Awareness · Sverige Säkerhetsmedvetenhet & phishing-simulering

Säkerhetsutbildning och phishing-simulering för svenska team

Ungefär 60 % av dataintrången involverar fortfarande en människa, inte bara en maskin (Verizon DBIR 2025). Vår utbildning och våra phishing-simuleringar lär dina medarbetare att känna igen ett angrepp och rapportera det, på svenska och drivet av samma analytiker som bemannar vårt SOC.

Betrodda att skydda svenska organisationer

Betrodda av svenska kommuner, regioner och
EU-reglerade verksamheter

Ett program för säkerhetsmedvetenhet, drivet av samma analytiker som står bakom vårt SOC och i linje med aktuell vägledning från MCF (tidigare MSB).

I linje med NIS2 artikel 21.2g
Svenskt innehåll från början
Datalagring i Sverige
Helt hanterat av eBuilder Security

Betrodda av svenska kommuner, regioner och
EU-reglerade verksamheter sedan 2002

Varför nu

Därför utbildar svenska organisationer sina medarbetare 2026

Ny lag, flera färska svenska incidenter och AI-skrivna beten har gjort säkerhetsutbildning till ett krav, inte något extra.

Definition

Vad är säkerhetsutbildning?

Säkerhetsutbildning lär medarbetare att känna igen och stå emot cyberhot som phishing, social engineering och osäker hantering av data. Med korta lektioner och simulerade phishing-mejl minskar den mänsklig risk, stödjer efterlevnad av NIS2 och GDPR och gör personalen till ett aktivt skyddslager.

eBuilder Security levererar detta genom Complorer, vår hanterade tjänst för säkerhetsutbildning och phishing-simulering. Complorer är inte bara mjukvara som du loggar in i och sätter upp själv. Vi konfigurerar tjänsten, driver phishing-kampanjerna, schemalägger utbildningen och förbereder rapporteringen, så ett litet IT-team eller en pressad efterlevnadsansvarig slipper göra det.

Europeisk och GDPR-anpassad från början

Byggd för EU:s dataskyddsregler och svensk datalagring, inte eftermonterad på en amerikansk plattform.

Schrems II-säker

Helt hanterat

eBuilder Security driver programmet åt dig i Complorer. Du följer dashboarden, inte adminpanelen.

Drivs åt dig

Svenskt och engelskt innehåll

Utbildning och simuleringar på båda språken, så budskapet når varje medarbetare.

Svenskt först

Snabb lansering

Konfigurerat och live på dagar, inte månader, utan ett internt IT-projekt.

Live på dagar
Efterlevnadskartläggning

Uppfyll dina efterlevnadskrav enklare

Säkerhetsutbildning är ett uttalat krav i flera regelverk som svenska organisationer lyder under. Complorer kartlägger programmet och rapporteringen mot vart och ett.

NIS2 · Art. 21.2g

Säkerhetsutbildning

Väsentliga och viktiga entiteter som omfattas måste ge personalen grundläggande cyberhygien och säkerhetsutbildning. Det är en av tio obligatoriska riskhanteringsåtgärder under Cybersäkerhetslagen.

Complorer levererar: rollbaserad utbildning och revisionsklara underlag, så styrelsen kan styrka sin egen tillsyn enligt artikel 20.

GDPR · Art. 32 / 39

Dataskyddsutbildning för personal

Organisationer måste se till att personal som hanterar personuppgifter utbildas i att skydda dem och känna igen intrång. I Sverige övervakar IMY den skyldigheten.

Complorer levererar: moduler om datahantering och phishing, med slutförandeloggar redo som underlag för IMY.

ISO 27001 · Annex A 6.3

Löpande medvetenhet och utbildning

Certifiering kräver dokumenterad och löpande medvetenhet, utbildning och träning i informationssäkerhet i hela organisationen.

Complorer levererar: det löpande programmet och exporterbara underlag som revisorer efterfrågar vid uppföljning och omcertifiering.

DORA · Art. 13

IKT-säkerhetsmedvetenhet

Finansiella entiteter måste bedriva program och utbildning för IKT-säkerhetsmedvetenhet, under Finansinspektionens tillsyn.

