hig.sePublications
Change search
CiteExportLink to record
Permanent link

Direct link
Cite
Citation style
  • apa
  • harvard-cite-them-right
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Other style
More styles
Language
  • sv-SE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • de-DE
  • Other locale
More languages
Output format
  • html
  • text
  • asciidoc
  • rtf
Självskattning för cybersäkerhet i hälso- och sjukvård: Behov, begränsningar och möjligheter för sektorspecifik cybersäkerhetssjälvskattning
University of Gävle, Faculty of Engineering and Sustainable Development, Department of Computer and Geospatial Sciences, Decision, Risk and Policy Analysis.
2025 (Swedish)Independent thesis Advanced level (degree of Master (One Year)), 10 credits / 15 HE creditsStudent thesis
Abstract [sv]

Cybersäkerhet inom hälso- och sjukvården präglas av särskilda utmaningar som rör tekniska, organisatoriska och mänskliga faktorer. Självskattningsverktyg kan i detta sammanhang utgöra ett stöd för att strukturera det riskbaserade cybersäkerhetsarbetet och öka verksamheters förmåga till reflektion och förbättring. Syftet med detta arbete är att undersöka hur självskattningsverktyg kan användas inom cybersäkerhetsarbetet i hälso- och sjukvården samt analysera i vilken utsträckning sådana verktyg behöver anpassas till sektorns särskilda behov. Arbetet bygger på en jämförande analys av flera befintliga självskattningsverktyg, med fokus på Cybersäkerhetskollen från MSB. Analysen genomförs utifrån cybersäkerhetsutmaningar i vårdsektorn samt relevanta standarder, däribland ISO 27001 och den vårdspecifika ISO 27799. Resultatet visar att Cybersäkerhetskollen erbjuder en god grund för att bedöma cybersäkerhetsnivåer, men att vissa centrala vårdspecifika aspekter saknas. Med stöd i ISO 27799 presenteras därför förslag på hur verktyget skulle kunna kompletteras för att bättre svara mot sektorns behov. Arbetet visar också att frågan om sektorsspecifika verktyg är komplex och beroende av användarkontext, kompetens och organisatoriska förutsättningar. Självskattning bör ses som en del av en bredare process för riskhantering och kontinuerlig förbättring, snarare än som en isolerad lösning.

Abstract [en]

Cybersecurity in healthcare is characterized by specific challenges related to technical, organizational, and human factors. Self-assessment tools can, in this context, serve as support for structuring risk-based security work and increasing organizations’ ability for reflection and improvement. The purpose of this work is to investigate how self-assessment tools can be used in cybersecurity efforts in healthcare and to analyze to what extent such tools need to be adapted to the sector’s specific needs. The work is based on a comparative analysis of several existing self-assessment tools, with a focus on Cybersäkerhetskollen from the Swedish Civil Contingencies Agency (MSB). The analysis is carried out based on cybersecurity challenges in the healthcare sector and relevant standards, including ISO 27001 and the healthcare-specific ISO 27799. The results show that Cybersäkerhetskollen offers a good foundation for assessing cybersecurity levels, but that certain key healthcarespecific aspects are missing. With support from ISO 27799, suggestions are therefore presented on how the tool could be supplemented to better meet the sector’s needs. The work also shows that the question of sector-specific tools is complex and dependent on user context, competence, and organizational conditions. Self-assessment should be seen as part of a broader process for risk management and continuous improvement, rather than as an isolated solution.

Place, publisher, year, edition, pages
2025.
National Category
Other Engineering and Technologies
Identifiers
URN: urn:nbn:se:hig:diva-46864OAI: oai:DiVA.org:hig-46864DiVA, id: diva2:1958648
Subject / course
Decision, risk and policy analysis
Educational program
Decision, risk och policy analysis - master’s programme (one year)
Supervisors
Examiners
Available from: 2025-05-19 Created: 2025-05-16 Last updated: 2025-10-02Bibliographically approved

Open Access in DiVA

fulltext(321 kB)104 downloads
File information
File name FULLTEXT01.pdfFile size 321 kBChecksum SHA-512
c9f4e0e2ac582c842809c8cb530541bf9984989afb2a92a47da28b2d56d2bb93e19ed85d797c963d80c7e5741d76ce70d58971692a35814e89555b047547d3a1
Type fulltextMimetype application/pdf

Search in DiVA

By author/editor
Olofsson, Martin
By organisation
Decision, Risk and Policy Analysis
Other Engineering and Technologies

Search outside of DiVA

GoogleGoogle Scholar
Total: 105 downloads
The number of downloads is the sum of all downloads of full texts. It may include eg previous versions that are now no longer available

urn-nbn

Altmetric score

urn-nbn
Total: 131 hits
CiteExportLink to record
Permanent link

Direct link
Cite
Citation style
  • apa
  • harvard-cite-them-right
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Other style
More styles
Language
  • sv-SE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • de-DE
  • Other locale
More languages
Output format
  • html
  • text
  • asciidoc
  • rtf