Hoppa till huvudinnehåll
Till startsidan på Knowit

KUND

RETURPACK

Skräddarsytt ledningssystem höjer Returpacks informationssäkerhet i linje med NIS2

HANDEL & TJÄNSTER

När EU:s NIS2-direktiv breddade kraven på cybersäkerhet omfattades Returpack för första gången av reglering inom informationssäkerhet. Tillsammans med Knowit har organisationen tagit fram ett skräddarsytt och praktiskt ledningssystem som stärker informationssäkerheten och skapar förutsättningar för långsiktig regelefterlevnad.

100 procent eldriven panttransport.

100 procent eldriven panttransport.

Photo: Returpack

BAKGRUND

För att säkerställa en gemensam hög nivå av cybersäkerhet har EU utökat det ursprungliga NIS-direktivet genom att införa NIS2, vilket innebär att fler aktörer träffas och tydligare krav på informationssäkerhet ställs.

Returpack, även känt som Pantamera, driver Sveriges enda godkända retursystem för dryckesförpackningar med pant. När NIS2-direktivet infördes omfattades verksamheten för första gången av reglering, eftersom avfallshantering nu faller inom direktivets tillämpningsområde. Detta innebar att en organisation som tidigare varit helt oreglerad enligt NIS stod inför ett gap att fylla.


UTMANING

Från oreglerad verksamhet till NIS2-efterlevnad

Returpack behövde få klarhet i om de träffas av NIS2, hur stort gapet mot kraven var och hur de skulle ta sig vidare.

Knowit var redan en etablerad partner inom dataskydd och webbutveckling, vilket gjorde oss till ett naturligt val när både juridisk och informationssäkerhetsmässig kompetens krävdes. Organisationens mål med uppdraget var att genom Knowits support kunna sträva efter regelefterlevnad och behövde vägledning kring hur mycket som faktiskt måste göras.


LÖSNING

Ett verksamhetsanpassat LIS i praktiskt format

Knowit inledde arbetet med en omfattande gapanalys för att fastställa Returpacks mognadsgrad i relation till NIS2. Eftersom verksamheten inte tidigare omfattats av NIS identifierades områden som behövde förbättras inom informationssäkerhet, struktur och dokumentation i förhållande till de nya kraven.

För att möta dessa behov utvecklade vi ett skräddarsytt ledningssystem för informationssäkerhet (LIS-light), som omfattade områden som behövde förbättras för just deras verksamhet och resurser.

LIS-light utformades som ett årshjul som tydliggör ansvar, processer och återkommande aktiviteter såsom riskanalyser, incidenthantering, kontinuitetsplanering och informationsklassning. Vi identifierade även ett behov av att uppdatera och införa nya styrdokument, policyer och rutiner, och säkerställde att de kunde integreras i den dagliga verksamheten.

Uppdraget utökades för att ge långsiktigt stöd under hela första implementeringsåret. Knowit stöttar löpande i planering, uppföljning och genomförande för att bygga upp intern kompetens och säkerställa att organisationen på sikt klarar att förvalta informationssäkerhetsarbetet självständigt. Detta partnerskap innebär att Returpack både får en tydlig väg framåt samt förmågan att arbeta systematiskt med NIS2-efterlevnad.


RESULTAT

Ett hållbart och systematiskt arbetssätt för informationssäkerhet

Det skräddarsydda ledningssystemet har gett Returpack en strukturerad och systematisk hantering av arbetet med informationssäkerhet. Genom LIS-light har organisationen fått ett praktiskt och anpassat ramverk som gör det möjligt att arbeta kontinuerligt och cykliskt med alla centrala delar av NIS2 utan att överbelastas av krav som inte är relevanta för deras verksamhet.

Under första årscykeln har Returpack stärkt sin säkerhetsmedvetenhet, fått bättre kontroll över sin information och etablerat rutiner för riskanalys och incidenthantering. Även insatserna inom kontinuitetshantering har bidragit till att höja den interna kompetensen och stärkt verksamhetens resiliens.

Arbetet fortskrider i en takt som matchar verksamhetens kapacitet, vilket säkerställer att förändringarna verkligen landar och blir hållbara över tid. På sikt innebär detta att organisationen får ett mer kostnadseffektivt, skalbart och långsiktigt motståndskraftigt arbetssätt samt att de står betydligt bättre rustade för att möta NIS2-kraven och framtida cyberhot.

Så bidrar lösningen till Agenda 2030

Mål 9 – Hållbar industri, innovationer och infrastruktur. Genom att införa ett skräddarsytt och verksamhetsanpassat ledningssystem för informationssäkerhet stärker lösningen den digitala motståndskraften i en samhällsviktig infrastruktur. Ett systematiskt arbete med riskhantering, incidenthantering och kontinuitetsplanering bidrar till stabila och tillförlitliga digitala processer, vilket är en förutsättning för hållbar och robust industriell verksamhet. Lösningen möjliggör en långsiktig och strukturerad utveckling av informationssäkerheten utan att överbelasta organisationen, vilket främjar hållbar innovation och resilienta verksamhetsstrukturer.

Mål 12 – Hållbar konsumtion och produktion. Genom att stärka informationssäkerheten i Returpacks verksamhet bidrar lösningen till att säkra driften av Sveriges pantsystem, som är en central del av den cirkulära ekonomin. Robustare informationshantering och ökad motståndskraft mot incidenter minskar risken för avbrott som kan påverka insamling, sortering och återvinning av förpackningar. På så sätt stödjer lösningen ett stabilt och tillförlitligt system för återvinning och resurseffektiva materialflöden, vilket bidrar till mer hållbara konsumtions- och produktionsmönster.

SDG 9
SDG 12

Vill du veta hur vi kan hjälpa dig?

Slå en signal eller skicka ett meddelande så kontaktar vi dig.

Pernilla Sander

Säljkontakt för cybersäkerhet och juridik