Cyberattacker mot företag – så kan ni skydda er

Stora cyberattacker har väckt allmänhetens medvetenhet om cyberrisker och de konsekvenser som ett intrång kan få för de drabbade företagen. Många av de mest uppmärksammade attackerna har riktats mot företag i andra länder, men drabbar svenska bolag indirekt genom gemensamma leverantörer. Ett tydligt exempel är attacken mot det amerikanska bolaget Kaseya 2021, vilken påverkade en svensk matvarukedja som tvingades hålla sina butiker stängda under några dagar. I det fallet handlade det om en ransomware-attack, som är en av de vanligaste och mest kostsamma formerna av cyberbrott.
Yaxum Cedeno
Yaxum Cedeno 
Cyberförsäkringsrådgivare

Intrånget mot Kaseya

I juli 2021 var den amerikanska mjukvaruleverantören Kaseya måltavlan för ett intrång. En svensk matvarujätte drabbades indirekt på grund av att de genom sin IT-leverantör använde Kaseyas mjukvara i sina kassasystem. Attacken medförde att kassasystemen slutade fungera och tvingade därmed matvarukedjan att stänga ner sina system och därmed hela sin verksamhet. Det här är ett typiskt exempel på hur komplicerad en cyberattack kan bli och vilka konsekvenser det kan få.

Mönstret har upprepats sedan dess, och närmare oss. Angreppen mot IT-leverantörerna Tietoevry 2024 och Miljödata 2025 slog ut system hos ett stort antal svenska verksamheter.

Vad innebär en ransomware-attack?

Ransomware (utpressningsvirus) går till så att en hackare tar över kontrollen av det drabbade företagets datasystem eller krypterar deras information. Hackaren kräver sedan en lösensumma för att företaget ska återfå kontrollen av sina system. Det är också vanligt att angriparen stjäl information och hotar med att publicera den, även i de fall företaget kan återställa sina system på egen hand. Den här typen av cyberbrott kan drabba både stora och små företag.

Vad kan man som företag göra för att skydda sig?

Det första du som representerar ett företag bör göra är att se över vilka cyberrisker ni står inför och sedan utforma en kontinuitetsplanering. En kontinuitetsplan innebär att du gör en plan för hur ni ska upprätthålla er verksamhet om företaget eller en leverantör drabbas av en cyberattack. Det handlar främst om att kartlägga sina egna system, identifiera risker och se över hur ni undviker dessa. Använder företaget olika IT-leverantörer bör du se över vilken säkerhet de har i sina system och även fundera på om det finns skäl att anlita flera alternativa underleverantörer för att minimera sårbarheten.

I fallet med den svenska matvarujätten kunde de relativt snabbt få i gång delar av sin verksamhet tack vare att de själva hade utvecklat ett alternativt kassasystem. De hade en plan för alternativa lösningar, vilket är ett bra exempel på hur ett företag jobbar när de tar fram en kontinuitetsplan.

Sedan den 15 januari 2026 gäller dessutom cybersäkerhetslagen, som genomför EU:s NIS2-direktiv i svensk rätt. Betydligt fler verksamheter omfattas än tidigare, och kraven rör bland annat riskhantering, leverantörskedjan och incidentrapportering. Ledningen har ett uttalat ansvar. Kontrollera om ni omfattas – det påverkar både vad ni behöver ha på plats och vad ni behöver kunna visa upp.

Hur fungerar en cyberförsäkring i fall som dessa?

Förutom en kontinuitetsplan och en översyn av företagets IT-säkerhet bör du som företagare även se över behovet av cyberförsäkring. Ur försäkringssynpunkt väcker den senaste tidens ransomware-attacker många frågor om cyberförsäkring och vad du bör se över i ditt försäkringsskydd.

  • Ransomware - omfattas ofta i breda cyberförsäkringar, men om ni har cyberförsäkringen som ett tillägg till er företagsförsäkring undantas det i de flesta fall. Försäkringen ersätter kostnader för att utreda och hantera utpressningshotet och i vissa fall även lösensumman. Den part som skyddas är den part som utpressningshotet riktas mot. Tänk på att en eventuell utbetalning också måste sanktionsprövas.

  • Avbrottsskador - omfattas i de flesta cyberförsäkringar, ibland krävs dock ett tillägg. Några viktiga punkter att se över är avbrottsskyddets försäkringsbelopp samt dess ersättnings- och karenstid.

  • Skada hos IT-leverantör - avbrottsskador på grund av skada hos IT-leverantör skyddas oftast genom cyberförsäkringen. Det finns dock vissa undantag där avbrottsskyddet enbart triggas av skador som sker hos det försäkrade bolaget. Du bör därför se över hur skyddet för utomstående leverantörer ser ut i din försäkring och att det även gäller för avbrottsdelen.

  • Dataintrång utan avbrott – i de fall som information stjäls utan att några system stannar behöver skyddet ändå täcka utredning, underrättelse till registrerade, juridiskt stöd och krishantering. Kontrollera att företagets försäkringsskydd täcker mot detta.

  • Tillgång till expertis - kärnan i en bra cyberförsäkring tillgången till expertis. Om ni plötsligt märker att ett system inte fungerar kan det vara svårt att se vad det beror på. Med en bra cyberförsäkring kan du ringa en IT-specialist dygnet runt som hjälper dig att snabbt hantera och minimera skadan. Genom den kontakten får du även hjälp av utpressnings- och PR-konsulter samt jurister för att minimera efterföljande skador.

Säkerhetsarbete och cyberförsäkring går hand i hand

För att ditt företag ska nå en hög IT-säkerhet räcker det oftast inte med att förlita sig på en försäkring. Den ska ses som ett komplement till IT-säkerheten som skyddar er då normala säkerhetsinsatser inte ger fullgott skydd. Att ha en godtagbar säkerhetsnivå på företagets IT-infrastruktur är oftast en förutsättning för att kunna köpa en bra cyberförsäkring. Likaså kan brister i IT-säkerheten innebära att försäkringsskyddet begränsas, exempelvis genom förhöjda självrisker eller genom att man får stå för delar av skadekostnaden själv.

Har du funderingar kring er cyberförsäkring eller behöver hjälp?

Vi ser kontinuerligt över försäkringsmarknaden på cyberområdet och har stor erfarenhet inom cyberförsäkring. Vi kan hjälpa dig att gå igenom företagets nuvarande skydd, jämföra villkoren mellan bolagen och se var luckorna finns. Vi har även en egen cyberprodukt, som ger ett brett skydd till en konkurrenskraftig premie. Om du har frågor eller funderingar kring cyberförsäkring så kontakta din försäkringsförmedlare eller fyll i formuläret nedan, så återkommer vi till dig för att berätta mer.

Kontakta oss

Vill du ha hjälp att se över företagets försäkringsbehov? Fyll i formuläret så blir du kontaktad.