Nod · nodsolutions.se/kunskap/natverk-och-moln/ · Uppdaterad 2026-09-29
Nätverk, moln och backup: grunden i företagets IT-infrastruktur
Nätverk och molntjänster är det i IT som syns minst när det fungerar och mest när det inte gör det. Ingen tackar för att wifi:t håller i mötesrummet eller att Teams startar på måndag morgon. Alla märker när det inte gör det, och det är först då de flesta företag upptäcker hur deras IT faktiskt hänger ihop.
Den här sidan ger dig helheten. Den förklarar vad ett nätverk är, vad molnet är, hur servrar, backup och återställning passar in, och länkar vidare till en fördjupning för varje del. Säkerheten i nätet hör också ihop med resten av skyddet, som beskrivs i guiden till cybersäkerhet.
Vad är ett nätverk?
Ett nätverk är två eller flera enheter som är sammankopplade så att de kan skicka data till varandra. Ordet används om mycket, från kontaktnät till elnät, men i IT betyder det datorer, telefoner, skrivare, servrar och annan utrustning som pratar med varandra via kabel eller radio.
Det finns tre storlekar som är bra att kunna skilja på:
- LAN (local area network) är det lokala nätet inne i en byggnad, till exempel på kontoret eller hemma.
- WAN (wide area network) är nätet som binder ihop platser på olika orter, till exempel ett huvudkontor och ett lager.
- Internet är det största nätverket av alla, ett nät av nät som kopplar ihop i stort sett allt.
Hemma sitter allt detta ofta i en enda låda från operatören. På ett kontor är delarna fler och har var sin uppgift.
| Del | Vad den gör | Läs mer |
|---|---|---|
| Internetanslutning | Förbindelsen ut mot internet, till exempel fiber eller mobilnät | Redundans |
| Router | Skickar trafik mellan det lokala nätet och internet | SD-WAN |
| Brandvägg | Bestämmer vilken trafik som får passera, utifrån regler | Vad är en brandvägg? |
| Switch | Kopplar ihop enheterna med kabel inne på kontoret | Nätverkssäkerhet |
| Accesspunkt | Sänder wifi och kopplar trådlösa enheter till nätet | Wifi på kontoret |
| VPN eller zero trust-åtkomst | Ger den som sitter någon annanstans åtkomst till interna system | Vad är VPN? |
Vad betyder nätverket för ett företag?
För ett företag är nätverket vägen till allt annat. När e-post, filer och affärssystem ligger i molnet är internetanslutningen det enda som står mellan kollegorna och jobbet, och det har flyttat nätverkets roll. Förr skyddade kontorsnätet servrarna i källaren. Idag ska det framför allt ge stabil väg ut, och hålla isär sådant som inte ska kunna prata med varandra.
Det sista glöms ofta. Ett kontorsnät innehåller inte bara datorer, utan skrivare, skärmar i mötesrum, kameror, passersystem och gästernas telefoner. Ligger allt i samma nät kan en osäker kamera bli vägen in till ekonomisystemet. Att dela upp nätet kallas segmentering, och det är ett av de skydd som gör mest nytta per krona.
Vad är molntjänster?
Molntjänster betyder att du hyr datorkraft, lagring eller färdiga program av en leverantör och använder dem via internet, i stället för att köpa och driva egen hårdvara. Du betalar för det du använder, och leverantören sköter datacentret. "Molnet" är samlingsnamnet för allt detta, och ordet kommer från att internet länge ritades som ett moln i nätverksskisser. [VERIFIERA MOT KÄLLA: ursprunget till ordet molnet]
Den mest citerade definitionen kommer från amerikanska NIST, som beskriver molntjänster som delade resurser som kan tas i bruk snabbt, nås via nätverket och skalas upp och ned efter behov. [VERIFIERA MOT KÄLLA: NIST SP 800-145, formulering och de fem kännetecknen]
Molntjänster brukar delas in i tre former, efter hur mycket leverantören sköter:
- Infrastruktur som tjänst (IaaS). Du hyr virtuella servrar och sköter operativsystem och program själv.
