Nytt · AIDR AI Detection & Response finns nu i early access

Cybersäkerhet för svensk utbildningssektor

En partner, full täckning för cybersäkerhet i utbildningssektorn, från ett kapat konto till ett nationellt prov som ligger nere. eBuilder Security har levererat cybersäkerhet till skolor och andra utbildningsanordnare sedan 2002, så att ingen verksamhet behöver bygga ett eget team dygnet runt.

Ladda ner NIS2-checklistan för utbildningssektorn

Anlitade av 100+ svenska kommuner, regioner och
EU-reglerade organisationer sedan 2002

Vilka vi skyddar

Vilka vi skyddar inom svensk utbildning

”Svenska utbildningsanordnare” rymmer långt mer än skolor och lärosäten. Skolverkets uppdrag spänner över förskola, grundskola, gymnasium, komvux och högre utbildning, och våra tjänster passar var och en på olika sätt.

Förskola och tidiga år

Förskola och fritidshem kräver varsam hantering av uppgifter om vårdnadshavare och barns skydd.

Grundskolan

Grundskolan drivs varje dag av elevregister, betyg och åtgärdsprogram.

Gymnasieskolan

Gymnasiet bär reell risk genom digitala prov och delade elevdatorer.

Komvux och vuxenutbildning

Komvux uppgifter ligger ofta i samma kommunala system som skolans register.

Universitet och högskolor

Lärosäten hanterar forskningsdata, identitetsfederation och stora studentportaler.

Kommunal skolverksamhet

Förvaltningen har överblick över varje skola som huvudmannen ansvarar för.

Fristående huvudmän

Friskolor har ofta mindre IT-team och tyngre beroende av leverantörer.

Regionala utbildningsaktörer

Regionala aktörer överblickar flera kommuner och skolformer samtidigt.

Hotbilden

Ni har elevernas data. Angriparna vet det.

Elevregister, betyg och personaluppgifter, i skolor med tunna IT-team och dussintals leverantörskonton som ingen granskat. Angripare väljer inte mål slumpmässigt, och därför kan skyddet mot ransomware i skolan inte vänta till efter en incident.

NIS2 & lagkrav

NIS2, mappad till skolans vardag

Den 15 januari 2026 förde Cybersäkerhetslagen (2025:1506) in EU:s NIS2-direktiv i svensk rätt. Utbildningsanordnare, alltså skolor, lärosäten, kommunal skolverksamhet och fristående huvudmän, bör noga bedöma sin egen position.

De flesta utbildningsanordnare har redan en variant av den disciplinen. Personalen behöver MFA för att nå Skolverkets tjänster via Skolfederation. NIS2 begär att skolan sträcker ut samma disciplin, säker åtkomst, styrning av leverantörer, dokumenterad incidenthantering, till varje system, inte bara provplattformen.

10 M€ Rektorer och styrelseledamöter hålls personligt ansvariga för efterlevnaden enligt artikel 20, med sanktioner upp till 10 miljoner euro eller 2 % av omsättningen enligt lagen. Cybersäkerhetslagen (2025:1506)
Art. 21 · MFA Säkra varje inloggning

Använd MFA för personal, administratörer och leverantörskonton i Skolfederation, Microsoft 365, Google Workspace och lärplattformar.

Art. 23 Vet när ni ska rapportera

Ha tydliga steg för allvarliga cyberincidenter, inklusive när rapportering till MCF (tidigare MSB) kan krävas.

Art. 21 · Leverantörer Granska varje edtech-leverantör

Gå igenom lärplattformar, klassrumsappar och supportverktyg som är kopplade till elev- eller personaluppgifter.

Art. 20 Gör ledningen ansvarig

Hjälp rektorer, huvudmän och skolstyrelser att förstå vad de ska godkänna, följa upp och dokumentera.

NIS2 · Gratis checklista

Allt er ledning behöver veta om NIS2

Våra tjänster täcker samtliga tekniska säkerhetsåtgärder i artikel 21 och stödjer ledningens ansvar enligt artikel 20. NIS2-checklistan för utbildningssektorn mäter ert nuläge mot artiklarna 20 och 21, skriven för svenska utbildningsanordnare.

