Offentlig sektor · Sverige Nytt · AI Detection & Response i tidig access

Cybersäkerhet för svensk offentlig sektor

Svenska kommuner, regioner och statliga myndigheter möter angrepp varje vecka och ska samtidigt skydda känsliga uppgifter om invånarna med mindre team och snävare budget. Sedan 2003 levererar eBuilder Security cybersäkerhet till offentlig sektor, utan att verksamheten behöver bygga ett eget team dygnet runt.

Ladda ner NIS2-checklistan för offentlig sektor

Anlitade av 100+ svenska kommuner, regioner och
EU-reglerade företag sedan 2002

Läget 2026

Lagen har ändrats. Står er verksamhet redo?

Den 15 januari 2026 förde Cybersäkerhetslagen (2025:1506) in EU:s NIS2-direktiv i svensk rätt. Antalet reglerade sektorer gick från 7 till 18 och stora delar av offentlig sektor omfattas för första gången: kommuner, regioner, myndigheter och kommunalförbund, oavsett storlek.

Bakgrunden är dyster. Ett ransomware-angrepp mot en enda IT-leverantör 2025 exponerade uppgifter kopplade till över 1,5 miljoner svenskar i fler än 160 kommuner och regioner. eBuilder Security hjälper er att uppfylla kraven utan att ni bygger ett eget team dygnet runt.

Enligt artikel 20 i Cybersäkerhetslagen når sanktionerna 10 MEUR och styrelseledamöter hålls personligt ansvariga för efterlevnaden
Omfattning

18 sektorer regleras nu, mot tidigare 7

NIS2 vidgade regleringen och förde in stora delar av offentlig sektor för första gången: kommuner, regioner och kommunalförbund.

Rapportering

24 timmar att larma MCF

Artikel 23 sätter en tidig varning inom 24 timmar till MCF (tidigare MSB). Klockan startar när incidenten upptäcks.

Leverantörskedja

Varje IT-leverantör ska bedömas

Artikel 21 kräver att varje relation med en extern ICT-leverantör riskbedöms och dokumenteras, inte bara listas i ett kalkylblad.

Artikel 20

Styrelsens utbildning är personlig

Ledningen ska genomföra utbildning i cybersäkerhet och kan hållas personligt ansvarig för bristande riskhantering.

Hotbilden

Ni förvaltar invånarnas uppgifter. Angriparna vet det.

Känsliga personuppgifter, samhällsviktig verksamhet, begränsade säkerhetsresurser och leverantörer med bred åtkomst. Offentlig sektor drabbas inte av slumpen, den väljs ut. När de flesta förstår att de är utsatta har angriparen redan varit inne i flera dagar.

NIS2 · Cybersäkerhetslagen

Varje NIS2-krav. En partner. Inga luckor.

Våra tjänster täcker alla tekniska kontroller i artikel 21 och stödjer ledningens ansvar enligt artikel 20 genom CISO som tjänst.

Art. 21(2)(a) Riskhantering & styrning

Dokumenterade policyer för riskhantering och rapportering till styrelsen, granskade regelbundet.

Art. 21(2)(b) Detektering & incidenthantering

Löpande övervakning med 2 min 50 s i genomsnittlig analytikerrespons, dag som natt.

Art. 23 Incidentrapport till MCF inom 24 timmar

Underlag och rapporteringsrutiner anpassade efter tidsgränserna hos MCF (tidigare MSB).

Art. 21(2)(d) Säkerhet i leverantörskedjan

Riskbedömning av tredje part och dokumenterad löpande uppföljning, också av leverantörer med nätåtkomst.

Art. 21(2)(c) Kontinuitet & backup

Kontinuitetsplaner och motståndskraft för invånarnära och samhällsviktig verksamhet.

Art. 21(2)(i–j) Säker åtkomst inklusive MFA

Identitetsövervakning, stöd för MFA-policy och härdad åtkomstkontroll över endpoints och identiteter.

Art. 21(2)(e–f) Säkerhetstester & sårbarhetshantering

Tester av webb, cloud, API, nät och Active Directory-miljöer som är vanliga i kommunal IT.

