Tillverkning pekas ut i bilaga II
Bilaga II till NIS2 omfattar maskiner, elektronik, elutrustning, motorfordon och annan transport, medicinteknik, kemikalier och livsmedel.
Ett ransomware-angrepp stjäl inte bara data, det stoppar produktionslinjen. Cybersäkerhet i tillverkande industri handlar om att täppa till samma luckor varje gång: en leverantör med fjärråtkomst, en maskinstyrning utan patch, ett lösenord som stals för flera månader sedan. Sedan 2002 skyddar eBuilder Security svenska tillverkare, maskinbyggare och industrileverantörer utan att de behöver ett eget team dygnet runt.
Ladda ner NIS2-checklistan för tillverkande industriAnlitade av svenska tillverkare och industrileverantörer sedan 2002








Den 15 januari 2026 blev EU:s NIS2-regler svensk lag genom Cybersäkerhetslagen (2025:1506). Tillverkning pekas ut direkt i bilaga II till NIS2 som kritisk sektor. Är ni ett medelstort eller stort tillverkande företag omfattas ni sannolikt, och då är det en styrelsefråga, inte bara IT:s problem.
Tillverkare är ett tacksamt mål: värdefull IP, produktionslinjer som inte tål stillestånd och leverantörer som ofta har stående åtkomst till era system. Det är precis därför tillverkning år efter år ligger bland de mest angripna sektorerna för ransomware. eBuilder Security hjälper er att klara kraven utan att bygga ett eget team dygnet runt.
Bilaga II till NIS2 omfattar maskiner, elektronik, elutrustning, motorfordon och annan transport, medicinteknik, kemikalier och livsmedel.
Händer något har ni 24 timmar på er att skicka en tidig varning till MCF. Artikel 23 startar klockan i samma stund ni upptäcker det.
Artikel 21 kräver att varje leverantör med systemåtkomst, maskinbyggare inräknade, har en riktig riskbedömning dokumenterad, inte bara ett namn i ett kalkylark.
Ledningen ska själv genomgå utbildning i cybersäkerhet enligt artikel 20 och kan hållas personligt ansvarig om riskhanteringen brister.
Svenska tillverkare har precis det angriparna letar efter: värdefull immateriell egendom, produktionslinjer utan marginal för stillestånd och ett nät av leverantörer och maskinbyggare med stående fjärråtkomst. När de flesta inser att de är angripna har angriparen redan varit inne i flera dagar.
Play ransomware komprometterade IT-systemen och störde driften på flera orter. Leveranserna kom i gång inom några dagar. Kostnaden uppskattades till 4,4 MSEK. Källa: pressmeddelande från Nilörngruppen.
För femte året i rad var tillverkning det mest utsatta målet, med över en fjärdedel av alla angrepp. Källa: IBM X-Force Threat Intelligence Index 2026.
Cirka 3 300 organisationer drabbades under 2025. Tillverkning stod för mer än två tredjedelar av alla offer. Källa: Dragos OT/ICS Cybersecurity Report 2026.
Genomsnittlig återställningskostnad för en ransomware-incident inom tillverkning 2025, exklusive eventuell lösensumma. Källa: Sophos State of Ransomware in Manufacturing 2025.
Det som förr var god praxis är nu lag. Våra tjänster täcker samtliga tekniska krav i artikel 21 och stöttar ledningens ansvar enligt artikel 20 genom CISO as a Service.
Ert riskregister kartläggs mot både produktion och IT-system, och hålls sedan aktuellt för styrelsen.
Vi bevakar hoppet från IT in i produktionsnätet, med 2 min 50 s i genomsnittlig svarstid från analytiker.
Tidig varning inom 24 timmar, anmälan inom 72 timmar och slutrapport inom en månad. Bevispaket och runbooks håller er i fas.
Varje maskinleverantör, integratör och IT-leverantör med stående åtkomst får en riskbedömning och löpande uppföljning.
Kontinuitetsplaner byggda kring det som faktiskt stoppar en produktionslinje, inte en generisk mall för kontorsdrift.
Kontorskonton och de system som rör produktionen får MFA-policy, identitetsövervakning och härdad åtkomst.
Webb, cloud, API, nätverk och Active Directory testas som en angripare skulle göra, inklusive IT-lagret närmast produktionen.
Både kontoret och produktionsgolvet får phishing-simuleringar och utbildning byggd för deras vardag.
Ledningen får ett tydligt, personligt svar på sitt NIS2-ansvar genom styrelseutbildning och dokumenterad styrning.
Cybersäkerhetslagen gjorde NIS2 till svensk lag, och tillverkning pekas ut direkt i bilaga II. NIS2-checklistan för tillverkande industri visar var ni står mot artikel 20 och 21, skriven för svenska förhållanden.
Klarspråk, anpassat till svenska förhållanden, tar runt 20 minuter att gå igenom.
Se var er organisation står mot artikel 20 och 21, förklarat på klarspråk. Styrelseklart, byggt för tillverkare och skickat direkt till din inkorg.
