Öppenhetslagen

Uppdaterad 24.06.2026

1. Inledning

Netsecurity AS är ett norskt cybersäkerhetsföretag som ägs av Å Energi-koncernen och de anställda. Denna redogörelse utgör företagets offentliga rapportering enligt öppenhetslagen för 2025.

Öppenhetslagen ska främja företags respekt för grundläggande mänskliga rättigheter och anständiga arbetsförhållanden samt säkerställa allmänhetens tillgång till information om hur företaget hanterar faktiska och möjliga negativa konsekvenser. Netsecurity omfattas av lagen och uppfyller både redogörelseplikten och skyldigheten att genomföra aktsamhetsbedömningar.

Innehållet i redogörelsen följer vägledning från Forbrukertilsynet, OECD:s riktlinjer för multinationella företag och FN:s vägledande principer för företag och mänskliga rättigheter, samt koncernens och företagets interna rutiner för risk och aktsamhetsbedömningar. Redogörelsen är uppbyggd i enlighet med kraven i öppenhetslagen § 5 och ingår i Å Energi-koncernens samlade arbete med mänskliga rättigheter och anständiga arbetsförhållanden.

Å Energi Redogörelse enligt öppenhetslagen

https://www.aenergi.no/no/rett-til-informasjon-ifolge-apenhetsloven 

2. Verksamhet och organisering

Netsecurity AS levererar expertis, lösningar och tjänster inom IT- och OT - Industriell cybersäkerhet och är en av Norges största leverantörer inom området. Vi hjälper offentliga och privata verksamheter att förebygga, upptäcka och hantera cyberangrepp genom rådgivning, säkerhetsövervakning och Incidenthantering – dygnet runt, året runt.

Företaget har omkring 700 kunder i både privat och offentlig sektor i hela Norden. Verksamheten är huvudsakligen kompetens- och tjänstebaserad. Nyckeltal för 2025 jämfört med 2024 framgår av tabellen nedan.

 

  2025 2024
Antal anställda 171 ca. 160
Omsättning ca. 854 milj. kr ca. 800 milj. kr
Leverantörer och affärspartners 452 ca. 400
Kunder ca. 700 ca. 700

 

Leverantörsportföljen består till allra största delen av nationella och internationella aktörer för inköp av hårdvara, licenser och tjänster. En begränsad andel av varuinköpen är kopplad till hårdvara från ett fåtal tillverkare och distributörer.

3. Riktlinjer och rutiner

Netsecurity följer Å Energi-koncernens riktlinjer och policyer för att säkerställa mänskliga rättigheter och anständiga arbetsförhållanden och har utarbetat egna riktlinjer baserade på dessa. De centrala styrande dokumenten är:

  • Etiska riktlinjer för anställda, som gäller alla anställda, inhyrda och personer som agerar på företagets vägnar.

  • Etiska riktlinjer för leverantörer och samarbetspartner, som gäller alla företag och enskilda personer som levererar varor eller tjänster till Netsecurity, inklusive deras anställda, underleverantörer och representanter. Riktlinjerna kräver att leverantörer stöder och respekterar internationellt erkända mänskliga rättigheter, genomför egna aktsamhetsbedömningar i linje med FN:s vägledande principer och följer ILO:s kärnkonventioner om föreningsfrihet, kollektiva förhandlingar och förbud mot tvångsarbete, barnarbete och diskriminering.

    Brott mot företagets etiska riktlinjer för leverantörer kan medföra hävning av kontrakt, krav på kompensation, diskvalificering som leverantör och/eller rapportering till relevanta myndigheter.

Netsecurity väljer endast certifierade aktörer som själva rapporterar offentligt om sitt samhällsansvar. Företaget är i dag certifierat enligt ISO 9001 (kvalitetsledning), ISO 14001 (miljöledning) och ISO 27001 (informationssäkerhet). Dessa standarder ställer bland annat krav på sociala förhållanden, däribland arbetsmiljö, hälsa och säkerhet för anställda, samt på kontinuerlig förbättring och systematisk styrning.

Företaget har interna och externa visselblåsarkanaler som gör det möjligt för anställda, inhyrda och externa tredjeparter att tryggt och enkelt rapportera om kritiska förhållanden. Systemet säkerställer skydd mot repressalier. Koncernrevisionen har det övergripande ansvaret för uppföljning av visselblåsarärenden.

Ansvaret för arbetet med kvalitet, miljö och hållbarhet är förankrat i företagets ledning. En särskild roll som kvalitets- och hållbarhetschef har inrättats, och arbetet med mänskliga rättigheter och anständiga arbetsförhållanden ingår som en integrerad del av företagets hållbarhetsstrategi. Företagets ledningssystem för informationssäkerhet, kvalitet och miljö/hållbarhet utgör ramen för systematisk styrning och kontinuerlig förbättring inom dessa områden.

