Tillverkning · Sverige Nytt · AI Detection & Response i tidig access

Cybersäkerhet för tillverkande industri

Ett ransomware-angrepp stjäl inte bara data, det stoppar produktionslinjen. Cybersäkerhet i tillverkande industri handlar om att täppa till samma luckor varje gång: en leverantör med fjärråtkomst, en maskinstyrning utan patch, ett lösenord som stals för flera månader sedan. Sedan 2002 skyddar eBuilder Security svenska tillverkare, maskinbyggare och industrileverantörer utan att de behöver ett eget team dygnet runt.

Ladda ner NIS2-checklistan för tillverkande industri

Anlitade av svenska tillverkare och industrileverantörer sedan 2002

Läget 2026

Lagen har ändrats. Står fabriken redo?

Den 15 januari 2026 blev EU:s NIS2-regler svensk lag genom Cybersäkerhetslagen (2025:1506). Tillverkning pekas ut direkt i bilaga II till NIS2 som kritisk sektor. Är ni ett medelstort eller stort tillverkande företag omfattas ni sannolikt, och då är det en styrelsefråga, inte bara IT:s problem.

Tillverkare är ett tacksamt mål: värdefull IP, produktionslinjer som inte tål stillestånd och leverantörer som ofta har stående åtkomst till era system. Det är precis därför tillverkning år efter år ligger bland de mest angripna sektorerna för ransomware. eBuilder Security hjälper er att klara kraven utan att bygga ett eget team dygnet runt.

Omfattning

Tillverkning pekas ut i bilaga II

Bilaga II till NIS2 omfattar maskiner, elektronik, elutrustning, motorfordon och annan transport, medicinteknik, kemikalier och livsmedel.

Rapportering

24 timmar att larma MCF

Händer något har ni 24 timmar på er att skicka en tidig varning till MCF. Artikel 23 startar klockan i samma stund ni upptäcker det.

Leverantörskedja

Varje maskinleverantör granskas

Artikel 21 kräver att varje leverantör med systemåtkomst, maskinbyggare inräknade, har en riktig riskbedömning dokumenterad, inte bara ett namn i ett kalkylark.

Artikel 20

Styrelseutbildning är inget val

Ledningen ska själv genomgå utbildning i cybersäkerhet enligt artikel 20 och kan hållas personligt ansvarig om riskhanteringen brister.

Hotbilden

Ni kör produktion. Angriparna vet att den inte får stanna.

Svenska tillverkare har precis det angriparna letar efter: värdefull immateriell egendom, produktionslinjer utan marginal för stillestånd och ett nät av leverantörer och maskinbyggare med stående fjärråtkomst. När de flesta inser att de är angripna har angriparen redan varit inne i flera dagar.

NIS2 · Cybersäkerhetslagen

Alla NIS2-krav. En partner. Inga luckor.

Det som förr var god praxis är nu lag. Våra tjänster täcker samtliga tekniska krav i artikel 21 och stöttar ledningens ansvar enligt artikel 20 genom CISO as a Service.

Art. 21(2)(a) Riskhanteringspolicyer och styrning

Ert riskregister kartläggs mot både produktion och IT-system, och hålls sedan aktuellt för styrelsen.

Art. 21(2)(b) Detektering och incidenthantering

Vi bevakar hoppet från IT in i produktionsnätet, med 2 min 50 s i genomsnittlig svarstid från analytiker.

Art. 23 Incidentrapport till MCF inom 24 timmar

Tidig varning inom 24 timmar, anmälan inom 72 timmar och slutrapport inom en månad. Bevispaket och runbooks håller er i fas.

Art. 21(2)(d) Säkerhet i leverantörskedjan

Varje maskinleverantör, integratör och IT-leverantör med stående åtkomst får en riskbedömning och löpande uppföljning.

Art. 21(2)(c) Kontinuitet och backup

Kontinuitetsplaner byggda kring det som faktiskt stoppar en produktionslinje, inte en generisk mall för kontorsdrift.

Art. 21(2)(i–j) Säker åtkomst med MFA

Kontorskonton och de system som rör produktionen får MFA-policy, identitetsövervakning och härdad åtkomst.