Ingen spam. EU-dataresidens. Avregistrera när du vill.
Fem tjänster, en kontaktväg, inga glapp att falla mellan. eBuilder Security finns i Sverige, arbetar på svenska och känner de leverantörsrelationer och IT/OT-gränser som präglar svensk tillverkning.
Säker AI-användning
Konstruktionsfiler, planeringsdata och kvalitetsunderlag går allt oftare genom AI-verktyg. AIDR bevakar hur verktygen används och vart data faktiskt tar vägen, och fångar problemen när de uppstår.
Managed Detection & Response
Ingen bemannar ett nattskift bara för att spana efter intrång, så vi gör det åt er. Vår SOC täcker endpoints, identiteter och molnkonton dygnet runt, plus IT-systemen närmast produktionsgolvet.
Offensiv säkerhet
Vi testar webbapplikationer, molnmiljöer, API:er, nätverksinfrastruktur och Active Directory som en angripare skulle göra, och lämnar över fynden rangordnade efter vad som faktiskt behöver åtgärdas först.
Utbildning & phishing-simulering
Korta lektioner byggda kring varje roll, ihop med phishing-tester som liknar dem personalen faktiskt möter. Resultatet syns i siffrorna redan första veckan, inte bara på ett kursintyg.
Strategisk rådgivning
En CISO på heltid ryms sällan i en tillverkares budget. Ni får ändå senior styrning kring NIS2, MCF-rapportering och leverantörsrisk, skalad efter det ni verkligen behöver.
GRATIS 30 MIN SÄKERHETSGENOMGÅNG
Ge oss 30 minuter så pekar vi ut vad som faktiskt behöver åtgärdas först, utan säljsnack.
Prata med en säkerhetsanalytikerSå här agerar eBuilder Securitys SOC när en svensk tillverkare blir drabbad.
2m 47s
Genomsnittlig tid till isolering
En svensk tillverkare angreps efter kontorstid. Vår SOC upptäckte avvikande lateral rörelse, isolerade den smittade värden och larmade ansvarig IT-chef inom 2 minuter och 47 sekunder. Inga filer krypterades. Ingen produktionslinje stannade.
94%
Genomförd NIS2-genomgång
En svensk tillverkare behövde förstå sina säkerhetsluckor inför rapporteringen till ledningen. eBuilder Security kartlade nyckelområdena mot NIS2 artikel 21: incidenthantering, åtkomstkontroll, leverantörsrisk och medvetenhet hos personalen.
14 dagar
Tid att stänga kritiska fynd
En säkerhetsgenomgång hittade svagheter i åtkomstkontrollen, bland annat stående fjärråtkomst som lämnats öppen för en maskinleverantör. De kritiska fynden stängdes och bekräftades genom omtest inom 14 dagar.
72tim
Tid till MDR-täckning
En tillverkare behövde snabbare detektering och respons utan att bygga ett eget team dygnet runt, och utan att störa ett pågående produktionsschema. Bevakningen aktiverades så snart åtkomst och godkännanden var på plats.
Tillverkare behöver ingen ny leverantör som lovar guld. De behöver en partner som levererar likadant varje gång. Ett av våra längsta aktiva MDR-uppdrag har löpt i över fyra år utan ett enda registrerat intrång.
Se hur vi täcker artikel 21De flesta leverantörer anger svarstider i timmar. Vår mäts i minuter, snabbt nog att en analytiker är i gång innan skadan hinner bli verklig.
Riktiga analytiker, inte bara automatiska larm, som bevakar er miljö varje timme dygnet runt. All loggdata stannar på infrastruktur i Sverige.
Åtkomsten godkänd, och ni är live i vår SOC inom 72 timmar, utan utrullningsprojekt över flera kvartal.
eBuilder har drivit en egen cybersäkerhetsverksamhet sedan 2002, inom ett svenskt techbolag med ännu längre historia.
Vår SOC är ISO 27001-certifierad, granskad av en oberoende tredje part, inte ett märke vi satt på oss själva.
Varje tjänst kopplas till ett specifikt krav i NIS2 artikel 21, avstämt mot aktuell MCF-vägledning för tillverkare.
Varje tredjepartsleverantör med systemåtkomst eller fjärråtkomst till maskiner bedöms och dokumenteras, som stöd för kraven på leverantörskedjan i NIS2 artikel 21.
Produktionsteam oroar sig för att införandet betyder stopp i linjen, så vi lade upp utrullningen efter ert produktionsschema, inte tvärtom. De flesta kunder är i drift inom 72 timmar utan avbrott på golvet.
Agenterna installeras via er befintliga enhetshantering. Varken produktionsgolvet eller kontoret märker något.
Detekteringen lär sig hur normalläget ser ut i er miljö, så att larmen som kommer sedan är de som betyder något.
Er organisation är aktiv i vår SOC dygnet runt med en namngiven senioranalytiker och runbooks byggda kring hur ni arbetar.
Månadsrapporter och kvartalsgenomgångar håller ledningen informerad och era NIS2-underlag redo för granskning.
