Nod · nodsolutions.se/tjanster/it-sakerhet/ · Uppdaterad 2026-09-29
IT-säkerhet för företag: skydd, upptäckt och återställning
Vi skyddar det som går att skydda, upptäcker det som ändå tar sig in och ser till att du kommer tillbaka i drift när något händer.
- [FYLL I: avtalsnivå]
- [FYLL I: svarstid]
- [FYLL I: referens eller certifiering]
IT-säkerhet för företag är tre saker: skydd som gör det svårt att ta sig in, upptäckt som ser när någon ändå gör det, och återställning som tar dig tillbaka i drift. Hos Nod är det ett ansvar vi tar, inte en produkt vi säljer en gång och sedan glömmer.
Det mesta av skyddet är inte särskilt spännande. Det är MFA på alla konton, datorer som är uppdaterade och att ingen har mer behörighet än jobbet kräver. Det är också det som gör mest skillnad.
Vad består IT-säkerheten av?
Skydd, upptäckt och återställning. Den som bara jobbar med den första delen har en plan för när allt går bra, och ingen för när det inte gör det.
| Del | Vad det betyder | Vad Nod gör |
|---|---|---|
| Skydd | Göra det svårt att ta sig in | MFA och villkorad inloggning, uppdaterade datorer och servrar, skydd på enheterna, behörigheter som följer rollen, brandvägg |
| Upptäckt | Se när något ändå händer | Övervakning av inloggningar, enheter och nät, larm som hamnar hos en människa som vet vad den ska göra |
| Återställning | Komma tillbaka i drift | Säkerhetskopior som hålls åtskilda från den vanliga miljön, en plan för vem som gör vad och kontroll av att återställning faktiskt fungerar |
Om du vill börja själv är MFA det enskilt bästa stället. Det kostar lite och stoppar mycket.
Vad ingår i IT-säkerheten från Nod?
Det som gäller för ditt företag skrivs in i avtalet. Grunden ser ut så här:
- Säkerhetsgenomgång av konton, behörigheter, datorer, nät och säkerhetskopior, med en prioriterad åtgärdslista.
- Identitet och åtkomst: MFA, villkorad inloggning och rätt behörigheter. Se identitet och åtkomst.
- Skydd på datorer och mobiler som hålls uppdaterade och går att styra på distans.
- Övervakning och larm för misstänkta inloggningar och händelser på enheter och i nätet.
- Säkerhetskopiering och återställning av företagsdata i de miljöer som täcks av våra tjänster. Se backup och återställning.
- Incidenthantering när något händer: begränsa, åtgärda, återställa och dokumentera.
- Underlag som visar vad som är gjort, för ledningen, för försäkringsbolaget eller för en kund som frågar.
Det här är ingen engångsinsats. Hot ändras, personal byts ut och nya system kommer till, så skyddet måste följa med.
Hur hänger det ihop med NIS2?
Om ditt företag omfattas av NIS2 behöver du kunna visa att du arbetar med risker, skydd och incidenter på ett ordnat sätt. I Sverige gäller det genom cybersäkerhetslagen. Mycket av det tekniska arbetet är detsamma som ovan, skillnaden är att det måste gå att visa och att ledningen har ett uttalat ansvar. Vad lagen kräver går vi igenom i guiden om cybersäkerhetslagen.
Omfattas du inte är skyddet lika vettigt ändå, men du behöver inte köpa en NIS2-anpassning. Är du osäker, börja med vem som omfattas av NIS2. Omfattas du finns hela NIS2-checklistan för ledning och IT öppet att arbeta efter.
Vi är inte jurister. Vi gör det tekniska arbetet och dokumentationen som visar att det är gjort. Frågan om ditt företag omfattas avgör du, gärna mot myndighetens egen vägledning.
Hur går det till?
Från första samtal till löpande skydd är det fyra steg.
Ett första samtal
Du berättar vad verksamheten gör, vilka system den hänger på och om du har krav från NIS2, försäkring eller kunder. Vi säger ärligt om vi är rätt för dig.Säkerhetsgenomgång
Vi går igenom konton, MFA, behörigheter, uppdateringar, säkerhetskopior och nät. Du får en bild av var du står, inte en skrämmande rapport.Åtgärdsplan och avtal
Du får skriftligt vad som bör göras först, vad vi tar ansvar för och vad det kostar, innan du bestämmer dig.Skydd och uppföljning
Vi genomför åtgärderna, kopplar in övervakningen och följer upp löpande. När något förändras i miljön följer skyddet med.
