Artikel 21.2g är nu lag
SFS 2025:1506 gäller sedan 15 januari 2026. Säkerhetsutbildning är en av tio obligatoriska riskhanteringsåtgärder, inte ett frivilligt tillägg.
Ungefär 60 % av dataintrången involverar fortfarande en människa, inte bara en maskin (Verizon DBIR 2025). Vår utbildning och våra phishing-simuleringar lär dina medarbetare att känna igen ett angrepp och rapportera det, på svenska och drivet av samma analytiker som bemannar vårt SOC.
Ett program för säkerhetsmedvetenhet, drivet av samma analytiker som står bakom vårt SOC och i linje med aktuell vägledning från MCF (tidigare MSB).
Betrodda av svenska kommuner, regioner och
EU-reglerade verksamheter sedan 2002








Ny lag, flera färska svenska incidenter och AI-skrivna beten har gjort säkerhetsutbildning till ett krav, inte något extra.
SFS 2025:1506 gäller sedan 15 januari 2026. Säkerhetsutbildning är en av tio obligatoriska riskhanteringsåtgärder, inte ett frivilligt tillägg.
NIS2 artikel 20 gör ledningsorganet personligt ansvarigt för säkerhetsåtgärder och kräver att styrelsen själv utbildas.
Sanktionsavgifter kan nå 10 miljoner euro eller 2 % av global omsättning för väsentliga entiteter, och 7 miljoner euro eller 1,4 % för viktiga entiteter.
Ett ransomware-angrepp mot en leverantör nådde omkring 200 av Sveriges 290 kommuner och flera regioner. Data om mer än 1,5 miljoner svenskar publicerades. IMY öppnade en granskning.
Ransomware slog ut löne-, journal- och butikssystem i Sverige i flera dagar. En nordisk leverantör blev kritisk infrastruktur över en natt.
Akira-gruppen hotade att publicera data efter att Tietoevry träffats via en känd VPN-sårbarhet. Svenska löne-, handels- och biosystem stördes i flera dagar efter att ett gammalt VPN utnyttjats.
Ungefär 60 % av dataintrången involverar fortfarande en person. Tekniken ensam täpper inte till det gapet.
I början av 2025 stod AI-stödd phishing för mer än 80 % av observerad social engineering. Betena blir svårare att genomskåda.
Säkerhetsutbildning lär medarbetare att känna igen och stå emot cyberhot som phishing, social engineering och osäker hantering av data. Med korta lektioner och simulerade phishing-mejl minskar den mänsklig risk, stödjer efterlevnad av NIS2 och GDPR och gör personalen till ett aktivt skyddslager.
eBuilder Security levererar detta genom Complorer, vår hanterade tjänst för säkerhetsutbildning och phishing-simulering. Complorer är inte bara mjukvara som du loggar in i och sätter upp själv. Vi konfigurerar tjänsten, driver phishing-kampanjerna, schemalägger utbildningen och förbereder rapporteringen, så ett litet IT-team eller en pressad efterlevnadsansvarig slipper göra det.
Byggd för EU:s dataskyddsregler och svensk datalagring, inte eftermonterad på en amerikansk plattform.
Schrems II-säkereBuilder Security driver programmet åt dig i Complorer. Du följer dashboarden, inte adminpanelen.
Drivs åt digUtbildning och simuleringar på båda språken, så budskapet når varje medarbetare.
Svenskt förstKonfigurerat och live på dagar, inte månader, utan ett internt IT-projekt.
Live på dagarSäkerhetsutbildning är ett uttalat krav i flera regelverk som svenska organisationer lyder under. Complorer kartlägger programmet och rapporteringen mot vart och ett.
Väsentliga och viktiga entiteter som omfattas måste ge personalen grundläggande cyberhygien och säkerhetsutbildning. Det är en av tio obligatoriska riskhanteringsåtgärder under Cybersäkerhetslagen.
Complorer levererar: rollbaserad utbildning och revisionsklara underlag, så styrelsen kan styrka sin egen tillsyn enligt artikel 20.
Organisationer måste se till att personal som hanterar personuppgifter utbildas i att skydda dem och känna igen intrång. I Sverige övervakar IMY den skyldigheten.