Complorer levererar: sektoranpassad utbildning och rapportering för finansiella aktörer som omfattas.

Kostnadsfri checklista · NIS2 artikel 21.2g

Beredskapschecklista för säkerhetsmedvetenhet och phishing beredskapschecklista

En checklista på en sida som mappar utbildningskraven i NIS2 artikel 21.2g, GDPR och ISO 27001 mot vad din organisation bör ha på plats. Använd den för att hitta luckorna innan revisorn gör det.

  • Samlad kravkarta: NIS2 artikel 21.2g, GDPR och ISO 27001-krav på säkerhetsutbildning i en vy, så inget faller mellan stolarna.
  • Kontroll av utbildningskadens: se var dagens utbildnings- och phishing-simuleringsfrekvens inte räcker för artikel 21.2g.
  • Revisionsklar bevislista: en checklista du kan lämna direkt till revisorn eller styrelsen, på tydlig svenska och mappad mot Cybersäkerhetslagen.

Byggd för svensk regelmiljö och kostnadsfri att ladda ner. Ett snabbt sätt att se var ditt program för säkerhetsmedvetenhet står idag.

Hämta din kostnadsfria beredskapschecklista

Levereras direkt till din inkorg. Ingen spam. EU-datalagring. Avregistrera när du vill.

Ange ditt namn.
Ange en giltig jobbmail.

Ingen spam. EU-datalagring. Avregistrera när du vill.

~60% Av dataintrången involverar den mänskliga faktorn · Verizon DBIR 2025
86% Minskad klickbenägenhet efter 12 månader · KnowBe4 2025
>80% Av social engineering är AI-stödd phishing · ENISA 2025
€20M Upp till 20 miljoner euro eller 4 % enligt GDPR, upp till 10 miljoner euro eller 2 % enligt NIS2

Därför väljer europeiska organisationer Complorer

De flesta plattformar för säkerhetsmedvetenhet är amerikanska och kräver egen drift. Complorer är europeiskt, byggt för efterlevnad och drivs åt dig.

Rekommenderas Complorer från eBuilder Security KnowBe4 Proofpoint
Europeiskt, GDPR-anpassat från början och EU-datalagring Amerikanskt huvudkontor, EU-hosting som tillval Amerikanskt huvudkontor, EU-hosting som tillval
Kartläggning mot NIS2 artikel 21.2g inbyggd Generisk NIS2 Generisk NIS2
Svenskt innehåll från början Översatt, inte svenskt från början Begränsat
Helt hanterat, eBuilder Security driver det Egen drift Egen drift
Driftsättning Dagar, helt hanterat Självbetjänad setup Självbetjänad setup
Passar små och medelstora företag till storföretag Små och medelstora företag till storföretag Storföretagsinriktat
Prismodell Prenumeration per anställd Offertbaserat Offertbaserat

Har du redan tid och intern kompetens att bygga innehåll, driva kampanjer och ta fram revisionsunderlag själv kan en plattform med egen drift fungera. Saknas det är ett europeiskt, helt hanterat program nästan alltid snabbare och billigare än den interna tid det ersätter.

Så fungerar Complorer

Phishing-simulering, rollbaserad utbildning och revisionsklar rapportering. Vi sätter upp det en gång och driver det åt dig, så du är live på dagar, inte månader.

Allt ditt program för säkerhetsmedvetenhet behöver, helt hanterat

Phishing-simulering, utbildningsinnehåll och efterlevnadsrapportering i en svenskdriven tjänst.

Hanterad phishing-simulering

Säkra, realistiska phishing-mejl enligt ett rollbaserat schema. eBuilder Security bygger, kör och justerar kampanjerna åt dig.

Drivs åt dig

Rollbaserat mikrolärande

Korta moduler på tre till sju minuter, anpassade för ekonomi, HR, utvecklare och ledning, på valfri enhet.

Korta moduler

Lär av misstaget-flöde

Ett klick utlöser ett kort lärotillfälle, aldrig en tillrättavisning. Varje misstag blir direkt lärande.

