IT-säkerhet för bilhandlare: GDPR, dolda bilder, systemövervakning och backup-rutiner.
Svenska bilhandlare sitter på en av de mest värdefulla datamängderna i handeln: personnummer, kredituppgifter, adresser, körkortsinformation och fullständig fordonshistorik. Det gör branschen till ett högprioriterat mål för cyberbrottslingar. Samtidigt är IT-säkerhet sällan prio ett hos en bilhandlare – ni säljer bilar, inte IT-säkerhet. Problemet är att ni 2026 inte har råd att ignorera det längre. Inte efter de uppmärksammade attackerna mot svenska bilhandlare 2024 och 2025, och inte med GDPR-böter som vid upprepade tillfällen nått miljonbelopp.
Den här guiden går igenom vad som faktiskt spelar roll för en svensk bilhandlare – oavsett om ni är en märkeshandlare med 200 bilar i lager eller en mindre oberoende handlare med 30 begagnade bilar. Jag hjälper företag inom systemintegration och IT-säkerhet, och den här checklistan bygger på vad vi faktiskt ser i branschen.
GDPR: det ni måste ha koll på
Som bilhandlare hanterar ni en mängd personuppgifter – kundens namn, adress, personnummer, kreditinformation, och i vissa fall körkortsuppgifter. Detta är känsliga uppgifter enligt GDPR, och kraven är tydliga: ni måste veta vilka uppgifter ni har, var de lagras, hur länge de sparas, och vem som har tillgång till dem. En vanlig GDPR-brist hos bilhandlare är att kunddata lagras i flera system – ett CRM, ett affärssystem, en separat kalkylmodul, ett verkstadsprogram – utan att det finns en tydlig bild av vilka uppgifter som finns var. Gör en datainventering. Det är första steget och det mest försummade.
Dolda bilder och NFC – ovanligt men värt att känna till
Ett uppmärksammat problem inom bilhandeln 2025 var dolda bilder på begagnade bilar – säljare som i smyg fotograferade provkörningskunder eller laddade upp bilder på bilar på fel sätt. Det är inte bara ett integritetsproblem utan kan leda till GDPR-anmälningar. Se till att era fotograferingsrutiner är tydliga och att bildmaterial omfattas av era dataskyddsrutiner. NFC-taggar som används för nyckelhantering och fordonsidentifiering kan också vara en säkerhetsrisk om de inte är krypterade – en obehörig med en NFC-läsare kan i teorin klona en tagg och få tillgång till en bil.
Ransomware: den stora risken för bilhandlare
Ransomware är den största operativa risken för en bilhandlare 2026. En attack som krypterar era system slår ut hela verksamheten: ni kan inte sälja bilar (systemet som hanterar köpeavtal och finansiering är nere), ni kan inte ta in bilar på verkstad, ni kan inte skicka fakturor. En svensk bilhandlare med 40 anställda låg nere i två veckor efter en ransomwareattack 2025. Återställningen kostade över 1,5 miljoner kronor. Det enda effektiva skyddet är en kombination av: offline-backup (en backup som inte är nåbar från nätverket), segmentering (så att en attack i ett system inte når alla), och utbildad personal (så att ingen klickar på den där phishing-länken).
Säkra era system och era leverantörer
Bilhandlare använder ofta flera molntjänster – ett system för lagerhantering, ett för kundregister, ett för finansieringskalkyler, ett för verkstad. Var och en är en egen attackyta. Vem har tillgång till vad? Har ni lösenord som inte bytts på fem år? Vilka av era leverantörer har ni delat känslig kunddata med? En så kallad leverantörsgranskning är en viktig del av ett modernt säkerhetsarbete. Om er kalkylmoduls-leverantör blir hackad och era kunders personnummer läcker, är det ni som står med GDPR-ansvaret, inte leverantören.
Checklista för bilhandlare 2026
- Gör en datainventering: vilka personuppgifter har ni och var lagras de?
- Implementera offline-backup – testa återställning minst en gång per kvartal.
- Segmentera nätverket så att verkstadssystem och kontorssystem inte är samma nät.
- Granska era leverantörers säkerhet – särskilt de som hanterar personuppgifter åt er.
- Utbilda personalen i nätfiske (phishing) – årligen, inte bara vid nyanställning.
- Inför tvåfaktorsautentisering på alla system som tillåter det.
- Upprätta en incidenthanteringsplan: vad gör ni om ni blir hackade?
- Se över NFC-taggar och bilnyckelhantering ur säkerhetssynpunkt.
Relaterat
- Så fungerar ransomware 2026 – och så skyddar du dig
- GDPR-checklista för små och medelstora företag 2026
- NIS2-direktivet: Är ditt företag redo för nya krav på säkerhet?
Vill du ta det vidare?
Jag hjälper bilhandlare med IT-säkerhet – från GDPR-översyn till skalskydd mot ransomware. Boka ett samtal så går vi igenom er situation och bygger en handlingsplan.
“Svenska bilhandlare sitter på en guldgruva av data för cyberbrottslingar. En ransomwareattack kan kosta 1,5 miljoner kronor och stoppa verksamheten i två veckor.”
- Simon Axelsson
Vanliga frågor
- Vilka GDPR-krav har en bilhandlare?
- Samma som alla andra företag som hanterar personuppgifter: datainventering, samtyckeshantering, förvaring och raderingsrutiner. Det specifika för bilhandlare är mängden av känsliga data – personnummer, kreditinformation och körkortsuppgifter – som ofta lagras i flera olika system utan central kontroll.
- Vad kostar en IT-säkerhetsgenomgång för en bilhandlare?
- En genomgång med kartläggning, rekommendation och handlingsplan kostar vanligtvis 20 000–50 000 kr för en mindre handlare och 50 000–150 000 kr för en större med flera system. Priset inkluderar datainventering, sårbarhetsanalys och en prioriterad åtgärdsplan.
- Hur ofta bör vi testa våra backup-återställningar?
- Minst en gång per kvartal. Svenska bilhandlare som blivit utsatta för ransomware har ofta haft backup, men upptäckt att återställningen inte fungerar när den väl behövts. Testa inte bara att backupen finns – testa att den går att återställa.
- Är NFC-taggar på bilar en säkerhetsrisk?
- Ja, om de inte är krypterade. En NFC-tagg som används för nyckel- eller fordonsidentifiering kan i teorin avläsas och klonas av någon med en NFC-läsare inom räckhåll. Använd krypterade taggar och förvara dem säkert.