Art. 21(2)(e–f) Säkerhetstester och sårbarhetshantering

Webb, cloud, API, nätverk och Active Directory testas som en angripare skulle göra, inklusive IT-lagret närmast produktionen.

Art. 21(2)(g) Cyberhygien och utbildning

Både kontoret och produktionsgolvet får phishing-simuleringar och utbildning byggd för deras vardag.

Art. 20 (styrning) Ledningens ansvar och styrelseutbildning

Ledningen får ett tydligt, personligt svar på sitt NIS2-ansvar genom styrelseutbildning och dokumenterad styrning.

NIS2 · gratis checklista

Allt styrelsen behöver veta om NIS2

Cybersäkerhetslagen gjorde NIS2 till svensk lag, och tillverkning pekas ut direkt i bilaga II. NIS2-checklistan för tillverkande industri visar var ni står mot artikel 20 och 21, skriven för svenska förhållanden.

  • Riskhantering och incidenthantering: artikel 21(2)(a) och (b) kräver dokumenterade riskpolicyer, aktiv detektering och incidentrapport till MCF inom 24 timmar.
  • Säkerhet i leverantörskedjan: artikel 21(2)(d) kräver att varje leverantörsrelation, även maskinbyggare och integratörer, bedöms, dokumenteras och hålls aktuell.
  • Ledningens ansvar: enligt artikel 20 bär styrelsen personligt ansvar vid bristande efterlevnad. Sanktionerna går upp till 10 miljoner euro.

Klarspråk, anpassat till svenska förhållanden, tar runt 20 minuter att gå igenom.

NIS2-checklista för svensk tillverkande industri

Se var er organisation står mot artikel 20 och 21, förklarat på klarspråk. Styrelseklart, byggt för tillverkare och skickat direkt till din inkorg.

Ingen spam. EU-dataresidens. Avregistrera när du vill.

En partner, allt täckt

Allt ni behöver. Inget ni inte behöver.

Fem tjänster, en kontaktväg, inga glapp att falla mellan. eBuilder Security finns i Sverige, arbetar på svenska och känner de leverantörsrelationer och IT/OT-gränser som präglar svensk tillverkning.

NYTT

AI Detection & Response

Säker AI-användning

Konstruktionsfiler, planeringsdata och kvalitetsunderlag går allt oftare genom AI-verktyg. AIDR bevakar hur verktygen används och vart data faktiskt tar vägen, och fångar problemen när de uppstår.

Läs om AIDR

MDR & SOC dygnet runt

Managed Detection & Response

Ingen bemannar ett nattskift bara för att spana efter intrång, så vi gör det åt er. Vår SOC täcker endpoints, identiteter och molnkonton dygnet runt, plus IT-systemen närmast produktionsgolvet.

Läs om MDR

Penetrationstester

Offensiv säkerhet

Vi testar webbapplikationer, molnmiljöer, API:er, nätverksinfrastruktur och Active Directory som en angripare skulle göra, och lämnar över fynden rangordnade efter vad som faktiskt behöver åtgärdas först.

Läs om penetrationstester

Säkerhetsmedvetenhet

Utbildning & phishing-simulering

Korta lektioner byggda kring varje roll, ihop med phishing-tester som liknar dem personalen faktiskt möter. Resultatet syns i siffrorna redan första veckan, inte bara på ett kursintyg.

Läs om säkerhetsmedvetenhet

CISO as a Service

Strategisk rådgivning

En CISO på heltid ryms sällan i en tillverkares budget. Ni får ändå senior styrning kring NIS2, MCF-rapportering och leverantörsrisk, skalad efter det ni verkligen behöver.

Läs om CISO as a Service

Vet ni inte
var ni ska börja?

GRATIS 30 MIN SÄKERHETSGENOMGÅNG

Ge oss 30 minuter så pekar vi ut vad som faktiskt behöver åtgärdas först, utan säljsnack.

Prata med en säkerhetsanalytiker
Tillverkning · kundcase

När det faktiskt händer

Så här agerar eBuilder Securitys SOC när en svensk tillverkare blir drabbad.

Byggt i Sverige. Med erfarenhet bakom.

Certifierat, inte bara påstått.

Tillverkare behöver ingen ny leverantör som lovar guld. De behöver en partner som levererar likadant varje gång. Ett av våra längsta aktiva MDR-uppdrag har löpt i över fyra år utan ett enda registrerat intrång.