Hur når du oss?
I dag ringer eller mejlar du, och säkerhetsärenden hamnar i samma servicedesk som allt annat. Misstänker du ett pågående intrång: [FYLL I: telefonnummer och rutin för akuta säkerhetsincidenter].
Självbetjäning är på väg för dig som vill följa mer själv, och för företag med egen IT-avdelning är riktningen att kunna koppla in Nod i den egna miljön. Inget av det finns ännu. Ansvaret bakom är detsamma oavsett.
Vad får du ut av det?
Färre intrång och kortare tid tillbaka i drift när något ändå händer. Det är de två effekterna som går att mäta, och de vi ska redovisa.
Du får också veta var du står, i stället för att hoppas. Du får underlag att visa när ledningen, försäkringsbolaget eller en kund frågar hur företaget arbetar med säkerhet, och du har någon att ringa som redan känner din miljö den dag det behövs.
Referenser
Nod är ett nytt bolag. Kundcase publicerar vi när kunderna har godkänt det, inte förr.
[FYLL I: kundcase eller referens]
Vad kostar IT-säkerhet?
Priset beror på hur många användare och enheter du har, hur miljön ser ut och hur mycket ansvar vi tar. Du får det skriftligt innan du bestämmer dig.
[FYLL I: prismodell när affärsmodellen är klar]
IT-säkerhet handlar inte om att vara rädd. Det handlar om att ha gjort grunderna och ha en plan för dagen något ändå går fel. Har du inte den planen i dag är det där du ska börja.
Vanliga frågor
Vad ingår i IT-säkerhet för företag?
Tre delar: skydd som gör intrång svårare, upptäckt som ser när något ändå händer, och återställning som tar dig tillbaka i drift. Hela bilden finns i guiden om IT-säkerhet för företag.
Räcker det med antivirus?
Nej. Skydd på datorerna behövs, men de flesta intrång börjar med ett konto som saknar MFA, en dator som inte är uppdaterad eller en behörighet som är större än den behöver vara.
Omfattas vi av NIS2?
Det beror på sektor och storlek, och ibland på vilka du levererar till. Börja med genomgången av vem som omfattas av NIS2 och kontrollera mot myndighetens vägledning.
Vad gör vi om vi drabbas av ransomware?
Koppla bort de drabbade datorerna från nätet och ring oss. [FYLL I: telefonnummer för akuta säkerhetsincidenter]. Hela åtgärdslistan finns i artikeln om ransomware.
Behöver vi göra ett penetrationstest?
Inte som första steg. Ett penetrationstest är värt mest när grunderna redan är på plats, annars betalar du för att få höra det du redan kunde ha listat själv.
Kan vi börja med en genomgång utan att binda oss?
Ja. Du får en bild av var du står och vad som bör göras först. Vad du sedan gör med den bestämmer du. [FYLL I: om genomgången kostar något]
Källor
Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.
Läs mer
- IT-säkerhetCybersäkerhet för företag i sex områden: identitet, enheter, nätverk, data, personal och återställning. Vad du ska göra först och vad en IT-partner kan ta.
- NIS2 och cybersäkerhetslagenNIS2 är EU:s direktiv för cybersäkerhet, infört i Sverige genom cybersäkerhetslagen. Här är vem som omfattas, vilka krav som gäller och hur du kommer igång.
- Ransomware: så skyddar du digRansomware krypterar företagets filer och kräver lösen. Så skyddar du dig med backup, MFA och patchning, vad du gör första timmen och om du ska betala.
- NIS2-checklista för ledning och ITAlla NIS2-krav i en checklista på 12 steg, byggd på lagen och föreskrifterna. Vem gör vad, ledning eller IT. Hela listan här på sidan, PDF om du vill spara den.
- Vem omfattas av NIS2?Vem omfattas av NIS2 och cybersäkerhetslagen? Två frågor avgör det: sektor och storlek. Så gör du en självbedömning och vad det betyder om du är leverantör.
Vill du prata om företagets IT?
Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.