Nod

Nätverkssäkerhet för företag: skydd som behövs

Av Sebastian BjuhrUppdaterad:

Nätverkssäkerhet säljs ofta som en låda. En dyrare brandvägg, fler funktioner, större siffror i databladet. Men i ett mindre företag är problemet sällan att brandväggen är för klen. Oftare är det att nätverket bakom den är platt, att fjärråtkomsten saknar MFA och att routern inte har uppdaterats sedan den installerades. Det löser ingen ny låda. [FYLL I från Sebastian: bekräfta mot egen erfarenhet från branschen]

Den här sidan går igenom vilka hot som finns, vilka grundskydd du behöver och hur du vet att de fungerar. Längst ned finns en checklista. Helheten om säkerhet finns i guiden om IT-säkerhet, och den tekniska grunden om nät och moln i kunskapsbanken om nätverk och moln.

Vad är nätverkssäkerhet?

Nätverkssäkerhet är den del av IT-säkerheten som skyddar förbindelserna mellan företagets enheter, system och internet. Det omfattar utrustningen, som brandvägg, switchar, wifi och router, men också reglerna för vem och vad som får prata med vad.

En sak har ändrats de senaste åren. När e-post, filer och affärssystem låg på en server i källaren var nätverket gränsen som skulle försvaras. Idag ligger mycket i molnet, och den viktigaste gränsen är ofta inloggningen snarare än kabeln in i huset. Nätverket behöver fortfarande skyddas, men det räcker inte ensamt. Det är tanken bakom zero trust.

Vilka hot finns mot företagets nätverk?

De vanligaste hoten mot ett mindre företags nätverk handlar om ingångar som står öppna och om hur långt en angripare kommer när den väl är inne.

  • Sårbar utrustning mot internet. Brandväggar, VPN-lösningar och routrar som inte uppdateras är en känd väg in.
  • Fjärråtkomst utan MFA. Ett lösenord som läckt eller gissats räcker för att komma in.
  • Platt nätverk. Allt sitter i samma nät, så en infekterad dator når servrar, skrivare och kameror. NCSC beskriver just detta: utan segmentering kan en angripare röra sig från platsen där den tog sig in till känsligare delar, och skadlig kod sprids lättare mellan datorer och servrar.
  • Enheter ingen har koll på. Kameror, skrivare, passersystem och gästernas mobiler i samma nät som ekonomisystemet.
  • Ingen som tittar. Loggar som finns men inte läses gör att ett intrång kan pågå länge innan någon märker det.

Vilka grundskydd behövs?

Grundskydden är fem, och ordningen spelar mindre roll än att alla finns. Du behöver inte dyr utrustning för att klara dem, men du behöver någon som äger dem.

Brandvägg

Brandväggen styr vilken trafik som får passera mellan internet och ditt nätverk, och mellan segmenten inuti. Poängen är inte modellen utan reglerna. En dyr brandvägg med regeln "tillåt allt" skyddar sämre än en enkel med genomtänkta regler. Dokumentera reglerna och gå igenom dem regelbundet, det är ett av NCSC:s råd. Läs mer i vad är en brandvägg.

Segmentering

Segmentering betyder att nätverket delas i separata delar efter funktion och känslighet, med regler för trafiken mellan dem. NCSC listar segmentering som en av sina tio rekommenderade säkerhetsåtgärder, och föreskrifterna MCFFS 2026:11 kräver segmentering och att test hålls åtskilt från produktion för den som omfattas av cybersäkerhetslagen.

Ett påhittat men typiskt exempel: ett byggföretag med 40 anställda har kontorsdatorer, en filserver, två skrivare, fem kameror på byggplatsen och ett gästnät, allt i samma nät. Delas det upp i fem segment kan en kamera med gammal programvara inte längre användas som språngbräda till filservern.

[FYLL I: schematisk bild av ett segmenterat nätverk]

Säker fjärråtkomst

All åtkomst utifrån ska skyddas med MFA, både för personalen och för leverantörer. För den som omfattas av cybersäkerhetslagen är det ett uttryckligt krav i MCFFS 2026:11. Fundera också på om VPN behövs alls: ligger allt i Microsoft 365 kanske personalen inte behöver nå kontorsnätet. Läs mer i guiden om VPN för företag.

Wifi

Personalens wifi och gästernas wifi ska vara skilda nätverk, där gästnätet bara når internet. Använd modern kryptering och byt lösenordet när någon slutar, eller ännu hellre: låt personalen logga in med sina egna konton. NCSC rekommenderar också att bara godkänd utrustning får ansluta till nätverket, till exempel med standarden 802.1X.