- Plattform som tjänst (PaaS). Leverantören sköter även operativsystemet, du sköter ditt program.
- Program som tjänst (SaaS). Du använder ett färdigt program, som Microsoft 365 eller ett affärssystem i webbläsaren.
Molnet kan vara publikt, alltså delat med andra kunder hos en stor leverantör, eller privat, byggt för en enda organisation. Blandar du egna servrar och molntjänster kallas det hybrid.
Vad betyder molnet för ett företag?
För de flesta mindre företag är molnet redan vardag. Har du Microsoft 365 har du e-post, filer och Teams i molnet, och kanske ekonomisystemet också. Frågan är sällan om du ska använda molntjänster, utan vilka som ska vara kvar på egen hårdvara och vem som ansvarar för vad.
Där finns den vanligaste missuppfattningen. Enligt Microsofts modell för delat ansvar tar leverantören hand om datacenter, hårdvara och tjänstens drift, men vissa saker är alltid dina, oavsett form: datan, användarkontona, behörigheterna och enheterna som ansluter. Molnet flyttar inte ansvaret för din information. Det flyttar bara ansvaret för lådan den ligger i.
Hur hänger delarna i IT-infrastrukturen ihop?
IT-infrastrukturen är fyra lager som bygger på varandra, och ett fel i ett lager slår igenom i alla ovanför. Här är lagren, den viktigaste åtgärden i varje och var du läser mer.
[FYLL I: infrastrukturbild med fyra lager, nätverket längst ned, servrar och moln, backup och överst återställning, med sidlänk under varje]
| Lager | Vad det handlar om | Viktigaste åtgärden | Läs mer |
|---|---|---|---|
| Nätverket | Anslutning, brandvägg, wifi, fjärråtkomst | En ägare som sköter uppdateringar och regler | Brandvägg, wifi, VPN, SD-WAN |
| Servrar och moln | Var systemen körs och vem som sköter dem | Ett beslut per system, inte per trend | On-prem eller moln, hypervisor |
| Säkerhetskopiering | Kopior som går att läsa tillbaka | Minst en isolerad kopia | Backup för företag |
| Återställning | Hur och i vilken ordning allt kommer tillbaka | RTO och RPO per system, och ett test | Disaster recovery, redundans |
Vill du se hela företagets IT, även datorer, program och avtal, finns en mall för inventering i IT-miljö. Den här sidan håller sig till grunden under allt det.
Hur håller du nätet säkert?
Med några få skydd som sköts löpande, snarare än med dyr utrustning som ingen tittar på. Nätverkssäkerhet i sin helhet, med hot, segmentering och övervakning, beskrivs i nätverkssäkerhet för företag. Här är de tre delarna i det här klustret.
Brandväggen. Den har du med stor sannolikhet redan, i routern, i Windows eller i en låda i serverskåpet. Frågan är om någon sköter den. En enkel brandvägg med genomtänkta regler och aktuella uppdateringar skyddar bättre än en dyr som ingen har loggat in i på länge. Typerna, vad du ska titta på och de vanligaste misstagen står i vad är en brandvägg.
Wifi. Personal, gäster och utrustning ska ligga i separata nät, och personalen bör logga in med eget konto i stället för ett gemensamt lösenord som även de som slutat känner till. Dåligt wifi beror oftare på planeringen än på utrustningen. Hur du räknar accesspunkter och vad du ska kräva i en upphandling står i wifi på kontoret.
Fjärråtkomst. VPN släpper in användaren i nätet, inte bara i ett system. Ligger det mesta redan i molnet behövs VPN ofta inte alls, och då skyddas åtkomsten bäst med MFA och villkorad åtkomst. Finns det flera interna system är zero trust-åtkomst värt att titta på. Resonemanget står i vad är VPN, och principen i zero trust.
