SFS 2025:1506 är nu svensk lag
Lagen trädde i kraft den 15 januari 2026. NIS2 är nu svensk lagstiftning och styrelseledamöter i varje berörd verksamhet, offentlig sektor, vård, energi, finans och tillverkning, bär personligt ansvar för efterlevnad.
Ditt SOC finns i Sverige. Din analytiker har ett namn och ett direktnummer. Hot stoppas på millisekunder av AI, bekräftas av en människa inom 3 minuters median. Inte en logg lämnar landet.
Gör en gratis domänskanning
Däribland ett strategiskt, flerårigt uppdrag för att stärka cyberresiliens inom Sveriges kritiska offentliga sektor.
Betrodd av 30+ svenska kommuner, regioner och
EU-reglerade verksamheter sedan 2003








Tre regulatoriska deadlines, ökade risker i leverantörskedjan och en kompetensbrist som gör det svårt för de flesta att bygga en intern säkerhetsövervakning dygnet runt.
Lagen trädde i kraft den 15 januari 2026. NIS2 är nu svensk lagstiftning och styrelseledamöter i varje berörd verksamhet, offentlig sektor, vård, energi, finans och tillverkning, bär personligt ansvar för efterlevnad.
Miljödata-angreppet komprometterade ungefär 200 av Sveriges 290 kommuner. En gemensam plattform blev en nationell incident på några timmar. Inte en hypotetisk risk.
Tietoevry-incidenten visade hur en nordisk IT-leverantör kan bli kritisk infrastruktur över en natt. Detekteringsfördröjningen, inte perimeterskyddet, avgjorde utfallet för varje drabbad organisation.
NIS2 artikel 20 lägger personligt ansvar på styrelseledamöter för bristfällig hantering av cybersäkerhetsrisker. Det räcker inte att CISO hanterar det ensam. Styrelsen måste vara informerad och ansvarig.
Böter är inte teoretiska. Tillsynsmyndigheter runt om i EU har börjat utfärda dem. Taket är 10 miljoner euro eller 2 % av global årsomsättning, det högsta av de två, vid allvarliga brister.
MCF (tidigare MSB) kräver en tidig varning inom 24 timmar, en formell anmälan inom 72 timmar och en slutrapport inom en månad från bekräftad incident. Utan 24/7-detektering startar klockan på fel ställe.
Supply chain-säkerhet är inte längre frivillig. Varje tredjepartsleverantör måste bedömas, dokumenteras och hållas aktuell. De ingår nu i din revisionsperimeter under NIS2.
Bristen på säkerhetskompetens och Stockholmslöner gör ett internt 24/7-SOC ouppnåeligt för de flesta organisationer. MDR omvandlar den investeringen till en fast månatlig driftkostnad.
Artikel 21-skyldigheter som MDR uppfyller direkt, mappade mot de specifika kontroller som revisorer granskar.
Aktiv detektering av avvikelser dygnet runt, sju dagar i veckan, över endpoints, identiteter, cloud och nätverk. Kravet är inte en policy. Det är operativ förmåga med dokumenterade bevis.
MDR uppfyller: eBuilder Security SOC levererar granskningsbar, alltid aktiv övervakning med namngivna analytiker, med tidsstämplade loggar redo för tillsynsgranskning.
Tidig varning inom 24 timmar, formell anmälan inom 72 timmar och en fullständig rapport inom en månad. Klockan startar vid första detektering, inte när ditt IT-team hittar det på måndag morgon.
MDR uppfyller: Varje bekräftad incident tidsstämplas från T+0. MCF-anpassad dokumentation genereras automatiskt för varje bekräftad händelse.
72 timmar på sig att anmäla till IMY när personuppgifter är inblandade. Att samla ihop bevis under tidspress är där de flesta organisationer misslyckas.
MDR uppfyller: eBuilder Security producerar IMY-formaterad incidentdokumentation automatiskt för varje bekräftad personuppgiftshändelse, levererad till ditt dataskyddsombud innan fristen löper ut.
För svenska finansiella företag som omfattas av Digital Operational Resilience Act är klassificering av IKT-incidenter, rapportering till Finansinspektionen och dokumentation av operativ motståndskraft obligatorisk.
MDR uppfyller: MDR-incidentposter överensstämmer med DORA:s klassificeringströsklar och Finansinspektionens rapporteringskrav utan extra konfiguration.
Cybersäkerhetslagen tog NIS2 in i svensk rätt den 15 januari 2026. Verkar din organisation inom energi, transport, vård, digital infrastruktur eller offentlig förvaltning gäller lagen dig. Styrelsen bär personligt ansvar.
