Svenskt SOC Dygnet runt, med koll på IT och OT

Cybersäkerhet för energisektorn

Stärk cybersäkerheten i energisektorn med en partner du kan lita på. eBuilder Security övervakar dygnet runt från Sverige, med förståelse för OT, åt elbolag, fjärrvärme, gas och kommunala energibolag. Vi upptäcker hot i leverantörskonton, affärssystem och de digitala vägar som leder in mot driften.

Ladda ner NIS2-checklistan för energisektorn

Anlitade av 100+ svenska kommuner, regioner och
EU-reglerade organisationer sedan 2002

NIS2 & lagkraven

NIS2-kraven på svenska energibolag

Sedan 15 januari 2026 genomför Cybersäkerhetslagen (2025:1506) NIS2-direktivet i svensk rätt, och många svenska energibolag omfattas beroende på verksamhet, storlek och eventuella undantag. Delsektorerna som omfattas är el, fjärrvärme och fjärrkyla, olja, gas och vätgas. NIS2 räknar uttryckligen in fjärrvärme och fjärrkyla i energisektorn.

För styrelsen innebär det ett direkt ansvar för att godkänna och följa upp säkerhetsåtgärderna. För säkerhetsansvarig handlar det om att kunna kartan: Energimyndigheten utövar tillsyn, incidenter rapporteras till NCSC/CERT-SE, och den noggrannhet som gäller i kontrollrummet måste nu nå varje system som kan röra driften.

€10M Artikel 20 lägger ansvaret på organisationens ledning att godkänna och följa upp åtgärderna för riskhantering samt genomgå relevant utbildning. Separata sanktionsregler medger administrativa sanktionsavgifter på upp till 10 miljoner euro eller 2 % av den globala årsomsättningen för väsentliga entiteter. Bolag som omfattas klassas som väsentliga eller viktiga, beroende på bland annat storlek och juridisk form. Cybersäkerhetslagen (2025:1506) · Tillsyn av Energimyndigheten
Omfattning Fem delsektorer inom energi

El, fjärrvärme och fjärrkyla, olja, gas och vätgas omfattas alla, beroende på er storlek och verksamhet. Fjärrvärmen räknas in för första gången.

Rapportering 24 timmar till NCSC/CERT-SE

Artikel 23 sätter rapportering i tre steg: 24 timmar, 72 timmar och en månad. Betydande incidenter rapporteras till NCSC via den nationella Cyberportalen.

Leverantörskedja Säkerhet i leverantörskedjan

Artikel 21 kräver lämplig säkerhet i leverantörskedjan, inklusive bedömning av relevanta direkta leverantörer, tjänsteleverantörer och beroenden av fjärråtkomst.

Artikel 20 Styrelsens ansvar är tydligt

Organisationens ledning måste godkänna och följa upp de säkerhetsåtgärder som krävs och genomgå relevant utbildning. Sanktionsavgifterna riktas mot bolaget, inte mot enskilda personer.

Hotbilden

Ni håller ljuset och värmen igång. Angriparna vet det.

Många bolag kör åldrande styrsystem, exponerade edge-enheter och fjärråtkomst för leverantörer som aldrig granskats ordentligt. Säkerhet i energisektorn handlar i dag om tillgänglighet, inte bara om data. Just därför kan cybersäkerhet i kraftproduktionen inte vänta till efter en incident.

NIS2 · artikel 21 & 20

Så stödjer våra tjänster de centrala NIS2-kraven

Centrala krav i NIS2 på riskhantering och styrning, kopplade till den eBuilder-tjänst som stödjer respektive krav.

Art. 21(2)(a) Riskhantering & styrning

Få risken dokumenterad både i kontors-IT och i styrsystemen, med styrelserapportering som ledningen faktiskt kan agera på.

Art. 21(2)(b) Detektering & incidenthantering

Analytiker bevakar identiteter, endpoints, nätverkssignaler och fjärråtkomstvägar runt er driftmiljö, dygnet runt.