Brandväggar, VPN-enheter och routrar har en sak gemensamt: de sitter mot internet och är därför attraktiva mål. Omfattas du av cybersäkerhetslagen kräver föreskrifterna MCFFS 2026:11 bland annat segmentering, MFA för fjärråtkomst och att säkerhetsuppdateringar genomförs skyndsamt, med ett allmänt råd om att arbetet ska påbörjas inom 72 timmar. Hela listan finns i NIS2-checklistan.
Har du flera kontor, butiker eller lager kommer frågan om hur platserna ska kopplas ihop. Då är SD-WAN och SASE värda att räkna på. Med ett kontor och allt i molnet är de oftast överkurs.
Servrar: egen drift eller moln?
Det avgörs per system, inte för hela företaget på en gång. On-prem, alltså egna servrar i egna lokaler, ger full kontroll och fullt ansvar. Molnet ger flexibilitet och flyttar driften av hårdvaran till leverantören, men datan och kontona är fortfarande dina.
Det ärliga svaret är att molnet inte alltid är billigare och att egna servrar inte är säkrare för att de står i källaren. Ett system med jämn belastning dygnet runt i många år kan kosta mer att hyra än att äga. Ett produktionssystem som måste fungera när internet ligger nere hör ofta hemma på plats. En filserver som bara finns för att den alltid har funnits kan i regel ersättas helt av en molntjänst. Resultatet för de flesta mindre företag blir en hybrid, och det är helt i sin ordning så länge ansvaret är tydligt.
En beslutstabell med sju frågor och en checklista före beslutet finns i on-prem eller moln.
Blir servrar kvar körs de i regel som virtuella maskiner. En hypervisor, programvaran som låter flera virtuella servrar dela en fysisk dator, gör driften enklare men samlar också allt på samma hårdvara. Med en enda värd har du skapat en större single point of failure än de gamla servrarna var var för sig. Det förklaras i hypervisor och virtualisering.
Driftsäkerhet: redundans, backup och återställning
Driftsäkerhet betyder att verksamheten klarar sig när något går sönder, och den vilar på tre olika saker som ofta blandas ihop.
Redundans håller verksamheten igång när en del går sönder. Det kan vara en reservlina via mobilnätet, två brandväggar i par eller servrar på flera värdar. Redundans skyddar mot avbrott, men den kopierar misstag direkt: en raderad fil är raderad på båda sidor. Hur mycket redundans som är värt pengarna, och var den säljs in utan att behövas, står i redundans.
Backup låter dig gå tillbaka i tiden när data har raderats, skrivits över eller krypterats. CERT-SE rekommenderar 3-2-1-regeln: tre kopior, på två olika typer av lagring, varav en frånkopplad från nätverket. Poängen är att ett stulet adminkonto inte ska räcka för att förstöra alla kopior, och föreskrifterna till cybersäkerhetslagen kräver just att minst en kopia är isolerad. Microsoft 365 är ingen backup i sig. Microsoft ansvarar för att tjänsten fungerar, du ansvarar för informationen i den. Ansvarsmodellen, standardtiderna och en checklista för att se om din backup går att återställa finns i backup för företag.
Återställning är planen för hur allt kommer tillbaka. Den bygger på två mått per system: RTO, hur länge systemet får ligga nere, och RPO, hur mycket data du har råd att förlora. Siffrorna är ett affärsbeslut som ledningen fattar, och de ställer krav på både teknik och bemanning. En mall för planen i nio delar och tre sätt att testa den finns i disaster recovery.
| Redundans | Backup | Återställningsplan | |
|---|---|---|---|
| Skyddar mot | Avbrott när något går sönder | Förlust när data raderas, skrivs över eller krypteras | Kaos och felbeslut under ett stort avbrott |
| Svarar på | Hur håller vi igång? | Vad kan vi gå tillbaka till? | Vad gör vi, i vilken ordning, och vem? |
| Kvitto på att det fungerar | Reserven har tagit över i ett test | En återställning har gjorts och tiden mätts | En övning har genomförts och bristerna skrivits ned |
Ingen av de tre ersätter de andra. Den vanligaste luckan hos mindre företag är inte att backup saknas helt, utan att ingen har provat att läsa tillbaka den. Ransomware ställer högst krav, eftersom angripare letar upp och förstör backupen innan de krypterar. Hur du skyddar dig och vad du gör första timmen står i ransomware-skydd.