Complorer levererar: moduler om datahantering och phishing, med slutförandeloggar redo som underlag för IMY.
Certifiering kräver dokumenterad och löpande medvetenhet, utbildning och träning i informationssäkerhet i hela organisationen.
Complorer levererar: det löpande programmet och exporterbara underlag som revisorer efterfrågar vid uppföljning och omcertifiering.
Finansiella entiteter måste bedriva program och utbildning för IKT-säkerhetsmedvetenhet, under Finansinspektionens tillsyn.
Complorer levererar: sektoranpassad utbildning och rapportering för finansiella aktörer som omfattas.
En checklista på en sida som mappar utbildningskraven i NIS2 artikel 21.2g, GDPR och ISO 27001 mot vad din organisation bör ha på plats. Använd den för att hitta luckorna innan revisorn gör det.
Byggd för svensk regelmiljö och kostnadsfri att ladda ner. Ett snabbt sätt att se var ditt program för säkerhetsmedvetenhet står idag.
Levereras direkt till din inkorg. Ingen spam. EU-datalagring. Avregistrera när du vill.
Ingen spam. EU-datalagring. Avregistrera när du vill.
De flesta plattformar för säkerhetsmedvetenhet är amerikanska och kräver egen drift. Complorer är europeiskt, byggt för efterlevnad och drivs åt dig.
| Rekommenderas Complorer från eBuilder Security | KnowBe4 | Proofpoint | |
|---|---|---|---|
| Europeiskt, GDPR-anpassat från början och EU-datalagring | Amerikanskt huvudkontor, EU-hosting som tillval | Amerikanskt huvudkontor, EU-hosting som tillval | |
| Kartläggning mot NIS2 artikel 21.2g inbyggd | Generisk NIS2 | Generisk NIS2 | |
| Svenskt innehåll från början | Översatt, inte svenskt från början | Begränsat | |
| Helt hanterat, eBuilder Security driver det | Egen drift | Egen drift | |
| Driftsättning | Dagar, helt hanterat | Självbetjänad setup | Självbetjänad setup |
| Passar små och medelstora företag till storföretag | Små och medelstora företag till storföretag | Storföretagsinriktat | |
| Prismodell | Prenumeration per anställd | Offertbaserat | Offertbaserat |
Har du redan tid och intern kompetens att bygga innehåll, driva kampanjer och ta fram revisionsunderlag själv kan en plattform med egen drift fungera. Saknas det är ett europeiskt, helt hanterat program nästan alltid snabbare och billigare än den interna tid det ersätter.
Phishing-simulering, rollbaserad utbildning och revisionsklar rapportering. Vi sätter upp det en gång och driver det åt dig, så du är live på dagar, inte månader.
Phishing-simulering, utbildningsinnehåll och efterlevnadsrapportering i en svenskdriven tjänst.
Säkra, realistiska phishing-mejl enligt ett rollbaserat schema. eBuilder Security bygger, kör och justerar kampanjerna åt dig.
Drivs åt digKorta moduler på tre till sju minuter, anpassade för ekonomi, HR, utvecklare och ledning, på valfri enhet.
Korta modulerEtt klick utlöser ett kort lärotillfälle, aldrig en tillrättavisning. Varje misstag blir direkt lärande.
Utan skuldSvenskt innehåll från början, inte översättningar, uppdaterat mot de senaste AI-drivna betena.
Svenskt förstSlutförande för individer och grupper följs live, så du alltid vet var varje team står.
Live-dashboardRevisionsklara exporter mappade mot NIS2 artikel 21.2g, GDPR och ISO 27001. Bevisen finns ett klick bort.
RevisionsklartAutomatiska månadsrapporter för styrelsen som styrker ledningens tillsyn enligt NIS2 artikel 20.
MånadsvisInget IT-projekt. Vi konfigurerar användare, språk och de första kampanjerna, sedan driver vi programmet enligt schema.