Vår NIS2-checklista kartlägger ditt nuläge mot varje kontroll i artikel 21. Skriven på svenska, anpassad för det svenska regelverket och tar ungefär 20 minuter att fylla i.
Skickas direkt till din inkorg. Ingen spam. EU-datahemvist. Avprenumerera när du vill.
Ingen spam. EU-datahemvist. Avprenumerera när du vill.
De flesta svenska IT-team kör redan EDR. EDR är verktyget, MDR är teamet och resultatet. Det här är vad varje alternativ faktiskt levererar när Cybersäkerhetslagens revisorer anläntar.
| EDR | MSSP | Internt SOC | Rekommenderad MDR, eBuilder Security | |
|---|---|---|---|---|
| Vad du får | Endpoint-detekteringsverktyg | Vidarebefordran av larm | Egna analytiker och verktyg | Verktyg + namngivet team dygnet runt + resultat |
| Vem hanterar incidenten | Du | Du (efter deras ärende) | Ditt team | Namngiven eBuilder Security-analytiker |
| 24/7-täckning | Bara verktyget, ingen analytiker | Varierar med avtal | Bara om fullt bemannat | Ja, avtalad SLA |
| Tid till värde | Veckor av inställning | 4–8 veckor | 6–18 månader att bygga | 3 dagar till driftsättning |
| Hjälp med NIS2-rapportering | Delvis (bara data) | Delvis | Ja, om processen är mogen | MCF-kaskadklar |
| Data stannar i Sverige | Verktygsberoende | Ofta utomlands | Ja, om egenhostad | Garanterat i avtal |
| AIDR autonom inneslutning | — | — | Om du bygger det | Ingår i bastjänsten |
Kör du redan ett moget internt 24/7-SOC behöver du troligen inte MDR. Gör du inte det är MDR nästan alltid snabbare och billigare än att bygga ett.
Från vad som ingår till 3-dagarsdriftsättningen och 3-minutersresponsen som avgör utfallet.
En fast månadsavgift. Inga tilläggsavgifter för incidenthantering. Inga dolda tillägg.
Svenska analytiker bevakar din miljö kontinuerligt. Namngivna, inte ett ärendesystem.
NIS2 Art. 21.2aHypotesdrivna veckovisa hunts mappade mot MITRE ATT&CK och aktuella nordiska TTPs.
ATT&CK-anpassad3 minuters medianrespons. Inneslutning ingår i alla planer: isolering, lösenordsrotation, firewall-push.
SLA-garanteradAutonom inneslutning på millisekunder vid endpoint, validerad av en analytiker. Maskinens hastighet, människans omdöme.
CrowdStrike-nativSentinel, Splunk, QRadar och 350+ CrowdStrike-integrationer. Ta med ditt eget SIEM. eBuilder Security arbetar med din stack.
BYO SIEM stödsMCF-kaskadklara poster; IMY-formaterade intrångsanmälningar genereras automatiskt för varje bekräftad incident.
RevisionsredoRapportering på styrelsenivå om täckning, incidenter, säkerhetsstatus och regelefterlevnad. Månadsvis och på begäran.
Månadsvis + på begäran14 till 10 000+ endpoints. En modell, ett namngivet team, en fast avgift per endpoint. Inga omförhandlingar när du växer.
Fast per endpointCrowdStrike Falcon-agenter distribueras till din maskinpark via den enhetshantering du redan använder. Identitets- och cloud-kopplingar autentiseras. Ingen ny hårdvara, inget utbyte av befintliga system. Allt dokumenteras innan övervakningen startar.
Plattformen lär sig din miljös normaltillstånd, SIEM-integrationen slutförs och falska positiva larm suppressas. Detekteringsregler finjusteras mot din specifika identitets-, nätverks- och cloud-profil så att SOC startar tyst dag tre.
Det Sverige-baserade SOC tar över ansvaret dygnet runt. Din namngivna analytiker presenteras med ett direktnummer. AIDR aktiveras, driftsrutiner avtalas och MCF-incidentrapporteringskaskaden kopplas upp och testas från end till end.
Veckovisa MITRE ATT&CK-anpassade hunts och löpande spårning av nordiska TTPs fångar manuella intrång som automatiserade regler missar. Fynd levereras i styrelseredo rapporter och rekommendationer matas in i din säkerhetsfärdplan.