I vilken ordning ska du börja?
Börja där ett fel kostar mest och åtgärden kostar minst. För ett företag med 10 till 250 anställda fungerar den här ordningen i de flesta fall.
- Ta reda på vad du har. Lista system, var de körs, vem som sköter dem och vilka som är affärskritiska.
- Ge varje del en ägare. Brandväggen, wifi:t, servrarna och backupen ska ha en namngiven person eller leverantör.
- Testa en återställning. Återställ en brevlåda och en mapp till en separat plats och mät tiden. Det säger mer om läget än någon rapport.
- Säkra en isolerad kopia. Minst en backup som ett stulet adminkonto inte kan radera.
- Uppdatera allt som sitter mot internet. Brandvägg, VPN, routrar och accesspunkter. Byt ut det som saknar support.
- Dela upp nätet. Personal, gäster och övrig utrustning i separata nät.
- Sätt RTO och RPO tillsammans med ledningen. Då vet du vilken redundans och vilken backup som behövs.
- Ta ställning till servrarna. Gå igenom dem system för system och bestäm vad som ska vara kvar, flyttas eller fasas ut.
Steg 1 till 4 kräver mest tid, inte pengar. Resten blir enklare när de är gjorda, eftersom du då vet vad du har och vad som faktiskt behövs.
Ordlista: nätverk och moln i klartext
| Begrepp | Betydelse |
|---|---|
| IT-infrastruktur | Grunden i företagets IT: nät, servrar och moln, backup och återställning |
| LAN | Det lokala nätet i en byggnad |
| WAN | Nätet som binder ihop platser på olika orter |
| Segmentering | Att dela upp nätet så att olika delar inte når varandra fritt |
| Molntjänst | Datorkraft, lagring eller program som hyrs och används via internet |
| IaaS, PaaS, SaaS | Molntjänster där du hyr servrar, plattform respektive färdigt program |
| On-prem | System som körs på egna servrar i egna lokaler |
| Hypervisor | Programvaran som låter flera virtuella servrar dela en fysisk dator |
| Redundans | Delar i reserv, så att ett fel inte stoppar driften |
| Single point of failure | En enskild del som får allt att stanna om den slutar fungera |
| 3-2-1 | Tre kopior, två typer av lagring, en frånkopplad från nätverket |
| RTO och RPO | Hur länge ett system får vara nere, och hur mycket data du får förlora |
Alla guider om nätverk och moln
- Redundans Vad som är värt att dubblera, och skillnaden mot backup.
- Hypervisor och virtualisering Hur virtuella servrar fungerar och när du behöver bry dig.
- Vad är en brandvägg? Typerna, vad du ska titta på och varför skötseln väger tyngre än modellen.
- SD-WAN och SASE När flera platser behöver kopplas ihop, och när det är överkurs.
- On-prem eller moln En beslutstabell och en checklista, system för system.
- Wifi på kontoret Hur många accesspunkter du behöver och vad du ska kräva i en upphandling.
- Vad är VPN? Hur VPN fungerar, var det brister och när zero trust-åtkomst är bättre.
- Disaster recovery RTO och RPO, en mall för återställningsplanen och hur du testar den.
- Backup för företag 3-2-1, vad Microsoft 365 inte skyddar och en checklista för återställningstest.
Tråkigt är målet
Tillbaka till början. En bra IT-infrastruktur märks inte, och det är hela poängen. Den kräver sällan det dyraste, utan att varje del har en ägare, att uppdateringarna blir gjorda och att någon har provat att återställa innan det behövs på riktigt. Börja med att ta reda på vad du har och testa en återställning. Sedan vet du exakt vad nästa investering ska lösa, och om den är värd pengarna.