Helt hanteratBörja med en kort demo eller kostnadsfri bedömning. Vi ser på er storlek, sektor och nuvarande skyldigheter, och enas om vad som är tillräckligt bra för er organisation.
eBuilder Security sätter upp Complorer åt dig: användare, språk, rollbaserade lärvägar och de första kampanjerna. Inget IT-projekt krävs och ditt team behöver inte lära sig en ny plattform.
Medarbetarna får sina första mikrolärningsmoduler och säkra phishing-tester. Det hanterade programmet körs sedan enligt schema, med svårigheten justerad över tid.
Du följer utvecklingen och får automatiska månadsrapporter mappade mot NIS2 artikel 21.2g, GDPR och ISO 27001. Revisionsunderlaget är klart när en tillsynsmyndighet eller styrelsen frågar.
Slutförande mäter närvaro, inte beteende. eBuilder Security följer siffrorna som faktiskt påverkar risken: rapporteringsgrad, tid till rapportering, klickfrekvens över tid och förhållandet mellan rapportörer och klickare. En jämn, gradvis svårare kadens bygger rapporteringsvanan som låter ett SOC stoppa ett verkligt angrepp tidigt.
Vad som händer när ett simulerat phishing-mejl når en medarbetare.
Ett realistiskt svenskt phishing-bete landar i inkorgen: falsk HR, lön, BankID eller leveransavisering.
Om en medarbetare klickar får de se en kort, skuldfri lärosida, inte en tillrättavisning.
En utbildad kollega upptäcker mejlet och rapporterar det med rapporteringsknappen i stället.
Det rapporterade mejlet går till teamet. Vem som rapporterade och hur snabbt registreras.
Den som klickade tilldelas automatiskt en 3-minuters mikromodul om just det betet.
Rapporteringsgrad, klickfrekvens och slutförande uppdateras live. Revisionsklara exporter finns ett klick bort.
Ett lönebete i verklig stil. Klicka på allt som ser fel ut, precis det Complorer tränar dina medarbetare att göra. De flesta missar minst en signal.
Hej teamet,
Vårt lönesystem har uppdaterats. För att din lön ska betalas ut den 25:e måste du verifiera dina bankuppgifter via den här länken: http://payroll-verify.secure-pay.net
Om du inte bekräftar i tid kan din utbetalning bli försenad eller hållas inne.
Vänliga hälsningar,
HR-teamet
Lonuppgifter_2026.html
Snyggt fångat. Alla fem hittade.
De flesta medarbetare missar två eller tre första dagen. Complorer gör upptäckt till en reflex i hela teamet, på svenska och enligt schema.
Från CISO:n som behöver bevisa effekt till vd:n utan säkerhetsteam, Complorer talar till varje roll med ett nästa steg som passar jobbet.
“Jag behöver bevisa att vår utbildning faktiskt fungerar.”
Trender i rapporteringsgrad, klickfrekvens över tid, rollbaserade simuleringar och revisionsklara underlag som du kan ta till styrelsen och en NIS2-revision.
Se rapporteringen“Jag behöver bocka av GDPR och NIS2, med bevis.”
Enkel administration och exporterbara slutförandeposter, mappade mot regelverken du ansvarar för, utan att du behöver bli säkerhetsexpert.
Se efterlevnadskartläggningen“Jag har inget säkerhetsteam. Jag behöver något som bara fungerar.”
En helt hanterad tjänst som skyddar organisationen och växer med den, utan intern säkerhetsbemanning.
Boka en genomgångGenom sitt breda tjänsteutbud och vårt beslut att välja deras MDR-lösning har eBuilder Security höjt vår säkerhetsnivå avsevärt. Under implementeringen var de snabba med att hjälpa till och föreslå lösningar på de utmaningar vi stötte på. Övergången från projekt till produktion har varit smidig, och deras backend-team förstod snabbt våra verksamhetsbehov. eBuilder Security är en värdefull partner för vårt framtida säkerhetsarbete.
Gerth Ericsson
IT-chef, Vandewiele, Sverige
eBuilder Security hjälper oss att möta våra behov inom IT- och informationssäkerhet. Vi är mycket nöjda med deras djupa kunskap, breda tjänster och engagemang för att stärka vår säkerhetsnivå. Från End Point Protection och rådgivning till revision och penetration testing har eBuilder Security varit en pålitlig partner i skyddet av vår organisation.