Art. 23 Incidentrapportering till NCSC/CERT-SE

Vi stödjer rapporteringen vid 24 timmar, 72 timmar och en månad via NCSC:s nationella Cyberportal.

Art. 21(2)(d) Leverantörskedja & leverantörsrisk

Vi bedömer leverantörer och verktyg för fjärråtkomst, eftersom de kan öppna vägar rakt in i driftmiljöerna.

Art. 21(2)(c) Kontinuitet & backup

Planering så att kritiska tjänster kan fortsätta säkert i nedsatt läge och återställas under kontrollerade former.

Art. 21(2)(i–j) Säker åtkomst, inklusive MFA

Övervakade inloggningar och stark autentisering, inklusive MFA där det är lämpligt, på de leverantörs- och fjärrkopplingar som når in i er OT.

Art. 21(2)(e–f) Säkerhetstester & sårbarhetshantering

Säkert avgränsade tester av internetexponerad infrastruktur och av de skydd som skiljer IT från OT, överenskomna med era tekniker.

Art. 21(2)(g) Cyberhygien & utbildning av personal

Personal i kontrollrum, fält och kontor får korta rollanpassade övningar och skarpa phishing-tester, inte en pappersövning.

Art. 20 · styrning Ledningens ansvar & styrelseutbildning

Seniort säkerhetsledarskap för NIS2 och styrelsens ansvar, utan kostnaden för en heltidsrekrytering, inklusive den styrelseutbildning Cybersäkerhetslagen nu kräver.

NIS2 · gratis checklista

Var står er verksamhet egentligen när det gäller NIS2?

De flesta energibolag har redan kommit en bit, utan att ha en tydlig bild av luckorna. Checklistan går igenom artikel 20 och 21 punkt för punkt, både i IT och i styrsystemen, så att ni vet exakt vad som är på plats och vad som återstår innan en tillsyn.

  • Klockan tickar fort vid rapportering: betydande incidenter rapporteras till NCSC via den nationella Cyberportalen, med 24 timmar för en tidig varning och 72 timmar för anmälan. Checklistan visar om ni skulle klara de tiderna i dag.
  • En leverantörskoppling kan vara er största lucka: verktyg för fjärråtkomst och digitala leverantörer kan öppna några av de mest kritiska vägarna in i energimiljöer, och artikel 21 förväntar sig att de relevanta bedöms och övervakas. Vi hjälper er se vilka kopplingar ingen bevakar i dag.
  • Styrelsen har egna skyldigheter: enligt artikel 20 måste organisationens ledning godkänna och följa upp säkerhetsåtgärderna och genomgå lämplig utbildning. Väsentliga entiteter riskerar sanktionsavgifter på upp till 10 miljoner euro eller 2 % av den globala omsättningen. Checklistan visar var ledningen fortfarande behöver godkänna.

Skriven på klarspråk för svenska energibolag. Tar omkring 20 minuter att gå igenom.

NIS2-checklista för energisektorn

Ett underlag för styrelsen som följer aktuell vägledning från Energimyndigheten och NCSC/CERT-SE för svenska energibolag. Kommer till din inkorg direkt.

Ingen spam. Datahantering i Sverige. Avsluta när du vill.

En partner, allt täckt

Byggt för energibolag, inte för generiska storföretag.

Vad ni än stöter på täcker en partner det: identiteter, leverantörsåtkomst, systemen närmast kontrollrummet, edge-enheter och regelefterlevnad.

NYTT

AI Detection & Response

Skydda era data när AI sprids

AI-verktyg sprider sig in i det dagliga arbetet och öppnar nya vägar för läckta data, missbruk och AI-stödd phishing. AIDR hjälper er identifiera osanktionerad AI-användning och misstänkt AI-relaterad aktivitet i verksamheten.

