Hoppa till innehåll

Luxemburgs öppna cyberhus – en statlig nod med startup-själ

I ett land med knappt 700 000 invånare och ett av Europas tätaste finanskluster är cybersäkerhet ingen nischfråga. Därför har Luxemburg byggt en samlad nationell aktör: Luxembourg House of Cybersecurity (LHC) och förra veckan var Cybernodens Johanna Parikka Altenstedt där på besök.

Från SECURITYMADEIN.LU till LHC
LHC bildades den 5 maj 2010 som en ekonomisk intressegruppering (GIE) under namnet SECURITYMADEIN.LU. Huvudman är ekonomiministeriet, och bakom står också utbildnings- och familjeministerierna samt kommunala sammanslutningar. LHC byggde vidare på två befintliga statliga verksamheter. Den ena var CASES (Cyberworld Awareness and Security Enhancement Structure), som sedan 2003 arbetat förebyggande med kampanjer, utbildning och riskanalys. Den andra var CIRCL (Computer Incident Response Center Luxembourg), landets incidentcenter som rycker ut när attacken redan skett.

Den 17 oktober 2022 bytte organisationen namn till Luxembourg House of Cybersecurity. I dag rymmer LHC incidentcentret CIRCL och kompetenscentret NC3. Organisationen är också Luxemburgs nationella samordningscentrum (NCC) i ECCC-nätverket. Runt 40 medarbetare från elva länder arbetar i huset på rue Adolphe Fischer i centrala staden Luxembourg.

– Vi ville göra Luxembourg House of Cybersecurity till en one-stop-shop för cybersäkerhet, säger vd Pascal Steichen. Steichen är också ordförande i styrelsen för EU:s ECCC. Han vill även se fler innovativa bolag i landet och därför jobbar centrumet också med innvoation.

ROOM#42 – kris på riktigt

Mest känd utanför landets gränser är ROOM#42, en simulerad cyberattack där ledningsgrupper under en till två timmar får fatta snabba beslut medan krisen eskalerar i realtid. Målgruppen är chefer, HR, juridik, kommunikation och IT, eftersom en cyberkris sällan bara är teknisk. De sitter bokstavligen inlåsta under kristiden medan olika injektioner i form av mejl, telefonsamtal och andra budskap eskalerar scenariet allt eftersom.

– ROOM#42 skapar en realistisk upplevelse där alla måste fatta snabba beslut i farten. Det är ett av de mest innovativa koncepten jag har sett i Europa, skriver Jelena Zelenovic, CISO vid Europeiska investeringsbanken, i ett omdöme på ROOM#42:s webbplats.

Aktuella satsningar

Just nu lägger LHC allt mer kraft på att bygga relationer och förtroende hos medborgarna, inte bara hos företag och myndigheter. Tydligast syns det i den nationella kampanjen mot nätbedrägerier, som startade i juni 2025 tillsammans med bankföreningen ABBL och ett femtontal andra aktörer. Kampanjen samlar allmänhetens verktyg på en plats, plattformen cyberfraud.lu. Där kan vem som helst lära sig känna igen bedrägeriförsök, rapportera misstänkta mejl via tjänsten SPAMBEE och snabbt spärra sin e-legitimation.

– Med det ständigt ökande antalet nätbedrägerier är det avgörande att var och en av oss är vaksam och välinformerad, sade Luxembourgs ekonomiminister Lex Delles vid lanseringen.

Samma öppenhet präglar Luxembourg Cybersecurity Factory. I maj 2026 lanserade den Europas första dataområde för cybersäkerhet, med 23 fritt tillgängliga dataset för både säkerhetsföretag och AI-utvecklare.

– Luxembourg Cybersecurity Factory bygger på det vi kallar Cyber Commons: öppen källkod, öppna data, öppna modeller och öppna standarder, säger Pascal Steichen.

Branschen samlas också varje höst under Cybersecurity Week Luxembourg. Galan den 22 oktober 2026 firar tioårsjubileum och delar ut priser som CISO of the Year och Cybersecurity Startup Award.

Samverkan som modell

Steichens budskap är konsekvent: ingen klarar det ensam.

– Varken staten eller den privata sektorn har den kritiska massan i form av resurser, säger han. När incidenten väl inträffar är hans råd enkelt:

– Det viktigaste är att ha rätt telefonnummer, säger han.

Men eftersom Cybersäkerhetshuset inte vill lägga allt ansvar på medborgare vid incidenter har man startat ett nätverk mellan bolag och myndigheter som hanterar cybersäkerhetsincidenter. Tanken är att man kan ringa till vilken av dem, och de sinsemellan guidar ringaren till rätt mottagare.

LHC har nu visat under 20 år hur ett offentligt, men inte myndighetsstyrt, organ kan förena incidenthantering, utbildning, innovation och EU-samordning under ett och samma tak. Huset är ett Best Practice som såväl ENISA och ECCC lyfter fram som ett exempel för oss andra.

Bli medlem

Ni som vill bidra i arbetet för att stärka svensk cybersäkerhet är välkomna att ansöka om medlemskap! Läs mer här!

Följ oss på LinkedIn

Ni som vill få uppdateringar från oss på LinkedIn om nodens arbete och andra intressanta nyheter i ämnet cybersäkerhet, klicka nedan!

Klicka här!