Utan skuld

Svenskt och engelskt innehåll

Svenskt innehåll från början, inte översättningar, uppdaterat mot de senaste AI-drivna betena.

Svenskt först

Uppföljning i realtid

Slutförande för individer och grupper följs live, så du alltid vet var varje team står.

Live-dashboard

Efterlevnadsexporter

Revisionsklara exporter mappade mot NIS2 artikel 21.2g, GDPR och ISO 27001. Bevisen finns ett klick bort.

Revisionsklart

Styrelsesammanfattningar

Automatiska månadsrapporter för styrelsen som styrker ledningens tillsyn enligt NIS2 artikel 20.

Månadsvis

Uppsatt och drivet av eBuilder Security

Inget IT-projekt. Vi konfigurerar användare, språk och de första kampanjerna, sedan driver vi programmet enligt schema.

Helt hanterat
Testa · 30 sekunder

Kan du upptäcka phishing-mejlet?

Ett lönebete i verklig stil. Klicka på allt som ser fel ut, precis det Complorer tränar dina medarbetare att göra. De flesta missar minst en signal.

Inkorg Simulerat

HR-avdelningen <hr@l0ner-payroll.net>

BRÅDSKANDE: Bekräfta dina löneuppgifter inom 2 timmar

Idag 08:14

Hej teamet,

Vårt lönesystem har uppdaterats. För att din lön ska betalas ut den 25:e måste du verifiera dina bankuppgifter via den här länken: http://payroll-verify.secure-pay.net

Om du inte bekräftar i tid kan din utbetalning bli försenad eller hållas inne.

Vänliga hälsningar,
HR-teamet

Lonuppgifter_2026.html

0/5
Varningssignaler hittade 5 dolda i mejlet
  • Hovra över mejlet och klicka på allt som ser fel ut. Varje träff förklarar sig själv.
Vem tjänsten är för

Byggt för dem som ansvarar för säkerheten

Från CISO:n som behöver bevisa effekt till vd:n utan säkerhetsteam, Complorer talar till varje roll med ett nästa steg som passar jobbet.

CISO och IT-säkerhet

“Jag behöver bevisa att vår utbildning faktiskt fungerar.”

Trender i rapporteringsgrad, klickfrekvens över tid, rollbaserade simuleringar och revisionsklara underlag som du kan ta till styrelsen och en NIS2-revision.

Se rapporteringen
HR och compliance

“Jag behöver bocka av GDPR och NIS2, med bevis.”

Enkel administration och exporterbara slutförandeposter, mappade mot regelverken du ansvarar för, utan att du behöver bli säkerhetsexpert.

Se efterlevnadskartläggningen
Vd och företagare

“Jag har inget säkerhetsteam. Jag behöver något som bara fungerar.”

En helt hanterad tjänst som skyddar organisationen och växer med den, utan intern säkerhetsbemanning.

Boka en genomgång

Betrodda av IT- och säkerhetschefer i Sverige och Europa

Anpassat för svensk kritisk infrastruktur

Public Sector
Education
Manufacturing
Energy
High-Tech
Retail & Finance

Enkelt och förutsägbart pris

Complorer är en hanterad prenumeration med pris per anställd, förutsägbar fakturering och både uppsättning och löpande hantering inkluderat. Du köper ett resultat: färre lyckade angrepp och tydliga revisionsunderlag, inte ännu ett verktyg för teamet att driva.

Att bygga samma kapacitet internt innebär att licensiera en plattform, lära sig den, skriva innehåll, driva kampanjer och ta fram rapporter. För de flesta svenska små och medelstora organisationer är en hanterad tjänst snabbare och billigare än den interna tid den ersätter.

Få en anpassad offert

Förslag levereras inom 48 timmar efter en 30-minuters genomgång.

