Nytt · AIDR AI Detection & Response finns nu i early access

Cybersäkerhet för svenska teknikbolag

Er produkt levereras från ett molnkonto, ett repo och en CI/CD-pipeline. Angripare känner till alla tre. eBuilder Security ger SaaS-, moln- och mjukvarubolag ett svenskt SOC dygnet runt som bevakar identiteter, molnlaster och leverantörskedjan i mjukvaran, så att era utvecklare kan fortsätta leverera i stället för att stå vakt.

Så träffar NIS2 moln och CI/CD

Anlitade av 100+ svenska kommuner, regioner och
EU-reglerade företag sedan 2002

NIS2 & lagkrav

NIS2 är skriven med digital infrastruktur i sikte

Leverantörer av cloud computing, datacenter, CDN och DNS samt MSP:er och MSSP:er namnges i NIS2 bilaga I. Bilaga II lägger till marknadsplatser, sökmotorer och sociala plattformar. Cybersäkerhetslagen (SFS 2025:1506) gäller i Sverige sedan 15 januari 2026. PTS utövar tillsyn över digital infrastruktur och elektronisk kommunikation, och incidentanmälningar går till MCF (tidigare MSB).

Tröskeln är i regel 50+ anställda eller mer än 10 MEUR i omsättning, men flera kategorier inom digital infrastruktur omfattas oavsett storlek. Lagens helhetssyn drar dessutom in hela er IT-miljö så snart någon del av verksamheten kvalificerar. Levererar ni produkter med digitala element gäller också Cyber Resilience Act, med krav på sårbarhetsrapportering från 11 september 2026.

10 MEUR Leverantörer av moln, datacenter, CDN och DNS samt MSP:er och MSSP:er kan omfattas av NIS2 oavsett bolagets storlek, med sanktioner upp till 10 MEUR eller 2 % av global omsättning och personligt ansvar för ledningen enligt artikel 20. NIS2-direktivet (EU) 2022/2555; Cybersäkerhetslagen (2025:1506)
Art. 21 · identitet & moln Lås ned åtkomsten till moln och CI/CD

MFA och least privilege i moln-IAM, SSO, kodrepon och byggpipelines, alltså de konton angripare faktiskt loggar in med.

Art. 23 Rapportera inom NIS2:s tidsgränser

Tidig varning inom 24 timmar, anmälan inom 72 timmar och slutrapport inom en månad till CERT-SE och MCF vid betydande incidenter. GDPR:s egna 72 timmar till IMY löper parallellt.

Art. 21(2)(d) Styr leverantörskedjan i mjukvaran

Öppen källkod, paketregister och tredjeparts SaaS-verktyg räknas alla som leverantörskedja enligt artikel 21 och kräver dokumenterad styrning.

Art. 20 Grundare och styrelser bär ansvaret

Ledningsorganen bär efterlevnadsansvaret, och svensk lag lägger till ledningsförbud och personligt ansvar för en ledning som struntar i det.

Hotbilden

Leverantörskedjan är er attackyta.

Angripare knäcker sällan själva produkten. De loggar in med en stulen utvecklarinloggning, förgiftar ett npm-beroende som bygget hämtar automatiskt, eller hittar den molnbucket ingen granskat. Runt 30 % av intrången börjar i dag med giltiga inloggningsuppgifter, och tredjepartsinblandningen vid dataintrång har fördubblats. Därför står säkerhet i mjukvarans leverantörskedja och API-säkerhet i centrum för cybersäkerhet i teknikbolag.

Ett SOC för kod, moln och identitet

Säkerhet som håller jämna steg med era releaser.

Ett phishat maintainer-konto, en felkonfigurerad bucket eller ett okontrollerat AI-verktyg för kodning: samma svenska team upptäcker, isolerar och rapporterar.

NYTT

AI Detection & Response

Styr AI i produkten och i utvecklarmiljön

Teknikbolag möter AI-risk från två håll: i AI-funktionerna ni levererar och i de AI-verktyg era utvecklare tar in på egen hand. AIDR inventerar shadow AI, blockerar prompt injection och tillämpar AI-DLP i drift, med bevakning av prompter, modeller och agenter. Det väger tungt när nästan 99 % av AI-relaterade sårbarheter går att spåra till brister i API:er.