  • Riskhantering & incidenthantering: Artikel 21(2) kräver dokumenterade rutiner för riskhantering och incidenthantering, och artikel 23 sätter tidig varning inom 24 timmar, anmälan inom 72 timmar och slutrapport inom en månad till MCF (tidigare MSB).
  • Säkerhet hos edtech-leverantörer: Artikel 21(2)(d) kräver att varje leverantörsrelation, också klassrumsappar och supportverktyg, bedöms, dokumenteras och hålls aktuell.
  • Ledningens ansvar: Enligt artikel 20 bär skolans ledning personligt ansvar, både rektorer och styrelseledamöter. Sanktionerna når 10 miljoner euro eller 2 % av global årsomsättning.

Klarspråk, byggd för svenska utbildningsanordnare, tar omkring 20 minuter att fylla i.

NIS2-checklista för utbildningssektorn

Styrelseklart resultat som speglar aktuell MCF-vägledning för svenska utbildningsanordnare. Kommer direkt till din inkorg.

Ingen spam. EU-dataresidens. Avregistrera när du vill.

En partner, allt täckt

Byggt för utbildningsanordnare, inte storföretag.

Vad än skolan råkar ut för täcker en partner det, identiteter, molnkonton, leverantörer, prov, allt.

NYTT

AI Detection & Response

Fånga AI-drivet phishing tidigt

När utbildningsanordnare tar in AI-verktyg i undervisning och administration uppstår nya risker kring elevdata och AI-drivet phishing. AIDR bevakar AI-användning, modellanrop och dataflöden i realtid.

Läs om AIDR

MDR & SOC dygnet runt

Skydda identiteter och lärplattformar

De flesta utbildningsanordnare kan inte bemanna ett eget säkerhetsteam dygnet runt. Vårt SOC i Sverige bevakar endpoints, identiteter och molnmiljöer dygnet runt, inklusive Google Workspace och Microsoft 365. En namngiven analytiker svarar inom minuter.

Läs om MDR

Penetrationstester

Hitta luckan före angriparen

Expertledda tester av webbapplikationer, molnmiljöer, API:er, nätverk och de Active Directory-miljöer som är vanliga i skolans IT. Tydliga och prioriterade fynd, inte en rapport som blir liggande.

Läs om penetrationstester

Säkerhetsmedvetenhet

Skydda personalen mot phishing

Korta, rollbaserade utbildningsmoment och realistiska phishing-simuleringar för lärare, administratörer och IT-team. Bygger verkligt medvetande i stället för bockar i en ruta, med mätbara resultat från första veckan.

Läs om säkerhetsmedvetenhet

CISO som tjänst

Skydda ledningen från blinda fläckar

De flesta utbildningsanordnare har ingen egen CISO. Vi ger senior säkerhetsledning för NIS2-styrning, incidentrapportering, leverantörsrisk inom edtech och skolstyrelsens ansvar, utan kostnaden för en heltidsrekrytering.

Läs om CISO som tjänst

Osäker på
var ni ska börja?

GRATIS 30 MIN SÄKERHETSGENOMGÅNG

Boka en genomgång på 30 minuter. Vi går igenom ert nuläge och säger vad som betyder mest.

Prata med en säkerhetsanalytiker
Byggt i Sverige. Med erfarenhet bakom.

Säkerhet som går att verifiera, inte bara påstå.

Vi är en svensk säkerhetspartner med fokus på transparens, uthållighet och långsiktigt förtroende för svenska utbildningsanordnare. Ett av våra längsta pågående MDR-uppdrag har löpt i över 4 år utan ett enda registrerat intrång.

Se hur vi mappar mot artikel 21

2 min 50 s
Genomsnittlig svarstid

Branschen räknar i timmar. Vi mäter i minuter.

24/7
SOC i Sverige

Analytiker som ser varje signal. Loggar stannar i infrastruktur i Sverige.

<72h
Igång på dagar, inte kvartal

MDR kan vara live inom 72 timmar när åtkomst och godkännanden finns på plats.

20+
År inom cybersäkerhet

Säkerhetsverksamhet inom eBuilder, ett svenskt teknikbolag verksamt sedan 2002.

ISO 27001
Oberoende certifierad

Oberoende granskat och certifierat enligt standarden ISO 27001 för vårt SOC.