Läs om AIDR

MDR & SOC dygnet runt

Bevaka vägarna in i er OT

Att bemanna ett eget nattskift enbart för hotövervakning är inte realistiskt för de flesta energibolag. Vårt svenska SOC bevakar endpoints, identiteter och leverantörernas fjärråtkomst runt er OT, med MDR anpassad för energimiljöer.

Läs om MDR

Penetrationstester

Hitta luckan före angriparen

Vi testar överenskomna webb-, cloud- och nätverksmiljöer, inklusive säkert avgränsade kontroller av gränsen mellan IT och OT och av internetexponerad infrastruktur. Testerna planeras efter driftsäkerhet, tillgänglighet och underhållsfönster.

Läs om penetrationstester

Säkerhetsmedvetenhet

Skydda personalen mot phishing

Phishing och stulna inloggningar kan ge angripare ett första fäste i affärssystemen innan de rör sig mot driftmiljön. Korta rollanpassade lektioner och realistiska phishing-tester för kontrollrum, fält och kontor, med resultat ni ser från första veckan.

Läs om säkerhetsmedvetenhet

CISO som tjänst

Skydda ledningen från blinda fläckar

Alla energibolag behöver inte, och kan inte rekrytera, all seniorkompetens inom säkerhet internt. Ni får stöd för NIS2-arbetet, tillsynens förväntningar och rutinerna för incidentrapportering, i den omfattning ni faktiskt behöver.

Läs om CISO som tjänst

Osäker på
var ni ska börja?

GRATIS 30-MIN SÄKERHETSGENOMGÅNG

Boka 30 minuter. Vi går igenom ert nuläge och säger rakt ut vad som bör prioriteras.

Prata med en analytiker
Byggt i Sverige. Med lång erfarenhet.

Bevis, inte löften.

Vi levererar cybersäkerhet för energi och samhällsviktig verksamhet på det sätt som verksamheten faktiskt fungerar, där drifttid är allt och ett missat larm får verkliga följder. Beviset syns i hur länge kunderna stannar: ett av våra MDR-uppdrag har pågått i över fyra år, utan något bekräftat intrång rapporterat inom det bevakade omfånget under den tiden.

Om oss

2 min 50 s
Snabb analytikerrespons

De flesta leverantörer anger svarstider i timmar. Vår genomsnittliga bekräftelse från analytiker mäts i minuter, så att någon är på det innan en incident hinner nå driften.

24/7
SOC i Sverige

Riktiga analytiker, inte bara automatiska larm, som bevakar er miljö varje timme dygnet runt. Loggar hanteras på infrastruktur i Sverige.

<72 h
Igång på dagar, inte kvartal

När åtkomsten är godkänd är ni live i vårt SOC inom ungefär 72 timmar. Ingen utrullning över flera kvartal och ingen störning i driften under tiden.

20+
År inom cybersäkerhet

eBuilder har drivit en egen cybersäkerhetsverksamhet sedan 2002, inom ett svenskt teknikbolag med ännu längre historia.

ISO 27001
Oberoende certifierat

eBuilder Securitys ledningssystem för informationssäkerhet är certifierat enligt ISO/IEC 27001 och granskat av oberoende tredje part.

Certifieringsmärke för ISO 27001

NIS2
Kopplat till artikel 21

Alla tjänster är kopplade till åtgärderna för riskhantering i NIS2 artikel 21 och anpassade till Energimyndighetens tillsyn och rapporteringsflödena till NCSC/CERT-SE för svenska energibolag.

GDPR
Anpassad datahantering

Infrastruktur och datahantering i Sverige, utformade för att stödja GDPR och kraven på internationella dataöverföringar.

Kom igång

Snabbt att sätta upp. Noga avgränsat kring era styrsystem.

Uppsättningen går snabbt och märks knappt, och den håller sig på den säkra sidan av nätverket. När åtkomst och godkännanden är på plats kan bevakningen ofta börja inom ungefär 72 timmar, men mer komplexa integrationer kan ta längre tid.

