Nod

Nätverk, moln och backup: grunden i företagets IT-infrastruktur

Av Sebastian BjuhrUppdaterad:

Nätverk och molntjänster är det i IT som syns minst när det fungerar och mest när det inte gör det. Ingen tackar för att wifi:t håller i mötesrummet eller att Teams startar på måndag morgon. Alla märker när det inte gör det, och det är först då de flesta företag upptäcker hur deras IT faktiskt hänger ihop.

Den här sidan ger dig helheten. Den förklarar vad ett nätverk är, vad molnet är, hur servrar, backup och återställning passar in, och länkar vidare till en fördjupning för varje del. Säkerheten i nätet hör också ihop med resten av skyddet, som beskrivs i guiden till cybersäkerhet.

Vad är ett nätverk?

Ett nätverk är två eller flera enheter som är sammankopplade så att de kan skicka data till varandra. Ordet används om mycket, från kontaktnät till elnät, men i IT betyder det datorer, telefoner, skrivare, servrar och annan utrustning som pratar med varandra via kabel eller radio.

Det finns tre storlekar som är bra att kunna skilja på:

  • LAN (local area network) är det lokala nätet inne i en byggnad, till exempel på kontoret eller hemma.
  • WAN (wide area network) är nätet som binder ihop platser på olika orter, till exempel ett huvudkontor och ett lager.
  • Internet är det största nätverket av alla, ett nät av nät som kopplar ihop i stort sett allt.

Hemma sitter allt detta ofta i en enda låda från operatören. På ett kontor är delarna fler och har var sin uppgift.

DelVad den görLäs mer
InternetanslutningFörbindelsen ut mot internet, till exempel fiber eller mobilnätRedundans
RouterSkickar trafik mellan det lokala nätet och internetSD-WAN
BrandväggBestämmer vilken trafik som får passera, utifrån reglerVad är en brandvägg?
SwitchKopplar ihop enheterna med kabel inne på kontoretNätverkssäkerhet
AccesspunktSänder wifi och kopplar trådlösa enheter till nätetWifi på kontoret
VPN eller zero trust-åtkomstGer den som sitter någon annanstans åtkomst till interna systemVad är VPN?

Vad betyder nätverket för ett företag?

För ett företag är nätverket vägen till allt annat. När e-post, filer och affärssystem ligger i molnet är internetanslutningen det enda som står mellan kollegorna och jobbet, och det har flyttat nätverkets roll. Förr skyddade kontorsnätet servrarna i källaren. Idag ska det framför allt ge stabil väg ut, och hålla isär sådant som inte ska kunna prata med varandra.

Det sista glöms ofta. Ett kontorsnät innehåller inte bara datorer, utan skrivare, skärmar i mötesrum, kameror, passersystem och gästernas telefoner. Ligger allt i samma nät kan en osäker kamera bli vägen in till ekonomisystemet. Att dela upp nätet kallas segmentering, och det är ett av de skydd som gör mest nytta per krona.

Vad är molntjänster?

Molntjänster betyder att du hyr datorkraft, lagring eller färdiga program av en leverantör och använder dem via internet, i stället för att köpa och driva egen hårdvara. Du betalar för det du använder, och leverantören sköter datacentret. "Molnet" är samlingsnamnet för allt detta, och ordet kommer från att internet länge ritades som ett moln i nätverksskisser. [VERIFIERA MOT KÄLLA: ursprunget till ordet molnet]

Den mest citerade definitionen kommer från amerikanska NIST, som beskriver molntjänster som delade resurser som kan tas i bruk snabbt, nås via nätverket och skalas upp och ned efter behov. [VERIFIERA MOT KÄLLA: NIST SP 800-145, formulering och de fem kännetecknen]

Molntjänster brukar delas in i tre former, efter hur mycket leverantören sköter:

  • Infrastruktur som tjänst (IaaS). Du hyr virtuella servrar och sköter operativsystem och program själv.
  • Plattform som tjänst (PaaS). Leverantören sköter även operativsystemet, du sköter ditt program.
  • Program som tjänst (SaaS). Du använder ett färdigt program, som Microsoft 365 eller ett affärssystem i webbläsaren.

Molnet kan vara publikt, alltså delat med andra kunder hos en stor leverantör, eller privat, byggt för en enda organisation. Blandar du egna servrar och molntjänster kallas det hybrid.

Vad betyder molnet för ett företag?

