NYHETER

CISA lägger ned sex gratis cybersäkerhetsbedömningar för kritisk infrastruktur

CISA lägger ned sex gratis cybersäkerhetsbedömningar för kritisk infrastruktur

Den amerikanska cybersäkerhetsmyndigheten CISA har permanent lagt ned sex kostnadsfria bedömningsprogram som små vattenanläggningar, landsbygdssjukhus och kommunala verksamheter förlitade sig på. Beslutet fattades den 1 september 2026 och beror på kraftiga budgetnedskärningar och ett krympande personalbestånd inom myndigheten.

De sex program som nu avvecklas är Cyber Resilience Reviews, Cyber Resilience Essentials, Ransomware Readiness Assessments, Incident Management Reviews, External Dependencies Management Assessments och Cyber Infrastructure Surveys. Programmen erbjöd praktiskt stöd på plats från CISA:s regionala fältpersonal och var ofta det enda överkomliga alternativet för organisationer med begränsad IT-budget.

Experter varnar för att det inte finns några prisvärda alternativ för de organisationer som behöver dem mest. Tatyana Bolton, verkställande direktör för OT Cyber Coalition, uppgav att "kraftiga budgetnedskärningar har tvingat CISA i ett hörn" där myndigheten inte längre kan ge det stöd den tidigare erbjöd.

Nedskärningarna sker mot bakgrund av ett ökat antal cyberattacker mot kritisk infrastruktur. Under 2026 har ransomware-grupper riktat in sig på sjukhus, energibolag och vattenanläggningar i allt högre takt. Att CISA nu drar tillbaka sitt kostnadsfria stöd skapar ett vakuum som många organisationer saknar resurser att fylla på egen hand.

För svenska verksamheter som hanterar kritisk infrastruktur eller känsliga system är lärdomarna tydliga: vänta inte på att myndigheter ska genomföra säkerhetsbedömningar åt er. Proaktiva åtgärder som regelbundna riskanalyser, ransomware-tester och incidenthanteringsplaner behöver vara en del av den löpande verksamheten, inte något som görs när en myndighet har tid och resurser att hjälpa till.