Art. 21(2)(g) Cyberhygien & personalutbildning

Rollbaserad utbildning och phishing-simuleringar i kommuner och regioner, inte ett kryss i en ruta.

Art. 20 (styrning) Ledningens ansvar & styrelseutbildning

Erfaren säkerhetsledning för NIS2-styrning, MCF-rapportering och styrelsens ansvar, utan en heltidsrekrytering.

NIS2 · gratis checklista

Allt styrelsen behöver veta om NIS2

Våra tjänster täcker alla tekniska kontroller i artikel 21 och stödjer ledningens ansvar enligt artikel 20. NIS2-checklistan för offentlig sektor kartlägger ert nuläge mot artikel 20 och 21, skriven för svenska förhållanden.

  • Riskhantering & incidenthantering: Artikel 21(2) kräver dokumenterade policyer för riskhantering och incidenthantering, och artikel 23 sätter tidig varning inom 24 timmar, anmälan inom 72 timmar och slutrapport inom en månad till MCF via CERT-SE.
  • Säkerhet i leverantörskedjan: Artikel 21(2)(d) kräver att varje leverantörsrelation, även små leverantörer med nätåtkomst, bedöms, dokumenteras och hålls aktuell.
  • Styrelsens ansvar: Enligt artikel 20 bär ledamöterna ett personligt ansvar. Sanktionerna når 10 miljoner euro eller 2 % av global årsomsättning.

Klarspråk, skriven för svenska förhållanden, tar cirka 20 minuter att gå igenom.

NIS2-checklista för svensk offentlig sektor

Styrelseklart underlag som speglar aktuell MCF-vägledning för kommuner och regioner. Levereras direkt till din inkorg.

Ingen spam. EU-dataresidens. Avsluta när du vill.

En partner, allt täckt

Allt ni behöver. Inget ni inte behöver.

Varje tjänst är formad efter hur kommuner och regioner faktiskt arbetar. Svenskt team, svenska språket, byggt för offentlig verksamhet.

NYTT

AI Detection & Response

Säker AI-användning

När offentlig sektor börjar använda AI-verktyg uppstår nya risker kring invånarnas uppgifter och AI-stödd phishing. AIDR övervakar AI-användning, modellanrop och dataflöden i realtid.

Läs om AIDR

MDR & SOC 24/7

Managed Detection & Response

Ett eget säkerhetsteam dygnet runt går sällan att bemanna. Vårt svenska SOC bevakar endpoints, identiteter och cloud dygnet runt. En namngiven analytiker svarar inom minuter.

Läs om MDR

Penetrationstester

Offensiv säkerhet

Expertledda tester av webbappar, cloud, API:er, nät och Active Directory-miljöer som är vanliga i kommunal IT. Tydliga och prioriterade fynd, inte en rapport som blir liggande.

Läs om penetrationstester

Säkerhetsmedvetenhet

Utbildning & phishing-simulering

Korta rollbaserade lektioner och realistiska phishing-simuleringar för medarbetare i kommuner och regioner. Bygger verklig medvetenhet, inte ett kryss i en ruta.

Läs om säkerhetsmedvetenhet

CISO som tjänst

Strategisk rådgivning

De flesta kommuner saknar en egen CISO. Vi ger erfaren säkerhetsledning för NIS2-styrning, MCF-rapportering och styrelsens ansvar, utan en heltidsrekrytering.

Läs om CISO som tjänst
Byggt i Sverige. Med lång erfarenhet.

Säkerhet som går att verifiera, inte bara påstå.

En svensk säkerhetspartner med fokus på öppenhet, uthållighet och långsiktigt förtroende. Ett av våra längsta pågående MDR-uppdrag har löpt i över 4 år utan ett enda registrerat intrång.

Se hur vi täcker artikel 21

2 min 50 s
i genomsnittlig svarstid

Branschen talar i timmar. Vi mäter i minuter.

24/7
SOC i Sverige

Analytiker som följer varje signal. Loggarna stannar i svensk infrastruktur.

<72h
Igång på dagar, inte kvartal

MDR kan vara live inom 72 timmar när åtkomst och godkännanden finns på plats.