För de flesta mindre företag är molnet redan vardag. Har du Microsoft 365 har du e-post, filer och Teams i molnet, och kanske ekonomisystemet också. Frågan är sällan om du ska använda molntjänster, utan vilka som ska vara kvar på egen hårdvara och vem som ansvarar för vad.

Där finns den vanligaste missuppfattningen. Enligt Microsofts modell för delat ansvar tar leverantören hand om datacenter, hårdvara och tjänstens drift, men vissa saker är alltid dina, oavsett form: datan, användarkontona, behörigheterna och enheterna som ansluter. Molnet flyttar inte ansvaret för din information. Det flyttar bara ansvaret för lådan den ligger i.

Hur hänger delarna i IT-infrastrukturen ihop?

IT-infrastrukturen är fyra lager som bygger på varandra, och ett fel i ett lager slår igenom i alla ovanför. Här är lagren, den viktigaste åtgärden i varje och var du läser mer.

[FYLL I: infrastrukturbild med fyra lager, nätverket längst ned, servrar och moln, backup och överst återställning, med sidlänk under varje]

LagerVad det handlar omViktigaste åtgärdenLäs mer
NätverketAnslutning, brandvägg, wifi, fjärråtkomstEn ägare som sköter uppdateringar och reglerBrandvägg, wifi, VPN, SD-WAN
Servrar och molnVar systemen körs och vem som sköter demEtt beslut per system, inte per trendOn-prem eller moln, hypervisor
SäkerhetskopieringKopior som går att läsa tillbakaMinst en isolerad kopiaBackup för företag
ÅterställningHur och i vilken ordning allt kommer tillbakaRTO och RPO per system, och ett testDisaster recovery, redundans

Vill du se hela företagets IT, även datorer, program och avtal, finns en mall för inventering i IT-miljö. Den här sidan håller sig till grunden under allt det.

Hur håller du nätet säkert?

Med några få skydd som sköts löpande, snarare än med dyr utrustning som ingen tittar på. Nätverkssäkerhet i sin helhet, med hot, segmentering och övervakning, beskrivs i nätverkssäkerhet för företag. Här är de tre delarna i det här klustret.

Brandväggen. Den har du med stor sannolikhet redan, i routern, i Windows eller i en låda i serverskåpet. Frågan är om någon sköter den. En enkel brandvägg med genomtänkta regler och aktuella uppdateringar skyddar bättre än en dyr som ingen har loggat in i på länge. Typerna, vad du ska titta på och de vanligaste misstagen står i vad är en brandvägg.

Wifi. Personal, gäster och utrustning ska ligga i separata nät, och personalen bör logga in med eget konto i stället för ett gemensamt lösenord som även de som slutat känner till. Dåligt wifi beror oftare på planeringen än på utrustningen. Hur du räknar accesspunkter och vad du ska kräva i en upphandling står i wifi på kontoret.

Fjärråtkomst. VPN släpper in användaren i nätet, inte bara i ett system. Ligger det mesta redan i molnet behövs VPN ofta inte alls, och då skyddas åtkomsten bäst med MFA och villkorad åtkomst. Finns det flera interna system är zero trust-åtkomst värt att titta på. Resonemanget står i vad är VPN, och principen i zero trust.

Brandväggar, VPN-enheter och routrar har en sak gemensamt: de sitter mot internet och är därför attraktiva mål. Omfattas du av cybersäkerhetslagen kräver föreskrifterna MCFFS 2026:11 bland annat segmentering, MFA för fjärråtkomst och att säkerhetsuppdateringar genomförs skyndsamt, med ett allmänt råd om att arbetet ska påbörjas inom 72 timmar. Hela listan finns i NIS2-checklistan.

Har du flera kontor, butiker eller lager kommer frågan om hur platserna ska kopplas ihop. Då är SD-WAN och SASE värda att räkna på. Med ett kontor och allt i molnet är de oftast överkurs.

Servrar: egen drift eller moln?

Det avgörs per system, inte för hela företaget på en gång. On-prem, alltså egna servrar i egna lokaler, ger full kontroll och fullt ansvar. Molnet ger flexibilitet och flyttar driften av hårdvaran till leverantören, men datan och kontona är fortfarande dina.

Det ärliga svaret är att molnet inte alltid är billigare och att egna servrar inte är säkrare för att de står i källaren. Ett system med jämn belastning dygnet runt i många år kan kosta mer att hyra än att äga. Ett produktionssystem som måste fungera när internet ligger nere hör ofta hemma på plats. En filserver som bara finns för att den alltid har funnits kan i regel ersättas helt av en molntjänst. Resultatet för de flesta mindre företag blir en hybrid, och det är helt i sin ordning så länge ansvaret är tydligt.