Läs om AIDR

MDR & SOC dygnet runt

Bevaka moln, SSO och pipelines, inte bara laptops

Molnbaserade bolag drabbas via identiteter. Därför korrelerar vårt SOC molnlaster, SaaS- och SSO-inloggningar, CI/CD-aktivitet och endpoints på ett ställe. Kapade identiteter ligger bakom merparten av alla molnintrång, och breakout time ligger i snitt runt 29 minuter. Vår mediansvarstid är 3 minuter, från analytiker i Sverige.

Läs om MDR

Penetrationstester

Testa det era kunders revisorer kommer fråga om

Manuella tester enligt CREST och OSCP av webbapplikationer, API:er, molninfrastruktur och Active Directory, med CVSS-klassade fynd och kostnadsfri omtestning. Rapporter och fynd stannar i Sverige, redo att lämnas till storkunder som gör säkerhetsgranskning av sina leverantörer.

Läs om penetrationstester

Säkerhetsmedvetenhet

Utbilda dem som har åtkomst till repot

Utvecklare och DevOps sitter på de nycklar angripare vill åt mest, och npm-intrången 2025 började med en phishad maintainer och en falsk 2FA-återställning. Våra simuleringar riktar in sig på just den sortens inloggnings- och återställningsbeten, tillsammans med säker hantering av källkod och hemligheter.

Läs om säkerhetsmedvetenhet

CISO som tjänst

Seniort säkerhetsansvar till scale-up-budget

Startups och scale-ups har sällan en säkerhetsledning som matchar exponeringen. En vCISO driver styrningen av NIS2 och CRA på styrelsenivå, leverantörsrisken och ert SOC 2- eller ISO 27001-program, alltså de certifieringar storkundernas inköp behandlar som en grind innan affären går vidare.

Läs om CISO som tjänst

Osäker på
var ni ska börja?

GRATIS 30 MIN SÄKERHETSGENOMGÅNG

Boka en genomgång på 30 minuter. Vi kartlägger er exponering i moln, identitet och pipeline och säger vad ni bör åtgärda först.

Prata med en säkerhetsanalytiker
Byggt i Sverige. Med erfarenhet bakom.

Säkerhet ni kan verifiera, inte bara påstå.

En svensk säkerhetspartner med fokus på öppenhet, uthållighet och långsiktigt förtroende. Ett av våra längsta pågående MDR-uppdrag har löpt i över 4 år utan ett enda registrerat intrång.

Så möter vi artikel 21

2 min 50 s
i genomsnittlig svarstid

Branschen räknar i timmar. Vi räknar i minuter.

24/7
SOC i Sverige

Analytiker som bevakar varje signal. Loggar stannar i svensk infrastruktur.

<72h
Igång på dagar, inte kvartal

MDR kan vara i drift inom 72 timmar när åtkomst och godkännanden är på plats.

20+
År inom cybersäkerhet

Säkerhetsverksamhet inom eBuilder, ett svenskt teknikbolag verksamt sedan 2002.

ISO 27001
Oberoende certifierat

Vårt SOC är oberoende granskat och certifierat enligt ISO 27001.

ISO 27001-certifieringsmärke

NIS2
Kopplat till artikel 21

Alla tjänster är kopplade till riskhanteringskraven i NIS2 artikel 21 och följer MCF:s vägledning.

GDPR
& Schrems II efterlevs

Manuell övervakning och infrastruktur i linje med kraven i GDPR och Schrems II.

Kom igång

Er sprint fortsätter. Vi börjar bevaka.

Inget byte av hela stacken, inget stopp för deployer. Full MDR-bevakning dygnet runt är oftast i drift på ungefär tre dagar, ovanpå de verktyg ni redan kör.

01
Dag 0

Rulla ut vid sidan av er stack

Sensorer och integrationer rullas ut över endpoints, molnkonton och identitetsleverantörer utan att röra er release-pipeline.

02
Dag 1 till 2

Sätt en baslinje för miljön

Vi lär oss vad som är normalt för era deployer, tjänstekonton och inloggningsmönster, så att larm pekar på avvikelser i stället för brus.

03
Senast dag 3

Bevakning dygnet runt går igång

En namngiven analytiker och eskaleringsrutiner anpassade till er arkitektur, med bevakning av moln, identitet, SaaS och endpoints dygnet runt.

04
Löpande

Underlag för revision och kunder

Regelbunden rapportering som också fungerar som underlag för NIS2-dokumentation, SOC 2- och ISO 27001-revisioner samt storkunders säkerhetsgranskningar.