Se hur vi täcker artikel 21

2 min 50 s
Genomsnittlig svarstid

De flesta leverantörer anger svarstider i timmar. Vår mäts i minuter, snabbt nog att en analytiker är i gång innan skadan hinner bli verklig.

24/7
SOC i Sverige

Riktiga analytiker, inte bara automatiska larm, som bevakar er miljö varje timme dygnet runt. All loggdata stannar på infrastruktur i Sverige.

<72h
I drift på dagar, inte kvartal

Åtkomsten godkänd, och ni är live i vår SOC inom 72 timmar, utan utrullningsprojekt över flera kvartal.

20+
År inom cybersäkerhet

eBuilder har drivit en egen cybersäkerhetsverksamhet sedan 2002, inom ett svenskt techbolag med ännu längre historia.

ISO 27001
Oberoende certifierad

Vår SOC är ISO 27001-certifierad, granskad av en oberoende tredje part, inte ett märke vi satt på oss själva.

ISO 27001-certifiering

NIS2
Kopplat till artikel 21

Varje tjänst kopplas till ett specifikt krav i NIS2 artikel 21, avstämt mot aktuell MCF-vägledning för tillverkare.

Leverantörsrisk
Bedömning av leverantörskedja och maskinleverantörer

Varje tredjepartsleverantör med systemåtkomst eller fjärråtkomst till maskiner bedöms och dokumenteras, som stöd för kraven på leverantörskedjan i NIS2 artikel 21.

Kom i gång

Linjen rullar vidare. Vi börjar bevaka.

Produktionsteam oroar sig för att införandet betyder stopp i linjen, så vi lade upp utrullningen efter ert produktionsschema, inte tvärtom. De flesta kunder är i drift inom 72 timmar utan avbrott på golvet.

01
Dag 0

En utrullning ingen märker

Agenterna installeras via er befintliga enhetshantering. Varken produktionsgolvet eller kontoret märker något.

02
Dag 1 till 2

Vi lär oss hur normalläget ser ut

Detekteringen lär sig hur normalläget ser ut i er miljö, så att larmen som kommer sedan är de som betyder något.

03
Inom 72 timmar

Full täckning, enligt plan

Er organisation är aktiv i vår SOC dygnet runt med en namngiven senioranalytiker och runbooks byggda kring hur ni arbetar.

04
Löpande

Bevakning, månad efter månad

Månadsrapporter och kvartalsgenomgångar håller ledningen informerad och era NIS2-underlag redo för granskning.

Vad kunderna säger

Direkt från dem vi arbetar med

Vanliga frågor

Frågorna vi får från tillverkande företag

Riktiga frågor som en styrelse eller produktionschef ställer innan de startar ett säkerhetsarbete, besvarade på två till tre meningar.

Omfattas vårt tillverkande företag av NIS2 och Cybersäkerhetslagen?

Ja, om ni hör till en delsektor som omfattas: maskiner, elektronik, elutrustning, motorfordon, medicinteknik, kemikalier eller livsmedel, med minst 50 anställda eller över 10 miljoner euro i omsättning. Cybersäkerhetslagen gäller sedan den 15 januari 2026, och när någon del av verksamheten kvalificerar omfattas hela bolaget, inte bara den enheten. Även under tröskeln skickar större kunder allt oftare ner samma krav via avtal.

Vilka sanktioner riskerar en tillverkare som inte följer NIS2?

Väsentliga verksamheter riskerar upp till 10 miljoner euro eller 2 % av den globala årsomsättningen. Viktiga verksamheter riskerar upp till 7 miljoner euro eller 1,4 % av omsättningen. Utöver sanktionsavgifterna kan tillsynsmyndigheten förbjuda en högre chef att utföra ledningsuppgifter.

Hur gäller NIS2-kraven på leverantörskedjan våra maskinleverantörer och integratörer?

Artikel 21(2)(d) kräver att varje leverantörsrelation bedöms, dokumenteras och hålls aktuell, och det inkluderar uttryckligen maskinbyggare, integratörer och IT-leverantörer med fjärråtkomst till era system. Stående fjärråtkomstkonton som lämnats öppna efter ett servicebesök är en av de vanligaste vägarna in hos tillverkare.