01
Dag 0

Tyst utrullning av sensorer

Där det passar sker bevakningen via godkända verktyg som redan finns i er IT-miljö. Ingen störning för driftpersonalen och ingen synlig förändring i hur teamet arbetar.

02
Med ert team

Gränsen mot styrsystemen sätts

Era tekniker definierar vad som får bevakas och vad som hålls utanför det överenskomna omfånget, så att linjen kring styrsystemen är tydlig från dag ett.

03
Inom 72 timmar

Bevakning dygnet runt startar

Er miljö bevakas dygnet runt av vårt SOC, med namngivna kontakter och överenskomna eskaleringsvägar, inklusive vem som nås i ert kontrollrum.

04
Löpande

Skydd som håller över tid

Regelbundna sammanställningar och kvartalsgenomgångar håller ihop de underlag ni behöver för intern styrning och samtal med tillsynen.

Vad kunderna säger

Röster från organisationerna vi skyddar

Vanliga frågor

Frågorna vi får från team i energisektorn

Välj ämne för att hitta svaret du behöver.

Måste vårt energibolag följa NIS2 och Cybersäkerhetslagen?

Många svenska energibolag omfattas. Lagen gäller relevant verksamhet inom el, fjärrvärme och fjärrkyla, olja, gas och vätgas, normalt när organisationen når tillämplig storleksgräns. Mindre bolag kan också omfattas när deras tjänster är särskilt kritiska. Varje juridisk person bör bedöma sin egen situation och registrera sig om den omfattas. Energimyndigheten utövar tillsyn över energisektorn.

Vilka sanktioner riskerar energibolag som inte följer kraven?

Väsentliga entiteter kan få administrativa sanktionsavgifter på upp till 10 miljoner euro eller 2 % av den globala årsomsättningen, det högsta av dessa. Viktiga entiteter kan få upp till 7 miljoner euro eller 1,4 %. Ledningen måste godkänna och följa upp säkerhetsåtgärderna och genomgå lämplig utbildning. I allvarliga fall kan myndigheterna också begära begränsningar mot personer i ledande ställning.

Vilka tidsgränser gäller för incidentrapportering, och vart rapporterar vi?

En betydande incident kräver normalt en tidig varning inom 24 timmar, en incidentanmälan inom 72 timmar och en slutrapport inom en månad. Rapporterna lämnas till NCSC via den nationella Cyberportalen. CERT-SE kan ge stöd under en pågående incident, medan Energimyndigheten är tillsynsmyndighet för energisektorn.

Vad skiljer att säkra IT från att säkra SCADA eller styrsystem i elnätet?

Kontors-IT går oftast att patcha, starta om och ta ur drift vid behov. Systemen som styr ett elnät, en station eller ett fjärrvärmeverk går inte det, eftersom el och värme måste fortsätta flöda och även ett kort avbrott får verkliga följder. Den här utrustningen står ofta i drift i decennier, använder industriella specialprotokoll och har mycket små underhållsfönster. Skyddet kan inte bygga på täta patchar och omstarter. Det vilar mer på noggrann segmentering, nära övervakad fjärråtkomst och tätt samarbete med era tekniker.

Är vind, sol och batterilager verkligen en cyberrisk?

Ja. Miljöer för vind, sol och batterilager innehåller ofta utspridda tillgångar, fjärrstyrda styrenheter, växelriktare, gateways och plattformar från tredje part. Svaga lösenord, exponerade gränssnitt, föråldrad firmware och dåligt styrd leverantörsåtkomst kan öppna vägar in i driftmiljöerna. Tillgångarna bör inventeras, segmenteras och övervakas löpande.

Vilka personuppgifter behöver ett energibolag egentligen skydda?

