Hoppa till innehåll
SIAX.io
Security

IT-säkerhet för småföretag 2026

Praktisk guide med de 10 viktigaste säkerhetsåtgärderna, gratis verktyg och en 20-punkts checklista. Inga konsultkrav - allt ni kan göra själva.

Simon Axelsson2026-04-0616 min läsning

43%

av cyberattacker riktas mot småföretag

150-500k

kr genomsnittlig kostnad per incident

60%

av drabbade småföretag går i konkurs inom 6 mån

Topp 10 säkerhetsåtgärder - prioriterade

Rankade efter effekt per investerad krona. Börja uppifrån och jobba neråt.

1

Multifaktorautentisering (MFA)

Effekt: Extremt högInsats: Låg

Aktivera MFA på alla konton - e-post, molntjänster, VPN, bank. SMS-baserad MFA är bättre än inget, men TOTP-appar (Microsoft Authenticator, Authy) eller hårdvarunycklar (YubiKey) är säkrare.

2

Lösenordshanterare

Effekt: Extremt högInsats: Låg

Inför en team-lösenordshanterare (Bitwarden, 1Password Business). Krav: unika lösenord på 16+ tecken för varje tjänst. Noll delade lösenord i klartext.

3

Automatiska uppdateringar

Effekt: Mycket högInsats: Låg

Aktivera automatiska OS- och applikationsuppdateringar på alla enheter. 85% av lyckade attacker utnyttjar kända sårbarheter med tillgängliga patchar.

4

3-2-1 Backup

Effekt: Mycket högInsats: Medel

3 kopior av all data, på 2 olika medier, varav 1 offsite/offline. Testa återställning kvartalsvis. Ransomware kan inte kryptera det som inte är anslutet.

5

Phishing-utbildning

Effekt: Mycket högInsats: Medel

Kör phishing-simuleringar varannan månad. En enda anställd som klickar kan kompromettera hela nätet. Var tydliga: rapportera misstänkta mail = positivt beteende.

6

Nätverkssegmentering

Effekt: HögInsats: Medel

Separera gäst-wifi från interna system. IoT-enheter (skrivare, kameror) på eget VLAN. Begränsar skadan vid intrång.

7

SPF/DKIM/DMARC

Effekt: HögInsats: Låg

Konfigurera DNS-poster för att förhindra att någon skickar mail som ser ut att komma från er domän. Skyddar mot BEC-attacker (Business Email Compromise).

8

Endpoint protection

Effekt: HögInsats: Medel

Installera en modern EDR-lösning (ej bara antivirus). Microsoft Defender for Business, CrowdStrike Falcon Go eller SentinelOne. Realtidsövervakning av alla endpoints.

9

Least privilege (minsta behörighet)

Effekt: HögInsats: Medel

Ge anställda bara de behörigheter de behöver. Admin-rättigheter enbart till IT. Granska behörigheter kvartalsvis.

10

Incidentplan

Effekt: MedelInsats: Låg

Dokumentera: vem ringer vi, vilka system stängs av, hur kommunicerar vi? Öva en gång per år. Utan plan tar återhämtning 5x längre.

Gratis och billiga säkerhetsverktyg

7 verktyg ni kan börja använda idag.

VerktygKategoriPrisAnvändning
BitwardenLösenordshanterareGratis (personal) / $4/mån (team)Lagra och dela lösenord säkert
Microsoft DefenderEndpoint protectionInbyggd i WindowsGrundläggande skydd mot malware
Cloudflare DNSDNS-säkerhetGratis1.1.1.1 for Families blockerar malware
Have I Been PwnedLäckkontrollGratisKontrollera om e-postadresser läckt
MXToolboxE-postsäkerhetGratisVerifiera SPF/DKIM/DMARC-konfiguration
AuthyMFAGratisTOTP-app för tvåfaktorautentisering
Let's EncryptSSL/TLSGratisGratis SSL-certifikat för webbplatser

20-punkts säkerhetschecklista

Skriva ut och gå igenom med ert team. Målet: alla gröna inom 90 dagar.

Identitet & åtkomst

  • MFA aktiverat på alla molntjänster
  • Lösenordshanterare införd för alla anställda
  • Admin-konton separerade från dagliga konton

Enheter

  • Automatiska OS-uppdateringar aktiverade
  • EDR/antivirus på samtliga enheter
  • Diskkryptering aktiverad (BitLocker/FileVault)

Nätverk

  • Gäst-wifi separerat från internt nätverk
  • Brandvägg konfigurerad och loggad
  • VPN för fjärrarbete

Data & backup

  • 3-2-1 backup implementerad
  • Återställning testad senaste kvartalet
  • Känslig data klassificerad och krypterad

E-post

  • SPF-post konfigurerad
  • DKIM-signering aktiverad
  • DMARC-policy satt till quarantine eller reject

Medvetenhet

  • Phishing-simulering genomförd senaste 90 dagarna
  • Säkerhetspolicy kommunicerad till alla anställda
  • Incidentplan dokumenterad och övad

Webb

  • SSL/TLS på alla webbplatser
  • CMS och plugins uppdaterade

Vanliga frågor

Hur mycket bör ett småföretag lägga på IT-säkerhet?

Tumregel: 5-10% av IT-budgeten, eller minst 2 000-5 000 kr/anställd/år. Många av de viktigaste åtgärderna (MFA, uppdateringar, lösenordshanterare) är gratis eller billiga. Börja där.

Är vi för små för att bli attackerade?

Nej. Automatiserade attacker bryr sig inte om företagets storlek. Småföretag är ofta lättare mål eftersom de har svagare skydd. 43% av cyberattacker riktas mot småföretag.

Vi använder redan Microsoft 365 - är vi skyddade?

Delvis. M365 Business Premium inkluderar Defender for Business och Intune. Men ni måste aktivera MFA, konfigurera Conditional Access och sätta rätt policyer. Standardinställning är inte tillräcklig.

Vad är det första vi bör göra?

Aktivera MFA överallt - det tar under en timme och stoppar 99.9% av kontokapningar. Därefter: inför lösenordshanterare och se till att uppdateringar är automatiska.