För att säkerställa anständiga arbetsförhållanden i den egna verksamheten arbetar Netsecurity systematiskt med arbetsmiljö, likabehandling och medarbetarutveckling. Centrala åtgärder omfattar arbetsmiljöundersökningar med uppföljande åtgärder, ledarutveckling samt arbete med lönepolicy och lika lön för att säkerställa rättvis och icke-diskriminerande behandling. Företaget samarbetar med företagshälsovården kring arbetsmiljö, hälsa och arbetsmiljöutskott samt lägger vikt vid mångfald och inkludering.

4. Aktsamhetsbedömningar och risk

Netsecurity genomför aktsamhetsbedömningar som en integrerad del av Å Energi-koncernens övergripande arbete, kompletterat med bedömningar som är specifika för företagets egen verksamhet och leverantörskedja.

Som kompetens- och tjänstebaserat cybersäkerhetsföretag bedöms risken för brott mot mänskliga rättigheter och anständiga arbetsförhållanden i den egna verksamheten som låg. De anställda arbetar huvudsakligen i Norge och Sverige enligt nationella regelverk, och arbetsmiljön säkerställs bland annat genom ISO 14001-systemet.

Risken är huvudsakligen kopplad till leverantörskedjan och är koncentrerad till två områden:

  • Tjänster och licenser från nationella och internationella leverantörer. Risken bedöms som låg till måttlig, eftersom portföljen i stor utsträckning består av etablerade aktörer som själva rapporterar om samhällsansvar.

  • Hårdvara med ursprung hos tillverkare som kan använda underleverantörer i Asien, däribland Kina. I dessa delar av värdekedjan finns en inneboende och förhöjd risk för negativ påverkan på mänskliga rättigheter och anständiga arbetsförhållanden, särskilt kopplat till tvångsarbete, påtvingad övertid, bristande föreningsfrihet och svag spårbarhet i tidiga led. Begränsad insyn i lägre leverantörsled gör en sådan risk svår att verifiera fullt ut.

Risken hanteras genom en riskbaserad metod för leverantörsuppföljning, där insatserna prioriteras mot områdena med störst möjlighet till påverkan. Konkret innebär detta bland annat att:

  • välja certifierade leverantörer som själva rapporterar offentligt om samhällsansvar,

  • inhämta dokumentation om leverantörens policy och efterlevnad,

  • bedöma risk vid kontraktsingåenden, bland annat genom användning av riskregister, geografiska riskbedömningar och offentligt tillgänglig information,

Under 2025 har inga faktiska händelser, avvikelser eller visselblåsarärenden identifierats som indikerar väsentliga brott mot mänskliga rättigheter eller anständiga arbetsförhållanden i den egna verksamheten eller bland prioriterade leverantörer.

5. Åtgärder genomförda 2025

Under 2025 har Netsecurity:

  • Slutfört konverteringen av miljöcertifieringen från Miljøfyrtårn till ISO 14001, med tillhörande krav på sociala förhållanden, arbetsmiljö och säkerhet.

  • Reviderat etiska riktlinjer för leverantörer och affärspartners.

  • Fortsatt kartläggningen och riskbedömningen av leverantörsportföljen.

  • Bidragit till koncernens arbete med samordning av öppenhetslagen och hållbarhetsrapportering.

6. Vägen vidare 2026

För 2026 planerar Netsecurity att:

  • Utarbeta en tydlig hållbarhetsstrategi

  • Fortsätta och stärka riskbaserad uppföljning av leverantörer

  • Följa upp prioriterade leverantörer med relevanta revisioner och krav på rapportering.

  • Vidareutveckla utbildningen av anställda i etiska riktlinjer, visselblåsning och aktsamhetsbedömningar.

  • Slutföra återstående åtgärder från koncernens handlingsplan, däribland riktlinjer för gottgörelse och åtgärder vid identifierade brott.

  • Operationalisera ledningssystemet för informationssäkerhet, kvalitet och miljö/hållbarhet i hela organisationen samt tillsätta rollen som kvalitets- och hållbarhetschef.

7. Insyn och kommunikation

Var och en har rätt till information om hur Netsecurity hanterar faktiska och möjliga negativa konsekvenser för mänskliga rättigheter och anständiga arbetsförhållanden, jfr. öppenhetslagen § 6. Förfrågningar kan riktas till företaget via webbplatsen netsecurity.no och besvaras normalt inom tre veckor.

Aktsamhetsbedömningarna presenteras för Netsecuritys ledningsgrupp tillsammans med styrsignaler från ägaren och riskreducerande åtgärder. Skyldigheten att publicera en redogörelse enligt öppenhetslagens krav ingår i styrelsens årsberättelse. Redogörelsen publiceras på företagets webbplats.

 

Ladda ner dokumentet