20+
År inom cybersäkerhet

Cybersäkerhetsverksamhet inom eBuilder, ett svenskt teknikbolag sedan 1999.

ISO 27001
Oberoende certifierade

Oberoende granskade och certifierade mot standarden ISO 27001 för vårt SOC.

ISO 27001-certifieringsmärke

NIS2
Mappade mot artikel 21

Alla tjänster mappade mot riskåtgärderna i NIS2 artikel 21, i linje med MCF:s vägledning.

GDPR
& Schrems II-anpassat

Övervakning med analytiker och infrastruktur i linje med kraven i GDPR och Schrems II.

DORA
Operativ motståndskraft

Tjänsterna stödjer ICT-riskhantering, incidentrapportering och tillsyn av tredje part enligt DORA.

Kom igång

Ert team jobbar vidare. Vårt börjar bevaka.

Vår process är tyst, snabb och byggd kring er befintliga miljö. När åtkomst och godkännanden finns på plats är de flesta kunder live inom 72 timmar.

01
Dag 0

Tyst utrullning av sensorer

Sensorerna rullas ut via er befintliga MDM. Inga avbrott för användarna och inget som märks i det dagliga arbetet.

02
Dag 1 till 2

Baslinje för beteenden

Detekteringen lär sig vad som är normalt i er miljö. Det håller larmvolymen nere och analytikernas fokus uppe.

03
Inom 72 timmar

SOC går live, ofta tidigare

Er miljö är aktiv i vårt SOC dygnet runt med en namngiven senioranalytiker och eskaleringsrutiner skrivna för er.

04
Löpande

Fortsatt skydd

Månatliga hotsammanställningar och kvartalsgenomgångar håller ledningen informerad och NIS2-dokumentationen aktuell.

Vad kunderna säger

Hör det från verksamheterna vi skyddar

Vanliga frågor

Frågorna vi får från offentlig sektor

Riktiga frågor som en säkerhetsansvarig ställer, besvarade på två till tre meningar.

Omfattas vår kommun eller region av Cybersäkerhetslagen?

Ja. Alla svenska kommuner och regioner omfattas av Cybersäkerhetslagen (SFS 2025:1506) som gäller sedan 15 januari 2026. Till skillnad från EU:s NIS2-direktiv utvidgade Sverige omfattningen till alla kommuner oavsett storlek. Kommunalförbund och myndigheter inom de 18 sektorerna omfattas också, med MCF (tidigare MSB) som tillsynsmyndighet för merparten av offentlig sektor.

Vad är MDR och varför behövs det om kommunen redan har IT-support?

MDR är en tjänst dygnet runt som upptäcker, utreder och hanterar pågående angrepp. IT-supporten håller systemen igång; MDR håller angriparna ute. De flesta kommuner har starka IT-team för drift och användarstöd, men sällan ett eget SOC som bevakar hot klockan två på en lördagsnatt. Vårt svenska SOC övervakar endpoints, identiteter och cloud, med en namngiven analytiker som svarar inom minuter.

Vilka sanktioner riskerar en kommun som inte följer Cybersäkerhetslagen?

Väsentliga entiteter riskerar upp till 10 miljoner euro eller 2 % av global årsomsättning. Viktiga entiteter upp till 7 miljoner euro eller 1,4 %. Utöver sanktionsavgifter kan tillsynsmyndigheten besluta om bindande förelägganden och begära i domstol att en ledande befattningshavare förbjuds utöva ledningsfunktioner. Därmed blir cybersäkerhet en fråga för styrelsen.

Hur snabbt kan en kommun eller region komma igång med MDR?

När åtkomst och godkännanden för onboarding finns på plats är de flesta kommuner live i vårt SOC dygnet runt inom 72 timmar. Sensorerna rullas ut tyst dag noll via er befintliga MDM, utan avbrott för användarna. Dag ett och två går åt till baslinje för beteenden. Vid timme 72 är er miljö aktiv, en namngiven analytiker är utsedd och eskaleringsrutinerna är skrivna för er organisation.

Var lagras och behandlas våra säkerhetsdata?