AIDR isolerar den drabbade enheten och blockerar lateral rörelse på millisekunder. Inom tre minuter validerar en namngiven analytiker incidenten och kör den föravtalade rutinen: lösenordsrotation, firewall-push, hoststängning, identitetsåterkallelse.
Varje bekräftad incident genererar det fullständiga MCF-kaskadunderlaget: tidig varning 24h, formell anmälan 72h, slutrapport 1 månad, plus ett GDPR artikel 33-paket till IMY när personuppgifter är inblandade. En live-genomgång stänger processen.
När en angripare väl fått initial åtkomst startar klockan. Branschdata pekar på 64 minuter som mediantid till lateral rörelse. Är ditt detekterings-till-responsfönster längre än så förvandlas ett enskilt intrång till en miljöomfattande incident. Syftet med MDR är att krympa det fönstret under angriparens speltid.
Illustrativ sekvens baserad på en produktionsincident hos en svensk kommun.
AIDR isolerar den drabbade enheten; laterala vägar stängs på millisekunder.
Svensk SOC-analytiker validerar larmet och utesluter benign automatik. Bekräftat genuint hot.
Lateralt rörelsförsök blockerat; identitetstoken för det drabbade kontot återkallat.
CTO notifieras med namn och direktnummer. Incidentstatus: STOPPAD.
NIS2-incidentpost skapad och tidsstämplad från första detektering. MCF-kaskad initierad.
Fullständig forensisk rapport och MCF-kaskadklar dokumentation levererad. GDPR artikel 33-paket förberett till IMY.
2m 47s
Tid till inneslutning
En svensk kommun angreps utanför kontorstid. Vårt SOC fångade upp onormal lateral rörelse, isolerade den infekterade värden och notifierade CTO:n inom 2 minuter och 47 sekunder. Ingen data förlorades.
72tim
NIS2-efterlevnad från noll
En tillverkare med 400 anställda och ingen dedikerad säkerhetsfunktion behövde Artikel 21-dokumentation på plats före en regulatorisk revision. Vi bedömde, driftsatte och dokumenterade på 72 timmar, två dagar före deadline.
94%
Slutföringsgrad för utbildning
En svensk detaljhandelskedja behövde visa NIS2-anpassad säkerhetsutbildning för hela personalstyrkan på fyra veckor. Complorer levererade rollbaserad utbildning till 3 200 anställda och nådde 94 % slutföringsgrad. Revisionen godkändes utan anmärkningar.
14dagar
Tid till stängda kritiska fynd
Ett internt pen test av ett svenskt försäkringsbolag avslöjade en fullständig domänövertagandeväg via okontrollerad Kerberos-delegering. Alla kritiska och högriskfynd åtgärdades och bekräftades rena vid omtest inom 14 dagar.
4år
Noll dataintrång under avtalsperioden
En svensk logistikoperatör med 14 anläggningar har haft 24/7 MDR-täckning med ett namngivet analytikerteam i fyra år. Inga framgångsrika dataintrång upptäckta. Fullständig NIS2 Artikel 21-efterlevnadsdokumentation har upprätthållits under hela engagemanget.
Through their range of security services and our decision to choose their MDR solution, eBuilder Security has significantly elevated our security posture. During the implementation phase, they were quick to assist and propose solutions to any challenges we encountered. The transition from project to production has been smooth, and their backend team quickly grasped our business needs. eBuilder Security is a valued partner for our future security efforts.
Gerth Ericsson
IT Manager, Vandewiele, Sverige
eBuilder Security helps us meet our IT and information security needs. We are very satisfied by their deep knowledge, comprehensive services, and dedication to strengthening our cybersecurity posture. From End Point Protection and advisory and auditing to penetration testing, eBuilder Security has been a reliable partner in safeguarding our organization.
Christian Sørensen
Internal Operations Director, Médecins Sans Frontières, Norge
The product increases knowledge and security awareness. It helps organizations develop a good information security culture. I am particularly pleased that it is an end-to-end solution where eBuilder Security takes care of the entire process from kick-off to reporting, while allowing for customization to suit the conditions unique to our business.
Per Eriksson
Informationssäkerhetsstrateg, Varbergs Kommun, Sverige
En interaktiv, webbläsarbaserad guide som leder svenska CISO:er, ekonomichefer och upphandlingsteam genom varje beslut i en MDR-upphandling. Inget nedladdning, ingen e-postgating. Arbeta igenom den online och dela länken med inköpskommittén.