Genom deras bredd av säkerhetstjänster och vårt val att gå på deras MDR-lösning har eBuilder Security höjt vår säkerhet betydligt. Övergången från projekt till drift har gått smidigt och deras team satte sig snabbt in i vår verksamhet. eBuilder Security är en viktig partner i vårt fortsatta säkerhetsarbete.
Gerth Ericsson
IT-chef, Vandewiele, Sverige
Riktiga frågor som en styrelse eller produktionschef ställer innan de startar ett säkerhetsarbete, besvarade på två till tre meningar.
Ja, om ni hör till en delsektor som omfattas: maskiner, elektronik, elutrustning, motorfordon, medicinteknik, kemikalier eller livsmedel, med minst 50 anställda eller över 10 miljoner euro i omsättning. Cybersäkerhetslagen gäller sedan den 15 januari 2026, och när någon del av verksamheten kvalificerar omfattas hela bolaget, inte bara den enheten. Även under tröskeln skickar större kunder allt oftare ner samma krav via avtal.
Väsentliga verksamheter riskerar upp till 10 miljoner euro eller 2 % av den globala årsomsättningen. Viktiga verksamheter riskerar upp till 7 miljoner euro eller 1,4 % av omsättningen. Utöver sanktionsavgifterna kan tillsynsmyndigheten förbjuda en högre chef att utföra ledningsuppgifter.
Artikel 21(2)(d) kräver att varje leverantörsrelation bedöms, dokumenteras och hålls aktuell, och det inkluderar uttryckligen maskinbyggare, integratörer och IT-leverantörer med fjärråtkomst till era system. Stående fjärråtkomstkonton som lämnats öppna efter ett servicebesök är en av de vanligaste vägarna in hos tillverkare.
IT-supporten håller driften i gång. MDR är teamet som samtidigt bevakar inbrottet: analytiker som följer er miljö dygnet runt, undersöker allt avvikande och stoppar det innan det sprider sig. De flesta tillverkare har ingen som tittar klockan två på natten en lördag, och det är precis då ransomware-grupperna går på en produktionsmiljö.
Vår MDR täcker endpoints, identiteter och cloud, plus de IT-system som bär er produktionsmiljö. Den skillnaden spelar roll: vid OT-ransomware är angriparen inne i snitt 42 dagar, mot 5 dagar hos organisationer med full OT-insyn. Varje fabrik ser olika ut, så vi kartlägger exakt var ert produktionsnät möter det vi bevakar, och säger rakt ut om en dedikerad OT/ICS-specialist behövs vid sidan av oss.
MDR för svensk tillverkning byggs kring eskaleringsrunbooks, NIS2-rapportering anpassad till MCF:s krav, datahantering på infrastruktur i Sverige och analytiker som känner IT/OT-gränsen och leverantörernas åtkomstpunkter i industrimiljöer.
Ja, om det passar er drift bäst. Utrullningen är så tyst att de flesta kunder inte behöver vänta på ett stopp, men vill ni hellre lägga sensorutrullningen i en planerad omställning eller underhållsperiod bygger vi tidplanen efter det, inte tvärtom.
Inte för själva MDR-utrullningen. Den fokuserar på endpoints, identiteter och IT-lagret runt produktionen, inte direkta kopplingar in i PLC eller SCADA. Blir djupare OT-insyn aktuell senare är det ett eget samtal med tydliga gränser satta i förväg.
Nej, vi är inte inne i era CAD- eller PLM-system. Det vi samlar in är säkerhetstelemetri: aktivitet på endpoints, identitetsloggar, nätverks- och molnsignaler, inte innehållet i era konstruktionsfiler. Där AIDR ingår bevakar den hur AI-verktyg hanterar den datan, också då ur ett säkerhetsperspektiv, inte genom att läsa själva konstruktionsunderlaget.
Främst tre saker: konstruktionsunderlag och produkt-IP, produktionsscheman och orderdata som låter dem tajma angreppet för maximal störning, samt vanliga personal- och löneuppgifter. IP:t är det som skiljer tillverkning från de flesta branscher: en stulen konstruktionsfil kan vara värd mer för en konkurrent än vilken lösensumma som helst.
En fast månadsavgift baserad på antalet endpoints, punkt. Incidenthantering, eskalering till analytiker och larmhantering ingår redan i den siffran, de faktureras inte separat. Penetrationstester, CISO as a Service och övriga tillägg offereras för sig.
Globala plattformar är byggda för att sälja licenser till IT-avdelningar, inte för att känna er anläggning. eBuilder Security har arbetat med svenska tillverkare och industrileverantörer sedan 2002, talar svenska och dimensionerar tjänsten för team som inte har bemanning att själva driva en verksamhet dygnet runt.
Boka ett kostnadsfritt samtal på 30 minuter med en analytiker i Sverige. Vi går igenom ert nuläge och visar hur vår SOC fungerar i praktiken, utan säljsnack och utan bindning.
Hämta NIS2-checklistan för tillverkning