Säkerhetsloggar och telemetri behandlas i svensk infrastruktur, i linje med kraven i GDPR och Schrems II. Det är ett avtalat åtagande, inte ett marknadsföringspåstående. eBuilder Security skickar inte era data genom amerikansk infrastruktur, och vårt ISO 27001-certifierade SOC ger oberoende granskat underlag för hur vi arbetar.

Hur prissätter eBuilder Security sin MDR-tjänst?

MDR prissätts per endpoint och månad med en fast månadsavgift. Det tillkommer inga dolda avgifter för incidenthantering, eskalering till analytiker eller larmvolym. Modellen per endpoint gör kostnaden förutsägbar i offentliga budgetcykler. Efter den första genomgången på 30 minuter får ni ett tydligt skriftligt förslag, utan förpliktelser.

Vad händer med våra data om vi avslutar avtalet?

När avtalet upphör raderas all säkerhetstelemetri och loggdata inom den lagringstid som anges i personuppgiftsbiträdesavtalet. Ni får en skriftlig bekräftelse på raderingen och inga data sparas för något annat ändamål. Hela avvecklingsprocessen är dokumenterad i tjänsteavtalet och går att granska innan ni skriver på.

Vad kräver NIS2 artikel 21 av svenska kommuner och regioner?

Artikel 21 kräver tio konkreta åtgärder som täcker riskhantering, incidenthantering, kontinuitet, säkerhet i leverantörskedjan, åtkomstkontroll, kryptering och personalutbildning. Ledningen ska godkänna åtgärderna, följa upp genomförandet och själv genomföra utbildning i cybersäkerhet. eBuilder Security mappar alla krav i artikel 21 mot sina tjänster, så att ni har dokumenterat underlag till tillsynsmyndigheten.

Vad betyder en genomsnittlig svarstid på 2 minuter 50 sekunder i praktiken?

Det betyder att en analytiker har upptäckt, utrett och börjat begränsa ett verkligt angrepp inom 2 min 50 s från att det inträffade i er miljö. Det är inget automatiskt larm. En utbildad analytiker bekräftar hotet, isolerar den drabbade värden vid behov och kontaktar ert team. Branschsnittet för dwell time globalt ligger på omkring 11 dagar.

Stör MDR-onboardingen våra medarbetare eller invånarnära tjänster?

Nej. Onboardingen är tyst och påverkar varken medarbetare, system eller invånarnära tjänster. Sensorerna rullas ut via er befintliga MDM utan aviseringar, omstarter eller ändringar i verksamhetssystemen. Det spelar roll där avbrott i vårdbokning, socialtjänst eller kommunala e-tjänster får verkliga konsekvenser för invånarna.

Kan eBuilder Security stödja vår offentliga upphandling enligt LOU?

Ja. Vi har erfarenhet av offentlig upphandling enligt LOU och kan hjälpa till före, under och efter er upphandling. Vi hjälper er formulera skall-krav och bör-krav så att utvärderingen mäter verklig säkerhetsförmåga, och vi lämnar tjänstebeskrivningar, NIS2-mappning, ISO 27001-certifikat och referenser. Kontakta oss gärna innan ni publicerar underlaget.

Varför välja eBuilder Security framför en stor global säkerhetsplattform?

De stora plattformarna är byggda för globala koncerner, inte för svenska kommuner. Vi finns i Sverige, arbetar på svenska och har jobbat med offentlig sektor sedan 2003. Era data stannar i Sverige, er analytiker känner er miljö och tjänsten är dimensionerad för team som inte kan bygga en egen verksamhet dygnet runt. Vi kan dessutom svensk upphandling och rapporteringskraven mot MCF.

Boka en genomgång

Sluta stirra på dashboards.
Börja sova om natten.

Boka ett kostnadsfritt samtal på 30 minuter med en analytiker i Sverige. Vi går igenom ert säkerhetsläge och visar hur vårt SOC fungerar i praktiken, utan säljsnack och utan bindning.

Hämta NIS2-checklistan för offentlig sektor
Ingen bindning krävs Rådgivare i Sverige svarar samma arbetsdag