En beslutstabell med sju frågor och en checklista före beslutet finns i on-prem eller moln.

Blir servrar kvar körs de i regel som virtuella maskiner. En hypervisor, programvaran som låter flera virtuella servrar dela en fysisk dator, gör driften enklare men samlar också allt på samma hårdvara. Med en enda värd har du skapat en större single point of failure än de gamla servrarna var var för sig. Det förklaras i hypervisor och virtualisering.

Driftsäkerhet: redundans, backup och återställning

Driftsäkerhet betyder att verksamheten klarar sig när något går sönder, och den vilar på tre olika saker som ofta blandas ihop.

Redundans håller verksamheten igång när en del går sönder. Det kan vara en reservlina via mobilnätet, två brandväggar i par eller servrar på flera värdar. Redundans skyddar mot avbrott, men den kopierar misstag direkt: en raderad fil är raderad på båda sidor. Hur mycket redundans som är värt pengarna, och var den säljs in utan att behövas, står i redundans.

Backup låter dig gå tillbaka i tiden när data har raderats, skrivits över eller krypterats. CERT-SE rekommenderar 3-2-1-regeln: tre kopior, på två olika typer av lagring, varav en frånkopplad från nätverket. Poängen är att ett stulet adminkonto inte ska räcka för att förstöra alla kopior, och föreskrifterna till cybersäkerhetslagen kräver just att minst en kopia är isolerad. Microsoft 365 är ingen backup i sig. Microsoft ansvarar för att tjänsten fungerar, du ansvarar för informationen i den. Ansvarsmodellen, standardtiderna och en checklista för att se om din backup går att återställa finns i backup för företag.

Återställning är planen för hur allt kommer tillbaka. Den bygger på två mått per system: RTO, hur länge systemet får ligga nere, och RPO, hur mycket data du har råd att förlora. Siffrorna är ett affärsbeslut som ledningen fattar, och de ställer krav på både teknik och bemanning. En mall för planen i nio delar och tre sätt att testa den finns i disaster recovery.

RedundansBackupÅterställningsplan
Skyddar motAvbrott när något går sönderFörlust när data raderas, skrivs över eller krypterasKaos och felbeslut under ett stort avbrott
Svarar påHur håller vi igång?Vad kan vi gå tillbaka till?Vad gör vi, i vilken ordning, och vem?
Kvitto på att det fungerarReserven har tagit över i ett testEn återställning har gjorts och tiden mättsEn övning har genomförts och bristerna skrivits ned

Ingen av de tre ersätter de andra. Den vanligaste luckan hos mindre företag är inte att backup saknas helt, utan att ingen har provat att läsa tillbaka den. Ransomware ställer högst krav, eftersom angripare letar upp och förstör backupen innan de krypterar. Hur du skyddar dig och vad du gör första timmen står i ransomware-skydd.

I vilken ordning ska du börja?

Börja där ett fel kostar mest och åtgärden kostar minst. För ett företag med 10 till 250 anställda fungerar den här ordningen i de flesta fall.

  1. Ta reda på vad du har. Lista system, var de körs, vem som sköter dem och vilka som är affärskritiska.
  2. Ge varje del en ägare. Brandväggen, wifi:t, servrarna och backupen ska ha en namngiven person eller leverantör.
  3. Testa en återställning. Återställ en brevlåda och en mapp till en separat plats och mät tiden. Det säger mer om läget än någon rapport.
  4. Säkra en isolerad kopia. Minst en backup som ett stulet adminkonto inte kan radera.
  5. Uppdatera allt som sitter mot internet. Brandvägg, VPN, routrar och accesspunkter. Byt ut det som saknar support.
  6. Dela upp nätet. Personal, gäster och övrig utrustning i separata nät.
  7. Sätt RTO och RPO tillsammans med ledningen. Då vet du vilken redundans och vilken backup som behövs.
  8. Ta ställning till servrarna. Gå igenom dem system för system och bestäm vad som ska vara kvar, flyttas eller fasas ut.

Steg 1 till 4 kräver mest tid, inte pengar. Resten blir enklare när de är gjorda, eftersom du då vet vad du har och vad som faktiskt behövs.