Prenumeration per anställd

Vad ingår i varje plan

Uppsättning och konfiguration av eBuilder Security Ingår
Hanterade phishing-kampanjer Ingår
Rollbaserat utbildningsinnehåll Ingår
Svenskt och engelskt innehåll Ingår
Realtidsuppföljning och månadsrapporter Ingår
Efterlevnadsexporter (NIS2 / GDPR / ISO) Ingår
Fakturering Per anställd
Åtagande för bedömning Inget
Slutligt pris i offert. Inledande bedömning innebär inget åtagande.

Frågor köpare ställer

Frågorna som återkommer i varje utvärdering, om lagen, GDPR, frekvens och upphandling, besvarade rakt.

Kräver NIS2 / Cybersäkerhetslagen säkerhetsutbildning?

Ja. Artikel 21.2g i NIS2, införd i Sveriges Cybersäkerhetslagen (SFS 2025:1506), anger grundläggande cyberhygien och säkerhetsutbildning som en av tio obligatoriska riskhanteringsåtgärder. Artikel 20 lägger till en separat skyldighet att utbilda ledningsorganet. Båda gäller sedan lagen trädde i kraft den 15 januari 2026.

Är phishing-simulering laglig enligt GDPR?

Ja, när den görs rätt. Phishing-simulering är laglig med berättigat intresse (artikel 6.1.f GDPR) om du publicerar en policy, informerar personalen i förväg om att simuleringar sker, begränsar lagringen av individuella resultat och aldrig använder ett enskilt klick som grund för disciplinära åtgärder. eBuilder Security bygger programmet för att möta dessa villkor från start.

Hur ofta bör vi köra phishing-simuleringar?

Kör simuleringar minst kvartalsvis för all personal och månadsvis för högre riskroller som ekonomi, IT-administration, ledning och HR, tillsammans med löpande mikrolärande. Frekvens betyder mer än volym: en jämn, gradvis svårare kadens bygger rapporteringsvanor, medan ett årligt test mest mäter en enskild dag.

Vad är en normal klickfrekvens vid phishing?

Det globala utgångsvärdet för klickbenägenhet är 33,1 %, och sjunker till 4,1 % efter tolv månaders utbildning, en minskning på 86 % (KnowBe4 Phishing by Industry Benchmarking Report, 2025). Nya program börjar ofta i intervallet 20 % till 35 %. Använd ditt eget utgångsvärde som jämförelsepunkt, inte ett enda branschsnitt.

Vad är en bra rapporteringsgrad?

Rapporteringsgrad är andelen medarbetare som aktivt rapporterar ett simulerat phishing-mejl, och det är måttet som förutsäger verklig motståndskraft. Proofpoints kunder ligger i snitt runt 18,65 %, med finansiella tjänster nära 32 % och utbildning nära 8 %. eBuilder Security siktar på att få er rapporteringsgrad över 30 % inom tolv månader.

Behöver styrelsen separat utbildning?

Ja. NIS2 artikel 20, införd i Cybersäkerhetslagen, gör ledningsorganet personligt ansvarigt för säkerhetsåtgärder och kräver att det genomgår utbildning. eBuilder Security erbjuder en avgränsad styrelsesession mappad mot artikel 20, med utbildningsbevis som kan sparas som bevis på tillsyn.

Vilken EDR använder eBuilder Security MDR?

eBuilder Securitys MDR bygger främst på CrowdStrike Falcon, med Cybereason som alternativ i miljöer med flera plattformar, utrullat via den enhetshantering du redan använder. CrowdStrike threat intelligence följer fler än 280 namngivna angripargrupper globalt (CrowdStrike 2026 Global Threat Report), och vårt SOC lägger svenska och nordiska hottrender ovanpå, så detekteringen speglar hoten som faktiskt riktas mot svenska organisationer.

Vi använder redan CrowdStrike Falcon eller Microsoft Defender. Kan eBuilder Security använda det?

Ja. En befintlig CrowdStrike- eller Microsoft Defender-miljö snabbar upp onboarding eftersom eBuilder Security kopplar in sig på befintlig telemetri i stället för att rulla ut nya sensorer. Integration med Microsoft Defender for Endpoint, Sentinel och Entra ID är standard, och går ofta snabbare när telemetri redan finns, i vissa fall inom en dag.