Så hjälper Nod till
Nod går kostnadsfritt igenom din infrastruktur: internetanslutning, brandvägg, wifi, fjärråtkomst, servrar, molntjänster och backup. Du får en lista över vad som bör göras först och ett besked om vad du inte behöver. Därefter kan vi sköta delarna löpande, med uppdateringar, övervakning och dokumenterade återställningstester. [FYLL I: bekräfta hur Nod beskriver sitt arbete med infrastruktur] Läs mer om nätverk och anslutning, moln och serverdrift och backup och återställning hos Nod.
Vanliga frågor
Vad är IT-infrastruktur?
IT-infrastruktur är grunden som alla program och tjänster i företaget vilar på. Den består av fyra delar: nätverket som kopplar ihop allt, servrarna och molntjänsterna där systemen körs, säkerhetskopieringen som bevarar informationen och planen för hur du återställer när något går sönder.
Behöver vi egna servrar?
Många mindre företag behöver det inte längre. Ligger e-post, filer och affärssystem i molntjänster finns det ofta ingen server kvar som behövs. Egna servrar kan vara rätt för system som måste fungera när internet ligger nere, har jämn belastning i många år eller kräver lokal hårdvara. Avgör det per system, inte för hela företaget på en gång.
Hur säkrar vi nätet?
Med en brandvägg som någon sköter, separata nät för personal, gäster och övrig utrustning, personlig inloggning till wifi, MFA för fjärråtkomst och snabba säkerhetsuppdateringar av all utrustning som sitter mot internet. Det viktigaste är att varje del har en ägare som går igenom den regelbundet.
Hur skyddar vi oss mot dataförlust?
Med backup enligt 3-2-1-regeln, där minst en kopia är isolerad så att ett stulet adminkonto inte kan radera den, och med återställningstester där du faktiskt läser tillbaka data och mäter tiden. Microsoft 365 är ingen backup i sig. Informationen i ditt konto är ditt ansvar.
Vad betyder molnet?
Molnet är ett samlingsnamn för datorkraft, lagring och program som körs i en leverantörs datacenter och som du använder via internet. I stället för att köpa en server hyr du det du behöver. Microsoft 365, Google Workspace och affärssystem som du loggar in på i webbläsaren är alla molntjänster.
Källor
- NIST SP 800-145: The NIST Definition of Cloud Computing
- Microsoft Learn: Shared responsibility in the cloud
- NCSC: Segmentera och kontrollera åtkomst i nätverket
- NCSC: Säkerhetskopiera och testa återställning av information
- CERT-SE: Hantera utpressningsangrepp (ransomware)
- CISA: Guidance and Strategies to Protect Network Edge Devices
- MCFFS 2026:11, föreskrifter om säkerhetsåtgärder och ledningsutbildning (PDF)
Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.
Läs vidare
- On-prem eller moln?On prem eller moln? En ärlig jämförelse av kostnad, säkerhet, kontroll och flexibilitet, med beslutstabell och checklista. Molnet är inte alltid billigast.
- Vad är en brandvägg?Vad är en brandvägg? Så fungerar den, skillnaden mellan traditionell brandvägg och nästa generation, och vad ditt företag ska titta på innan du köper en ny.
- Backup av Microsoft 365Backup för företag: vad Microsoft 365 inte skyddar, 3-2-1-regeln, isolerade och krypterade kopior och en checklista för att se om backupen går att återställa.
- Disaster recovery-planDisaster recovery är planen för att få tillbaka IT efter ett stort avbrott. RTO och RPO förklarade med exempel, en färdig mall för planen och hur du testar den.
- IT-säkerhetCybersäkerhet för företag i sex områden: identitet, enheter, nätverk, data, personal och återställning. Vad du ska göra först och vad en IT-partner kan ta.
Vill du prata om företagets IT?
Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.