~ 2 min genomgång · Ingen e-post krävs
En interaktiv guide för CISO:er, CFO:er och upphandlingsansvariga
MDR prissätts fast per endpoint och månad. Ingen avgift per GB logg, ingen SIEM-ingest-mätare, ingen tilläggsavgift för incidenthantering när något faktiskt händer. Det belopp du skriver under i månad ett är det du betalar i månad trettiosex.
För jämförelsens skull: ett motsvarande internt svenskt SOC med tolv analytiker i skift, verktyg, infrastruktur och utbildning kostar typiskt över 2 000 000 euro per år innan du hanterat en enda incident. MDR omvandlar den investeringen till en känd månatlig driftkostnad.
Begär ett skräddarsytt MDR-offertOffert levereras inom 48 timmar efter ett 30-minutersmöte.
De frågor som dyker upp i varje utvärderingssamtal, besvarade rakt på sak utan upphandlingens fram-och-tillbaka.
eBuilder Securitys MDR inkluderar 24/7 SOC-övervakning från Sverige, AIDR autonom inneslutning, MITRE ATT&CK threat hunting, aktiv incidenthantering (endpoint-isolering, lösenordsrotation, blockering av lateral rörelse), SIEM- och SOAR-integration, NIS2- och GDPR-incidentdokumentation samt styrelseredo rapportering. Incidenthantering är en del av tjänsten, inget tilllägg.
EDR är mjukvara som detekterar hot på endpoints. Ett MSSP vidarebefordrar larm men lämnar responsen till dig. Ett internt SOC ger full kontroll men tar 12–18 månader att bygga. MDR är en hanterad tjänst som detekterar, utreder och stoppar hot åt dig, med en namngiven analytiker och avtalad 24/7-täckning.
eBuilder Securitys MDR täcker detektering, respons och efterlevnadsdokumentation kring incidenter. Det inkluderar inte pen test, säkerhetsmedvetenhetsträning eller CISO-rådgivning. Det är separata eBuilder Security-tjänster som kompletterar MDR och tillsammans täcker NIS2 artikel 21 fullt ut.
eBuilder Security skiljer sig på fyra punkter: en verifierad 3-minutersrespons med ett verkligt kommunfall bakom sig; ett Sverige-drivet SOC med en namngiven analytiker som känner din miljö; AIDR som stoppar autonomt innan mänsklig eskalering; och NIS2- och GDPR-dokumentation inkluderad i bastjänsten. eBuilder Security startar dessutom vid 14 endpoints.
eBuilder Securitys MDR skalrar från 14 endpoints till fler än 10 000, med samma 3-minutersrespons oavsett storlek. Inga omförhandlingar när du växer och ingen minsta bindning för den inledande kostnadsfria säkerhetsgranskningen eller mötet, vilket gör enterprise-MDR tillgängligt för svenska medelstororganisationer och kommuner.
Det betyder att från det att ett hot bekräftats som genuint, inte bara detekterat, har en namngiven eBuilder Security-analytiker vidtagit aktiv inneslutningsåtgärd inom tre minuter. AIDR isolerar endpoints på millisekunder först; analytikern validerar, eskalerar och kör din organisations specifika driftsrutin. eBuilder Securitys median över incidenter ligger under tre minuter.
Inget väntar till morgonen. eBuilder Securitys Sverige-baserade SOC är aktivt 24/7, 365 dagar om året. AIDR stoppar tydliga hot på millisekunder; en namngiven analytiker bekräftar incidenten och kör inneslutningen; och din CTO notifieras med en fullständig sammanfattning, ofta innan någon i ditt team vaknat.
eBuilder Securitys SOC kör föravtalade driftsrutiner: isolerar drabbade endpoints, blockerar lateral rörelse mellan värdar, roterar komprometterade lösenord och pushar firewall-regler utan att vänta på ditt team. Varje åtgärd loggas forensiskt och incidenten genererar tidsstämplad dokumentation redo för NIS2 tidig varning och GDPR-anmälan.
eBuilder Securitys MDR bygger på CrowdStrike Falcon eller Cybereason, distribuerat via den enhetshantering du redan kör. CrowdStrike threat intelligence spårar fler än 230 namngivna angripargrupper globalt, och eBuilder Securitys SOC lägger svenska och nordiska hothändelser ovanpå. Detekteringen speglar de hot som faktiskt riktas mot svenska organisationer.
Ja. En befintlig CrowdStrike- eller Microsoft Defender-installation snabbar på onboardingen eftersom eBuilder Security ansluter till din befintliga telemetri i stället för att distribuera nya sensorer. Integration med Microsoft Defender for Endpoint, Sentinel och Entra ID är standard. Driftsstart tar typiskt under 24 timmar i stället för de vanliga tre dagarna.
