiri och diskussion, medan compliance capability används för att analysera organisationernas förutsättningar att hantera och efterleva regulatoriska krav kopplade till cybersäkerhet. Resultatet visar att implementeringen präglas av varierande organisatoriska förutsättningar, cybersäkerhetsmognad och tolkningar av regulatoriska krav. Studien indikerar även att NIS2-direktivets flexibla och riskbaserade utformning kan skapa osäkerhet kring regulatorisk tolkning och nationell implementering.}},
  author       = {{O'bryan, Victoria and Jansson, Tomas and von Schantz, Emelie}},
  language     = {{swe}},
  note         = {{Student Paper}},
  title        = {{Säkerhet i förändring: Implementering av cybersäkerhetslagen inom den svenska livsmedelsindustrin}},
  year         = {{2026}},
}