Vad är AIDR och hur fungerar det med ett mänskligt SOC?

AIDR är eBuilder Securitys lager för AI detection and response som begränsar snabba hot autonomt på millisekunder, stoppar lateral movement, credential stuffing och prompt injection innan de eskalerar. En mänsklig analytiker validerar sedan och driver responsen. AIDR hanterar angrepp i maskinhastighet medan den namngivna analytikern står för bedömningen, så inget fastnar i en kö.

Uppfyller eBuilder Security MDR övervakningskravet i Cybersäkerhetslagen / NIS2 på egen hand?

eBuilder Securitys MDR uppfyller direkt de centrala skyldigheterna i NIS2 artikel 21: kontinuerlig övervakning, incidentdetektering och incidenthantering samt dokumentationen kopplad till rapportering till MCF. På egen hand täcker den inte supply chain-säkerhet, kontinuitet eller säkerhetsutbildning. Våra advisory- och Complorer-tjänster kompletterar återstående delar av artikel 21.

Hur integreras utbildningen med vår MDR eller vårt SOC?

Rapporterade mejl kan flöda in i eBuilder Securitys SOC, där de triageras tillsammans med verkliga varningar. En medarbetare som klickar kan auto-isoleras av eBuilder Securitys AI detection and response, och simuleringsdata berikar riskpoängen som din incidenthantering redan använder. Utbildningen slutar vara en silo.

Kan vi använda riktiga varumärken som Microsoft eller Skatteverket i simuleringar?

Inte deras logotyper utan tillstånd, eftersom det väcker varumärkesfrågor. eBuilder Security använder generiska lookalike-avsändare och era egna interna avsändare för att bygga realistiska svenska scenarier, till exempel falska HR-, löne-, BankID- och leveransmeddelanden. Det håller simuleringarna juridiskt rena men efterliknar ändå beten som svensk personal faktiskt får.

Hur visar vi en tillsynsmyndighet att vi uppfyller artikel 21.2g?

Spara det underlag en tillsynsmyndighet frågar efter: kursmaterial, daterad deltagarlista, kampanjresultat, simuleringspolicy, ledningsorganets utbildningsintyg och era rollbaserade spår. eBuilder Security producerar detta som standard, så rapportering till MCF, PTS eller Finansinspektionen blir en nedladdning, inte en panikövning.

Kan vi köpa detta via Adda eller Kammarkollegiet?

Indirekt. För offentliga köpare är vägarna Adda IT-konsulttjänster 2021 och Kammarkollegiets IT-konsulttjänster för IT-säkerhet. eBuilder Security kan avropas via underleverantörsklausuler eller, för värden under direktupphandlingsgränsen på 700 000 SEK exkl. moms, genom direktupphandling.

Hur snabbt ser vi resultat?

De flesta program ser tydlig förändring inom ett kvartal. KnowBe4-data visar 40 % lägre klickbenägenhet efter tre månader och 86 % efter tolv. Den första signalen att följa är att rapporteringsgraden stiger. Då undviker personalen inte bara betet, de flaggar det aktivt till ditt team.

Fungerar phishing-simulering mot AI-genererade angrepp?

Ja, om scenarierna uppdateras löpande. ENISA Threat Landscape 2025 rapporterar att AI-stödd phishing stod för mer än 80 % av observerad social engineering i början av 2025. eBuilder Security uppdaterar svenska beten efter aktuella AI-drivna tekniker, så personalen tränar på angreppen de faktiskt möter, inte förra årets mallar.

Gör personalen till ditt rapporteringslager.

Boka en 30-minuters genomgång med en svensk analytiker. Vi mappar er utbildnings- och phishing-simuleringskadens mot NIS2 artikel 21.2g och visar exakt var ni står. Ingen säljpresentation. Inget åtagande.

Boka en genomgång
Inget åtagande Svensk analytiker

Säkerhetsutbildning är bara början

Utbildning är ditt mänskliga lager. Dessa kompletterande tjänster från eBuilder Security täpper till gapen runt det: detektering, testning och strategi.