Uppdateringar

Brandvägg, switchar, wifi-punkter och router behöver säkerhetsuppdateringar precis som datorerna. MCFFS 2026:11 säger att säkerhetsuppdateringar ska genomföras skyndsamt, med ett allmänt råd om att arbetet ska påbörjas inom 72 timmar, och att programvara utan support ska bytas ut. Utrustning som tillverkaren slutat uppdatera är ett av de få fall där en ny låda verkligen är svaret.

Hur övervakar du nätverket?

Övervakning betyder att händelser loggas, samlas centralt och att avvikelser ger larm som någon agerar på. NCSC rekommenderar att loggarna skickas till en central tjänst som står fristående, så att en angripare inte kan radera spåren, och att automatiska larm testas mot hur miljön normalt beter sig.

Det svåra är inte tekniken. Det svåra är att någon läser larmen, även en lördag. Ett mindre företag behöver sällan ett eget säkerhetscenter, men det behöver ett svar på frågan vem som reagerar och hur snabbt. Ofta är det rimligt att köpa den bevakningen av någon annan. Skydd på själva datorerna, som EDR, beskrivs i EDR, XDR och MDR.

Checklista för nätverkssäkerhet

Gå igenom listan och bocka av. Kan du inte svara på en punkt är det i sig ett svar.

  • Brandväggens regler är dokumenterade och har gåtts igenom det senaste året.
  • Nätverket är uppdelat i segment: personal, servrar, skrivare och kameror, gäster och administration.
  • Gästnätet når bara internet.
  • All fjärråtkomst kräver MFA, även för leverantörer.
  • Oanvända nätverksportar och tjänster är avstängda.
  • Brandvägg, router, switchar och wifi får säkerhetsuppdateringar, och du vet vem som installerar dem.
  • Utrustning som inte längre får uppdateringar är utbytt eller har ett datum för byte.
  • Loggar samlas centralt och någon läser larmen.
  • Det finns en aktuell ritning över nätverket.
  • Nätverket testas, till exempel med ett penetrationstest, när något större har ändrats.

Det är inte lådan som skyddar

Tillbaka till början. Nätverkssäkerhet för ett mindre företag avgörs sällan av hur dyr brandväggen är. Den avgörs av om nätverket är uppdelat, om fjärråtkomsten kräver MFA, om utrustningen uppdateras och om någon tittar. Börja med checklistan. Den visar vad som saknas, och först då är det läge att fundera på om något behöver köpas.

Så hjälper Nod till

Nod går igenom ditt nätverk mot checklistan ovan och visar vad som finns och vad som saknas. Därefter kan vi segmentera nätverket, sätta upp säker fjärråtkomst med MFA, sköta uppdateringarna av nätverksutrustningen och ta emot larmen. Läs mer om nätverk och anslutning hos Nod.

Vanliga frågor

Räcker en brandvägg?

Nej. Brandväggen skyddar gränsen mot internet, men den hjälper inte om någon loggar in med ett stulet lösenord eller om skadlig kod redan finns på en dator innanför. Den behöver kompletteras med segmentering, MFA för fjärråtkomst, uppdateringar och övervakning.

Vad är segmentering?

Segmentering betyder att du delar upp nätverket i separata delar, till exempel en för personalens datorer, en för servrar, en för skrivare och kameror och en för gäster. Trafiken mellan delarna styrs av regler, så att ett intrång i en del inte automatiskt når resten.

Hur säkrar vi wifi?

Använd modern kryptering, ett separat gästnätverk som inte når företagets system och ett starkt lösenord som byts när någon slutar. För personalens nätverk är inloggning med personliga konton eller certifikat bättre än ett gemensamt lösenord.

Behöver vi VPN?

Det beror på vad personalen behöver nå. Ligger allt i molntjänster som Microsoft 365 behövs ofta ingen VPN till kontoret. Finns det system på kontoret som ska nås utifrån ska fjärråtkomsten skyddas med MFA, och det är ett krav i MCFFS 2026:11 för den som omfattas av cybersäkerhetslagen.

Källor

Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.

Vill du prata om företagets IT?

Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.

Boka en kostnadsfri rådgivning

[FYLL I: svarslöfte, t.ex. Vi svarar inom en arbetsdag]

Vi använder uppgifterna bara för att svara dig. Läs mer i vår integritetspolicy.