Kundröster

Röster från verksamheter vi skyddar

Vanliga frågor

Frågorna vi får från utvecklingsdrivna bolag

Bläddra per ämne för att hitta svaret ni behöver.

Omfattas vårt teknik- eller mjukvarubolag av NIS2 och Cybersäkerhetslagen?

Högst troligt om ni levererar cloud computing, datacenter, CDN, DNS eller hanterade tjänster (MSP eller MSSP), eller driver en marknadsplats, sökmotor eller social plattform, och når storlekströskeln 50+ anställda eller minst 10 MEUR i omsättning. Flera kategorier inom digital infrastruktur omfattas oavsett storlek. Cybersäkerhetslagen (SFS 2025:1506) gäller sedan 15 januari 2026 och utgår från hela verksamheten. PTS utövar tillsyn över digital infrastruktur och elektronisk kommunikation, och incidenter anmäls via MCF (tidigare MSB).

Vad gäller för incidentrapportering och sanktioner?

Cybersäkerhetslagen följer NIS2:s tre steg: tidig varning inom 24 timmar, anmälan inom 72 timmar och slutrapport inom en månad till CERT-SE och MCF. Sanktionerna når 10 MEUR eller 2 % av global omsättning för väsentliga entiteter och 7 MEUR eller 1,4 % för viktiga entiteter, och Sverige lägger till ledningsförbud och personligt ansvar enligt artikel 20. Cyber Resilience Act lägger till separat rapportering av produktsårbarheter från 11 september 2026, med sanktioner upp till 15 MEUR eller 2,5 % av världsomspännande omsättning.

Hur översätts de tio åtgärderna i NIS2 artikel 21 till ett teknikbolag?

Riskanalys och säkerhetspolicyer: tillämpade på molnkonton, CI/CD och kodrepon, inte bara kontors-IT.

Incidenthantering: detektering och respons i moln, identitet och endpoints.

Kontinuitet och backup: återställning av SaaS-produktionsmiljöer.

Säkerhet i leverantörskedjan, artikel 21(2)(d): mjukvaruberoenden och pakethantering, tredjeparts SaaS-verktyg och komponenter med öppen källkod.

Säkert införskaffande, utveckling och underhåll: en säker SDLC plus sårbarhetshantering och samordnad publicering.

Utvärdering av effekt: rutiner för att mäta om skyddet faktiskt fungerar.

Cyberhygien och utbildning: grundläggande hygien plus rollbaserad utbildning för utvecklare och DevOps.

Kryptografi och kryptering: rutiner för var och hur kryptering används.

Personalsäkerhet, behörigheter och tillgångshantering: least privilege på repon och moln-IAM, med styrning vid anställning och avslut.

MFA och säkrad kommunikation: MFA i SSO, molnkonsoler och privilegierade konton enligt artikel 21(2).

Vad skiljer säkerhet i ett teknikbolag från ett vanligt kontor?

Kronjuvelerna är kodbasen, molnmiljön, CI/CD-pipelines och kunddata, inte kontorsdokument. Utvecklingsteam deployar ständigt, lutar sig tungt mot beroenden med öppen källkod, runt 90 % av modern mjukvara, och mot tredjeparts SaaS, och de arbetar på distans. Därför dominerar identitetsrisk och risk i mjukvarans leverantörskedja. Tredje part är i dag inblandad i 30 % av alla dataintrång, enligt Verizon DBIR 2025.

Hur fungerar MDR i en molnbaserad, utvecklingstung miljö?

Ett SOC dygnet runt bevakar endpoints, identiteter, SaaS- och SSO-aktivitet och molnlaster, korrelerar telemetrin och isolerar hot innan de sprider sig i sidled. Angripares breakout time ligger i snitt runt 29 minuter, och vår mediansvarstid är 3 minuter. För teknikbolag måste bevakningen omfatta moln och identitet, inte bara EDR på endpoints. Det var precis så kampanjen mot Snowflake-kunders inloggningar lyckades: via tenants utan påtvingad MFA, inte via malware.