ISO 27001-certifieringsmärke

NIS2
Mappad mot artikel 21

Alla tjänster mappade mot riskhanteringsåtgärderna i NIS2 artikel 21 och i linje med MCF:s vägledning för svenska utbildningsanordnare.

GDPR
& Schrems II-anpassad

Bevakning med analytiker i loopen och infrastruktur i linje med kraven i GDPR och Schrems II.

DORA
Operativ motståndskraft

Tjänsterna stödjer ICT-riskhantering, incidentrapportering och tillsyn av tredje part enligt DORA.

Kom igång

Terminen rullar på. Vi börjar bevaka.

Vi lägger upp införandet efter skolans kalender. De flesta utbildningsanordnare är igång inom 72 timmar, planerat runt prov och antagning.

01
Dag 0

Tyst utrullning

Sensorer installeras via er befintliga enhetshantering. Inget förändras för lärare eller elever.

02
Dag 1 till 2

Vi lär känna miljön

Våra system får ett par dagar på sig att lära vad normal trafik ser ut som, så att verkliga larm sticker ut.

03
Inom 72 timmar

Bevakningen går igång

Skolan är aktiv i vårt SOC dygnet runt, med en namngiven analytiker och rutiner byggda för hur ni arbetar.

04
Löpande

Stadig rapportering

Månadssammanfattningar och kvartalsavstämningar håller styrelsen informerad och NIS2-underlaget aktuellt.

Vad kunder säger

Röster från organisationerna vi skyddar

Vanliga frågor

Frågorna vi får från utbildningssektorns team

Bläddra efter ämne för att hitta svaret du söker.

Omfattas vår skola eller kommun av Cybersäkerhetslagen?

Cybersäkerhetslagen (SFS 2025:1506) trädde i kraft den 15 januari 2026 och gäller brett inom svensk offentlig förvaltning. Skolor, lärosäten, kommunala skolnämnder, friskolor och regionala utbildningsaktörer behöver var för sig bedöma sin egen position, eftersom omfattningen beror på storlek och roll snarare än gäller automatiskt för alla. MCF (tidigare MSB) är tillsynsmyndighet för de flesta utbildningsanordnare.

Vilka sanktioner riskerar en skola som inte följer Cybersäkerhetslagen?

Väsentliga verksamheter riskerar sanktioner på upp till 10 miljoner euro eller 2 procent av årsomsättningen, viktiga verksamheter upp till 7 miljoner euro. Utöver böter kan tillsynsmyndigheten förbjuda en högre chef att utöva ledningsfunktioner. Det gör cybersäkerhet till en fråga för skolans ledning, inte bara för IT.

Vad hände med Skolverkets nationella provplattform?

I mars 2025 stängde Skolverket sin nationella digitala provplattform sedan elevuppgifter blivit synliga för lärare på andra skolor, ett fel i behörighetsstyrningen snarare än ett angrepp. I november 2025 bekräftade Skolverket att proven skrivs på papper i flera år medan plattformen byggs om. Brister i identitet och behörighet stoppar verklig verksamhet, inte bara IT-ärenden.

Hur bedömer ni risken i edtech-leverantörer vi inte valt själva?

Lärare kopplar in nya klassrumsappar hela året utan att IT granskar dem. Vi kartlägger vem som har åtkomst till elevdata, vilka leverantörer som kopplar direkt mot skolans system, om de kontona har MFA och om någon skulle märka ovanlig leverantörsaktivitet, och dokumenterar sedan fynden löpande mot kraven på leverantörskedjan i artikel 21.

Vad är MDR, och varför behövs det när skolan redan har IT-support?

MDR är en tjänst dygnet runt där dedikerade analytiker bevakar er miljö, utreder larm och stoppar hot i realtid. IT-supporten håller systemen igång. MDR håller angriparna ute. De flesta skolor har inget säkerhetscenter som letar efter hot klockan två på en lördagsnatt, och det är precis vad MDR ger.

Ersätter MDR skolans egen IT-avdelning?

Nej. MDR arbetar vid sidan av ert eget IT-team och ersätter det inte. IT sköter infrastruktur, enheter och användarstöd. Vårt SOC fokuserar på detektering, utredning och isolering av hot. Vi sätter tydliga eskaleringsvägar i början av varje uppdrag, så att alla vet sin roll när något upptäcks.