Vad är MDR, och varför behöver vi det när vi redan har IT-support?

IT-supporten håller driften i gång. MDR är teamet som samtidigt bevakar inbrottet: analytiker som följer er miljö dygnet runt, undersöker allt avvikande och stoppar det innan det sprider sig. De flesta tillverkare har ingen som tittar klockan två på natten en lördag, och det är precis då ransomware-grupperna går på en produktionsmiljö.

Övervakar eBuilder Security OT, ICS eller SCADA, eller bara kontors-IT?

Vår MDR täcker endpoints, identiteter och cloud, plus de IT-system som bär er produktionsmiljö. Den skillnaden spelar roll: vid OT-ransomware är angriparen inne i snitt 42 dagar, mot 5 dagar hos organisationer med full OT-insyn. Varje fabrik ser olika ut, så vi kartlägger exakt var ert produktionsnät möter det vi bevakar, och säger rakt ut om en dedikerad OT/ICS-specialist behövs vid sidan av oss.

Hur skiljer sig MDR i en fabriksmiljö från en vanlig kontorsmiljö?

MDR för svensk tillverkning byggs kring eskaleringsrunbooks, NIS2-rapportering anpassad till MCF:s krav, datahantering på infrastruktur i Sverige och analytiker som känner IT/OT-gränsen och leverantörernas åtkomstpunkter i industrimiljöer.

Kan införandet läggas i ett planerat driftstopp eller en produktionsomställning?

Ja, om det passar er drift bäst. Utrullningen är så tyst att de flesta kunder inte behöver vänta på ett stopp, men vill ni hellre lägga sensorutrullningen i en planerad omställning eller underhållsperiod bygger vi tidplanen efter det, inte tvärtom.

Kräver införandet åtkomst till vårt OT- eller produktionsnät?

Inte för själva MDR-utrullningen. Den fokuserar på endpoints, identiteter och IT-lagret runt produktionen, inte direkta kopplingar in i PLC eller SCADA. Blir djupare OT-insyn aktuell senare är det ett eget samtal med tydliga gränser satta i förväg.

Kommer eBuilder Security åt våra CAD-filer, PLM-system eller konstruktions-IP, eller bara säkerhetstelemetri?

Nej, vi är inte inne i era CAD- eller PLM-system. Det vi samlar in är säkerhetstelemetri: aktivitet på endpoints, identitetsloggar, nätverks- och molnsignaler, inte innehållet i era konstruktionsfiler. Där AIDR ingår bevakar den hur AI-verktyg hanterar den datan, också då ur ett säkerhetsperspektiv, inte genom att läsa själva konstruktionsunderlaget.

Vilken data är angriparna faktiskt ute efter vid ett angrepp mot tillverkning?

Främst tre saker: konstruktionsunderlag och produkt-IP, produktionsscheman och orderdata som låter dem tajma angreppet för maximal störning, samt vanliga personal- och löneuppgifter. IP:t är det som skiljer tillverkning från de flesta branscher: en stulen konstruktionsfil kan vara värd mer för en konkurrent än vilken lösensumma som helst.

Hur fungerar prissättningen för en tillverkare med flera anläggningar eller en koncern?

En fast månadsavgift baserad på antalet endpoints, punkt. Incidenthantering, eskalering till analytiker och larmhantering ingår redan i den siffran, de faktureras inte separat. Penetrationstester, CISO as a Service och övriga tillägg offereras för sig.

Har eBuilder Security verklig erfarenhet av maskinleverantörer och OEM, eller bara generell företags-IT?

Globala plattformar är byggda för att sälja licenser till IT-avdelningar, inte för att känna er anläggning. eBuilder Security har arbetat med svenska tillverkare och industrileverantörer sedan 2002, talar svenska och dimensionerar tjänsten för team som inte har bemanning att själva driva en verksamhet dygnet runt.

Boka en genomgång

Sluta stirra på dashboards.
Börja sova om nätterna.

Boka ett kostnadsfritt samtal på 30 minuter med en analytiker i Sverige. Vi går igenom ert nuläge och visar hur vår SOC fungerar i praktiken, utan säljsnack och utan bindning.

Hämta NIS2-checklistan för tillverkning
Ingen bindning krävs Rådgivare i Sverige svarar samma arbetsdag