Exakt vilka uppgifter det rör sig om varierar mellan bolag, men det handlar ofta om mätvärden från elmätare, kund- och faktureringsuppgifter samt personaluppgifter. Mängd och känslighet varierar mellan bolag. Mätdata kan avslöja när ett hushåll är hemma och förtjänar därför verklig omsorg, även om ett energibolags största risk är störd leverans snarare än stulna data. Skyddet handlar om att styra vem som kommer åt uppgifterna, hålla dem i välskötta system och reagera på ovanlig åtkomst.

Var lagras data från er övervakning, och stannar den i Sverige?

De säkerhetsloggar och den telemetri vi samlar in hanteras på infrastruktur i Sverige, utformad för att stödja GDPR och kraven på internationella dataöverföringar. Det står i tjänsteavtalet i stället för att vara ett allmänt påstående, och fullständig dokumentation av dataflödena finns för ert dataskyddsombud och för upphandlingsgranskning.

Hur fungerar MDR i en OT-tung miljö med äldre styrsystem?

MDR bevakar systemen som ligger runt driftmiljön. Det vill säga endpoints, inloggningar, molntjänster, nätverksaktivitet och de fjärråtkomstvägar som ansluter till elnätet eller anläggningen. Målet är att fånga en angripare i affärs-IT innan hen kan röra sig mot styrsystemen som håller el och värme igång. Vad vi bevakar bestäms tillsammans med era tekniker, och inget rullas ut i OT utan en plan ni har godkänt. Analytiker utreder larm dygnet runt och lämnar det incidentunderlag ni behöver för NIS2-rapporteringen.

Ersätter MDR vårt egna IT- eller OT-team?

Nej. MDR arbetar vid sidan av era interna IT- och OT-team. Era tekniker fortsätter att sköta infrastruktur och driftsystem, medan vårt SOC fokuserar på detektering, utredning och åtgärd. Eskaleringsvägarna bestäms under uppstarten, så att alla vet vem som agerar när ett larm kommer.

Hur snabbt kan ett energibolag komma igång med MDR?

Oftast inom ungefär 72 timmar. Det gäller när åtkomst, godkännanden och tekniska förutsättningar är på plats, och den exakta tiden beror fortfarande på er miljö, era integrationer och överenskommet omfång. Gränserna mot OT och eskaleringsrutinerna bestäms med ert team innan bevakningen börjar.

Stör uppstarten driften eller rör den våra styrsystem?

Nej. Uppstarten är utformad för att undvika störningar i den normala driften, och den första utrullningen sker i godkända IT-system och i de hanteringsverktyg ni redan använder. Inget förs in i OT-miljön utan en dokumenterad plan som är överenskommen med era tekniker.

Hur prissätts eBuilder Security för kunder i energisektorn?

MDR prissätts per endpoint och månad med en fast månadsavgift. Det tillkommer inga dolda avgifter för incidenthantering, eskalering till analytiker eller larmvolym. Det gör kostnaden förutsägbar för energibolagens budget. Efter den första genomgången får ni en tydlig skriftlig offert, utan åtaganden.

Varför välja eBuilder Security framför en större global säkerhetsplattform?

eBuilder Security kombinerar ett SOC i Sverige, namngivna analytiker och kunskap om det svenska regelverket. Energibolag får stöd med lokalt ansvar, förutsägbar kommunikation och tjänster anpassade till Energimyndighetens tillsyn och de nationella kraven på incidentrapportering. Rätt val beror på er tekniska miljö, riskprofil och krav på datahantering.

Boka en genomgång

Håll strömmen uppe.
Även när hoten dyker upp.

Prata med en svensk analytiker i 30 minuter, utan kostnad och utan åtaganden. Vi går igenom ert nuläge, både i IT och i vägarna in mot OT, pekar ut vad som bör åtgärdas först och visar vårt SOC i arbete.

Hämta NIS2-checklistan för energi
Inga åtaganden Svensk rådgivare svarar samma arbetsdag