Hur snabbt kan en skola eller ett lärosäte komma igång med MDR?

När åtkomst och godkännanden finns på plats är de flesta utbildningsanordnare igång i vårt SOC inom 72 timmar. Sensorerna rullas ut tyst via er befintliga MDM redan dag noll, utan att lektioner störs. Efter 72 timmar finns en namngiven analytiker och eskaleringsrutiner skrivna för er skola.

Stör införandet av MDR lektioner eller elevernas system?

Nej. Införandet är helt tyst. Sensorerna rullas ut via er MDM utan aviseringar, utan omstarter och utan ändringar i lärplattformar eller elevernas system. Lärare och elever märker ingenting. Det spelar störst roll under provperioder och antagningsfönster, där störningar får verkliga följder.

Stödjer eBuilder Security Skolfederation eller den nationella provplattformen?

Skolfederation drivs av Skolverket, inte av eBuilder Security. Det vi gör är att sträcka ut samma MFA- och identitetsdisciplin som skolan redan använder för nationella prov till era övriga system, och vårt SOC är extra uppmärksamt under provveckor och andra perioder där störningar kostar mest.

Vilka kategorier av elev- och personaluppgifter behöver skyddas?

Tre kategorier väger tyngst: barns personuppgifter som register, kontaktuppgifter och information om vårdnadshavare; personal- och administrationsdata inklusive löner och ledningens kommunikation; samt undervisnings- och provdata som betyg och bedömningsunderlag. IMY, den svenska tillsynsmyndigheten för dataskydd, ser barns uppgifter som särskilt skyddsvärda enligt GDPR.

Var lagras och behandlas våra elevuppgifter?

Säkerhetsloggar och telemetri behandlas i infrastruktur i Sverige, i linje med kraven i GDPR och Schrems II. Det är ett avtalat åtagande i tjänsteavtalet, inte ett marknadsföringspåstående. eBuilder Security skickar inte elev- eller personaluppgifter genom amerikansk infrastruktur. Fullständig dokumentation av dataflöden finns för ert dataskyddsombud.

Behöver vårdnadshavarnas portalåtkomst också säkras?

Ja. Vårdnadshavarkonton når ofta betyg, närvaro och kontaktuppgifter, vilket gör dem till en väg in i elevdata som får mindre uppmärksamhet än personalens konton. Att ta med vårdnadshavarportalen i er genomgång av identitet och behörighet, i stället för i efterhand, täpper till en lucka som leverantörsgranskningar ofta missar.

Innebär privata enheter hos elever och personal extra risk?

Ja. Elever och lärare loggar regelbundet in i skolans system från privata datorer och telefoner som IT aldrig styr fullt ut, och den luckan i insyn är ett verkligt mål för angripare. Vi kan inte hantera själva enheten, men vår bevakning av identiteter och moln kan flagga misstänkta inloggningar och kontoaktivitet oavsett vilken enhet de kommer från.

Hur prissätter eBuilder Security sin MDR-tjänst för skolor?

Priset för utbildningsanordnare utgår från antalet endpoints, med en förutsägbar månadsavgift som täcker MDR. Avgiften rymmer redan incidenthantering, eskalering till analytiker och larmhantering, inget av det dyker upp som en överraskning. Penetrationstester, CISO som tjänst och säkerhetsutbildning ligger utanför MDR och prissätts separat utifrån vad ni behöver.

Varför välja eBuilder Security framför en större global plattform?

Större plattformar är byggda för globala koncerner, inte för svenska utbildningsanordnare. eBuilder Security finns i Sverige, arbetar på svenska och har levererat till svensk offentlig sektor sedan 2002. Elevernas data stannar i Sverige, er analytiker känner er miljö vid namn, och tjänsten är dimensionerad för team som inte kan bygga en egen säkerhetsverksamhet dygnet runt.

Boka en genomgång

Håll undervisningen igång.
Även när hoten dyker upp.

Prata med en analytiker i Sverige i 30 minuter, utan kostnad och utan förpliktelser. Vi går igenom ert nuläge, pekar ut vad som faktiskt behöver åtgärdas först och visar vårt SOC i drift.

Hämta NIS2-checklistan för utbildningssektorn
Inga förpliktelser Rådgivare i Sverige svarar samma arbetsdag