@misc{9237949,
  abstract     = {{Denna studie undersöker hur stora verksamhetsutövare inom livsmedelssektorn arbetar med implementeringen av den svenska cybersäkerhetslagen samt vilka förutsättningar, utmaningar och tolkningar som påverkar implementeringen. Lagen bygger på EU:s NIS2-direktiv och syftar till att stärka cybersäkerheten och motståndskraften inom samhällsviktiga verksamheter i Europa. Genom NIS2-direktivet har livsmedelssektorn för första gången inkluderats som en samhällsviktig sektor och omfattas därmed av nya krav kopplade till cybersäkerhet och riskhantering. Implementeringen sker samtidigt i en sektor präglad av varierande organisatoriska och tekniska förutsättningar, trots att cyberrelaterade hot kan få konsekvenser för både livsmedelsförsörjning och samhällsförsörjning. Studien bygger på en kvalitativ forskningsansats baserad på semistrukturerade intervjuer med informanter i CISO-liknande roller från sex stora verksamhetsutövare inom livsmedelssektorn. TOE-ramverket används som ett strukturellt ramverk för att sera empiri och diskussion, medan compliance capability används för att analysera organisationernas förutsättningar att hantera och efterleva regulatoriska krav kopplade till cybersäkerhet. Resultatet visar att implementeringen präglas av varierande organisatoriska förutsättningar, cybersäkerhetsmognad och tolkningar av regulatoriska krav. Studien indikerar även att NIS2-direktivets flexibla och riskbaserade utformning kan skapa osäkerhet kring regulatorisk tolkning och nationell implementering.}},
  author       = {{O'bryan, Victoria and Jansson, Tomas and von Schantz, Emelie}},
  language     = {{swe}},
  note         = {{Student Paper}},
  title        = {{Säkerhet i förändring: Implementering av cybersäkerhetslagen inom den svenska livsmedelsindustrin}},
  year         = {{2026}},
}

