SecurityWorldMarket

2025-04-14

Oro och bristande försvar mot cyberattacker hos småföretag

Per Klingvall, rådgivningschef på Stöldskyddsföreningen.

Ett av tre svenska småföretag känner oro för att bli utsatta för it-relaterade brott. Fyra av tio svenska småföretag anser att de är sårbara för it-relaterade brott. Enbart hälften av svenska småföretag säger sig använda tvåfaktorsautentisering. Det är några slutsatser från en undersökning som gjorts av SSF Stöldskyddsföreningen och SSF.

SSF Stöldskyddsföreningen har i ett gemensamt projekt med MSB undersökt svenska småföretagares syn på cybersäkerhet.Där framgår att fyra av tio svenska småföretag (1-49 anställda) anser att de är sårbara för digitala och it-relaterade brott. Drygt hälften av företagen säger samtidigt att de är dåligt förberedda att möta attacker mot it-system.

Tvåfaktorsautentisering bör prioriteras

Stöldskyddsföreningen driver plattformen Säkerhetskollen som hjälper små och medelstora företag att kartlägga sin cybersäkerhet och vidta förbättringsåtgärder. En av sajtens första föreslagna åtgärder är byta till säkra inloggningsmetoder. Undersökningen visar att den uppmaningen är värd att upprepa. Det är bara drygt hälften av de svenska småföretagen som säger sig använda tvåfaktorsautentisering vid inloggning.

– Små företag har begränsade resurser och ont om tid för att arbeta med cybersäkerhetsfrågor. Då gäller det att prioritera insatserna som ger största möjliga nytta. Tvåfaktorsautentisering är en av dem, förklarar Karl Emil Nikka, cybersäkerhetsspecialist på Stöldskyddsföreningen.

Bristande kunskap om digital säkerhet

Den låga andelen företag som säger sig använda tvåfaktorsautentisering kan förklaras av låg medvetenhet. 43 procent av företagen säger att arbetsplatsen har ingen eller ”inte särskilt hög kännedom” om digital säkerhet.

– Undersökningen visar faktumet som vi var rädda för när vi i höstas lanserade senaste versionen av Säkerhetskollen för företag. Företagen måste bli medvetna om vilka cybersäkerhetsstärkande åtgärder som ens finns på bordet. Det var bland annat därför vi skapade självtestet, fortsätter Nikka och hänvisar till Säkerhetskollens kostnadsfria testverktyg.

Små företags cybersäkerhet påverkar även storföretagen. Hotaktörer kan utnyttja mindre företag som intrångsvägar in i de större företagen. Risken för så kallade leveranskedjeattacker är skälet till att det nya NIS2-direktivet ställer krav på att berörda företag väger in sina leverantörers cybersäkerhet.

Cybersäkerhetskraven ökar

Undersökningen visar också att cybersäkerhetskraven mellan företag har ökat. 21 procent säger att kundernas krav på digital säkerhet har ökat de senaste tolv månaderna. 15 procent säger att leverantörernas krav har ökat under samma tidsperiod.

– De ökade cybersäkerhetskraven visar att cybersäkerhetsarbetet inte bara är en kostnad. Företag med god cybersäkerhet har en affärsmässig fördel jämfört med konkurrenterna, förklarar Per Klingvall, rådgivningschef på Stöldskyddsföreningen.

Ladda ner rapporten

Undersökningsrapporten kan laddas ned kostnadsfritt från Säkerhetskollens webbplats. Undersökningen baseras på svar från 671 webbintervjuer med vd:ar och ägare i små företag med 1-49 anställda. Undersökningen utfördes av Demoskop under perioden 22:a november till 9:e december 2024. Rapporten kan laddas ner här.



Leverantörer
Till toppen av sidan