AIDR är eBuilder Securitys AI-baserade detekterings- och responslager som autonomt stoppar snabbrörliga hot på millisekunder: blockerar lateral rörelse, credential stuffing och prompt injection innan de eskalerar. En analytiker validerar sedan och kör responsen. AIDR hanterar maskinhastighetangrepp; den namngivna analytikern hanterar bedömning. Ingenting väntar i en kö.
eBuilder Securitys MDR uppfyller direkt kärnskyldigheter i NIS2 artikel 21: kontinuerlig övervakning, detektering och hantering av incidenter samt dokumentationen kopplad till MCF-rapportering. Det täcker inte ensamt supply chain-säkerhet, verksamhetskontinuitet eller medvetenhetsträning. eBuilder Securitys rådgivnings- och Complorer-utbildningstjänster kompletterar den återstående artikel 21-scopet.
All telemetri, loggar och incidentposter lagras och behandlas i Sverige. eBuilder Security verkar under svensk jurisdiktion med ett ISO 27001-certifierat SOC, hanterar data i enlighet med GDPR och Schrems II och överför ingenting till icke-adekvata tredjeland. Tillgången är begränsad till ditt namngivna analytikerteam och senior SOC-ledning.
Varje bekräftad incident tidsstämplas från första detektering, så eBuilder Security kan leverera NIS2-rapporteringskedjan i tid: tidig varning 24 timmar, formell anmälan 72 timmar och en månadsrapport till MCF och din sektormyndighet. Dokumentationen genereras automatiskt, formaterad för inlämning.
Ja. För svenska finansiella företag i DORA:s scope överensstämmer eBuilder Securitys MDR-incidentposter med IKT-incidenthanteringens och klassificeringskraven i DORA artikel 17 och Finansinspektionens förväntningar. MDR täcker detekterings- och rapporteringselementen. eBuilder Security-rådgivning mappar de bredare DORA-skyldigheterna kring operativ motståndskraft.
eBuilder Securitys MDR når full 24/7-täckning på tre dagar: CrowdStrike Falcon-agenter distribueras dag ett; SIEM-integration och miljöbaslinje dag två; kontinuerlig övervakning driftsätts dag tre. Kör du redan Falcon är driftstarten typiskt under 24 timmar eftersom eBuilder Security ansluter till din befintliga telemetri.
Nej. eBuilder Securitys MDR kräver ingen ny hårdvara och inget utbyte av befintliga system. Agenter distribueras via den enhetshantering du redan använder och tjänsten integreras med ditt befintliga SIEM, firewall, identitets- och e-postverktyg, fler än 350 integrationer, så din nuvarande stack förstärks i stället för att bytas ut.
Ja. En kommun kan upphandla eBuilder Securitys MDR via ett befintligt ramavtal där eBuilder Security är listat, via en direktupphandling annonserad i TED över EU:s tröskelbelopp, eller via direktupphandling under tröskelbeloppet. eBuilder Security har stöttat kommunupphandlingar och kan råda om rätt väg för just din situation.
Priset är en fast månadsavgift per skyddad endpoint, anpassad till din miljö, ingen avgift per gigabyte och ingen överraskande incidentfaktura. eBuilder Security levererar ett scopat offert inom 48 timmar från ett 30-minutersmöte. Avtal löper typiskt 12 eller 24 månader; den inledande bedömningen är förbindelselös.
Boka ett 30-minuterssamtal med en Sverige-baserad analytiker. Vi går igenom ditt nuläge, kartlägger gapen mot NIS2 och visar live-SOC i aktion. Ingen säljpresentation. Ingen bindning.
Boka ett 30-minuters MDR-möteDessa kompletterande tjänster täpper till luckor före, vid sidan av och utöver kärnleveransen.
Trygg AI-adoption för verksamheter
Övervaka prompts, agenter, modeller och känsliga data i realtid för att minska AI-driven risk, förhindra dataexponering och blockera hot i realtid.
Offensiv säkerhet
Hitta vad MDR behöver försvara. Expertledd testning av webb, cloud, API, nätverk och Active Directory med konkreta åtgärdsrekommendationer.
& phishing-simulering
MDR stoppar hoten. Medvetenhetsträning minskar dem. Nano-lektioner och realistiska phishing-simuleringar som stärker ditt mänskliga försvar.
Strategisk rådgivning
MDR ger dig synlighet. vCISO ger dig strategi. Styrning på styrelsenivå, ledning av regelefterlevnad och leverantörsriskhantering utan en heltidsanställning.