Ordlista: nätverk och moln i klartext

BegreppBetydelse
IT-infrastrukturGrunden i företagets IT: nät, servrar och moln, backup och återställning
LANDet lokala nätet i en byggnad
WANNätet som binder ihop platser på olika orter
SegmenteringAtt dela upp nätet så att olika delar inte når varandra fritt
MolntjänstDatorkraft, lagring eller program som hyrs och används via internet
IaaS, PaaS, SaaSMolntjänster där du hyr servrar, plattform respektive färdigt program
On-premSystem som körs på egna servrar i egna lokaler
HypervisorProgramvaran som låter flera virtuella servrar dela en fysisk dator
RedundansDelar i reserv, så att ett fel inte stoppar driften
Single point of failureEn enskild del som får allt att stanna om den slutar fungera
3-2-1Tre kopior, två typer av lagring, en frånkopplad från nätverket
RTO och RPOHur länge ett system får vara nere, och hur mycket data du får förlora

Alla guider om nätverk och moln

  • Redundans Vad som är värt att dubblera, och skillnaden mot backup.
  • Hypervisor och virtualisering Hur virtuella servrar fungerar och när du behöver bry dig.
  • Vad är en brandvägg? Typerna, vad du ska titta på och varför skötseln väger tyngre än modellen.
  • SD-WAN och SASE När flera platser behöver kopplas ihop, och när det är överkurs.
  • On-prem eller moln En beslutstabell och en checklista, system för system.
  • Wifi på kontoret Hur många accesspunkter du behöver och vad du ska kräva i en upphandling.
  • Vad är VPN? Hur VPN fungerar, var det brister och när zero trust-åtkomst är bättre.
  • Disaster recovery RTO och RPO, en mall för återställningsplanen och hur du testar den.
  • Backup för företag 3-2-1, vad Microsoft 365 inte skyddar och en checklista för återställningstest.

Tråkigt är målet

Tillbaka till början. En bra IT-infrastruktur märks inte, och det är hela poängen. Den kräver sällan det dyraste, utan att varje del har en ägare, att uppdateringarna blir gjorda och att någon har provat att återställa innan det behövs på riktigt. Börja med att ta reda på vad du har och testa en återställning. Sedan vet du exakt vad nästa investering ska lösa, och om den är värd pengarna.

Så hjälper Nod till

Nod går kostnadsfritt igenom din infrastruktur: internetanslutning, brandvägg, wifi, fjärråtkomst, servrar, molntjänster och backup. Du får en lista över vad som bör göras först och ett besked om vad du inte behöver. Därefter kan vi sköta delarna löpande, med uppdateringar, övervakning och dokumenterade återställningstester. [FYLL I: bekräfta hur Nod beskriver sitt arbete med infrastruktur] Läs mer om nätverk och anslutning, moln och serverdrift och backup och återställning hos Nod.

Vanliga frågor

Vad är IT-infrastruktur?

IT-infrastruktur är grunden som alla program och tjänster i företaget vilar på. Den består av fyra delar: nätverket som kopplar ihop allt, servrarna och molntjänsterna där systemen körs, säkerhetskopieringen som bevarar informationen och planen för hur du återställer när något går sönder.

Behöver vi egna servrar?

Många mindre företag behöver det inte längre. Ligger e-post, filer och affärssystem i molntjänster finns det ofta ingen server kvar som behövs. Egna servrar kan vara rätt för system som måste fungera när internet ligger nere, har jämn belastning i många år eller kräver lokal hårdvara. Avgör det per system, inte för hela företaget på en gång.

Hur säkrar vi nätet?

Med en brandvägg som någon sköter, separata nät för personal, gäster och övrig utrustning, personlig inloggning till wifi, MFA för fjärråtkomst och snabba säkerhetsuppdateringar av all utrustning som sitter mot internet. Det viktigaste är att varje del har en ägare som går igenom den regelbundet.

Hur skyddar vi oss mot dataförlust?

Med backup enligt 3-2-1-regeln, där minst en kopia är isolerad så att ett stulet adminkonto inte kan radera den, och med återställningstester där du faktiskt läser tillbaka data och mäter tiden. Microsoft 365 är ingen backup i sig. Informationen i ditt konto är ditt ansvar.

Vad betyder molnet?

Molnet är ett samlingsnamn för datorkraft, lagring och program som körs i en leverantörs datacenter och som du använder via internet. I stället för att köpa en server hyr du det du behöver. Microsoft 365, Google Workspace och affärssystem som du loggar in på i webbläsaren är alla molntjänster.

Källor

Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.

Vill du prata om företagets IT?

Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.

Boka en kostnadsfri rådgivning

[FYLL I: svarslöfte, t.ex. Vi svarar inom en arbetsdag]

Vi använder uppgifterna bara för att svara dig. Läs mer i vår integritetspolicy.