Hur hanterar ni risken i våra beroenden och vår CI/CD?

npm-incidenterna 2025 visade hur det går fel: masken Shai-Hulud stal maintainer-uppgifter och CI/CD-hemligheter och komprometterade mer än 500 paket, och kapningen av chalk och debug började med en enda phishad 2FA-återställning. Vår bevakning kombinerar identitetsövervakning av de konton som har åtkomst till repon och pipelines, medvetenhetsträning mot just den sortens beten, och dokumentation av er beroende- och leverantörsstyrning i linje med artikel 21(2)(d).

Hur är det med API-säkerheten i vår produkt?

API:er är i dag en av de viktigaste attackytorna. För första gången var över 50 % av sårbarheterna i CISA:s Known Exploited Vulnerabilities under 2024 API-relaterade, upp från 20 % 2023, och intrånget hos Dell exponerade 49 miljoner kundposter via ett API i partnerportalen. Våra penetrationstester täcker era publika API:er och partner-API:er specifikt, med CVSS-klassade fynd och kostnadsfri omtestning efter åtgärd.

Vad händer om vår SaaS-produkt eller molnmiljö drabbas av intrång?

Räkna med en direkt kostnad nära tekniksektorns snitt på 4,79 miljoner USD, enligt IBM och Ponemon 2025, plus kundtapp, avtalsansvar och regulatorisk exponering. Enligt Cybersäkerhetslagen ska ni rapportera en betydande incident till CERT-SE och MCF enligt NIS2:s tidsgränser: tidig varning inom 24 timmar, anmälan inom 72 timmar och slutrapport inom en månad. GDPR lägger till 72 timmar till IMY när personuppgifter berörs.

Var behandlas vår telemetri och vår kundrelaterade data?

Till 100 % i svensk infrastruktur, som ett avtalat åtagande. För ett SaaS-bolag är det mer än efterlevnadshygien: det bär de löften om Schrems II och datalagring ni själva ger era EU-kunder, eftersom telemetri från kodbasen och säkerhetsloggar aldrig går via infrastruktur utanför EU.

Hur hanterar ni shadow AI och de kodverktyg utvecklarna tar in själva?

Osanktionerad AI-användning har ett mätbart pris. IBM fann att en hög nivå av shadow AI la 670 000 USD till den genomsnittliga intrångskostnaden 2025, med personuppgifter röjda i 65 % av de intrången mot 53 % globalt, och immateriella tillgångar i 40 % mot 33 %. AIDR inventerar shadow AI i hela organisationen, blockerar prompt injection och tillämpar AI-DLP i drift, så att införandet av AI-verktyg inte blir okontrollerad dataexponering.

Hur prisätts eBuilder Security för kunder i tekniksektorn?

MDR har fast pris per endpoint, utan avgifter per gigabyte logg, incidenttillägg eller tillägg per funktion. Tester och rådgivning offereras per uppdrag, med en anpassad offert inom ett par arbetsdagar. För molntunga bolag med få klassiska endpoints stämmer vi av under scopingen hur molnlaster, identiteter och SaaS räknas, så att modellen passar er arkitektur i stället för att förutsätta en laptopflotta.

Kan ni stötta vårt SOC 2- eller ISO 27001-program?

Ja, genom CISO som tjänst. För B2B SaaS är de här certifieringarna säljinfrastruktur: storkunders inköp går ofta inte vidare förrän en SOC 2-rapport finns, och ISO 27001 är grinden till europeiska affärer och storkunder. En vCISO driver programmet, och MDR-rapporteringen fungerar samtidigt som revisionsunderlag för övervakning och incidenthantering.

Varför välja eBuilder Security framför en större global säkerhetsplattform?

En namngiven analytiker i Sverige i stället för en ärendekö, 100 % av säkerhetsdatan kvar i Sverige, 3 minuters mediansvarstid, ett ISO 27001-certifierat SOC och tjänster kopplade till NIS2 artikel 21. Hos en global plattform kan telemetri från er kodbas och era kunddata hanteras utanför EU av ett anonymt SOC. Det är svårsålt i era egna kunders säkerhetsgranskningar av leverantörer.

Boka en genomgång

Fortsätt leverera.
Vi bevakar det angriparna bevakar.

Trettio minuter med en analytiker i Sverige, utan kostnad och utan bindning. Vi går igenom er exponering i moln, identitet och pipeline, pekar ut vad som behöver åtgärdas först och visar vårt SOC live.

Boka en säkerhetsgenomgång på 30 minuter
Ingen bindning krävs En namngiven analytiker svarar, inte ett autosvar