Christian Sørensen
Internal Operations Director, Médecins Sans Frontières, Norge
Produkten ökar kunskap och säkerhetsmedvetenhet. Den hjälper organisationer att utveckla en god informationssäkerhetskultur. Jag uppskattar särskilt att det är en helhetslösning där eBuilder Security tar hand om hela processen från kick-off till rapportering, samtidigt som den kan anpassas efter våra unika förutsättningar.
Per Eriksson
Informationssäkerhetsstrateg, Varbergs Kommun, Sverige
Complorer är en hanterad prenumeration med pris per anställd, förutsägbar fakturering och både uppsättning och löpande hantering inkluderat. Du köper ett resultat: färre lyckade angrepp och tydliga revisionsunderlag, inte ännu ett verktyg för teamet att driva.
Att bygga samma kapacitet internt innebär att licensiera en plattform, lära sig den, skriva innehåll, driva kampanjer och ta fram rapporter. För de flesta svenska små och medelstora organisationer är en hanterad tjänst snabbare och billigare än den interna tid den ersätter.
Få en anpassad offertFörslag levereras inom 48 timmar efter en 30-minuters genomgång.
Frågorna som återkommer i varje utvärdering, om lagen, GDPR, frekvens och upphandling, besvarade rakt.
Ja. Artikel 21.2g i NIS2, införd i Sveriges Cybersäkerhetslagen (SFS 2025:1506), anger grundläggande cyberhygien och säkerhetsutbildning som en av tio obligatoriska riskhanteringsåtgärder. Artikel 20 lägger till en separat skyldighet att utbilda ledningsorganet. Båda gäller sedan lagen trädde i kraft den 15 januari 2026.
Ja, när den görs rätt. Phishing-simulering är laglig med berättigat intresse (artikel 6.1.f GDPR) om du publicerar en policy, informerar personalen i förväg om att simuleringar sker, begränsar lagringen av individuella resultat och aldrig använder ett enskilt klick som grund för disciplinära åtgärder. eBuilder Security bygger programmet för att möta dessa villkor från start.
Kör simuleringar minst kvartalsvis för all personal och månadsvis för högre riskroller som ekonomi, IT-administration, ledning och HR, tillsammans med löpande mikrolärande. Frekvens betyder mer än volym: en jämn, gradvis svårare kadens bygger rapporteringsvanor, medan ett årligt test mest mäter en enskild dag.
Det globala utgångsvärdet för klickbenägenhet är 33,1 %, och sjunker till 4,1 % efter tolv månaders utbildning, en minskning på 86 % (KnowBe4 Phishing by Industry Benchmarking Report, 2025). Nya program börjar ofta i intervallet 20 % till 35 %. Använd ditt eget utgångsvärde som jämförelsepunkt, inte ett enda branschsnitt.
Rapporteringsgrad är andelen medarbetare som aktivt rapporterar ett simulerat phishing-mejl, och det är måttet som förutsäger verklig motståndskraft. Proofpoints kunder ligger i snitt runt 18,65 %, med finansiella tjänster nära 32 % och utbildning nära 8 %. eBuilder Security siktar på att få er rapporteringsgrad över 30 % inom tolv månader.
Ja. NIS2 artikel 20, införd i Cybersäkerhetslagen, gör ledningsorganet personligt ansvarigt för säkerhetsåtgärder och kräver att det genomgår utbildning. eBuilder Security erbjuder en avgränsad styrelsesession mappad mot artikel 20, med utbildningsbevis som kan sparas som bevis på tillsyn.
eBuilder Securitys MDR bygger främst på CrowdStrike Falcon, med Cybereason som alternativ i miljöer med flera plattformar, utrullat via den enhetshantering du redan använder. CrowdStrike threat intelligence följer fler än 280 namngivna angripargrupper globalt (CrowdStrike 2026 Global Threat Report), och vårt SOC lägger svenska och nordiska hottrender ovanpå, så detekteringen speglar hoten som faktiskt riktas mot svenska organisationer.
Ja. En befintlig CrowdStrike- eller Microsoft Defender-miljö snabbar upp onboarding eftersom eBuilder Security kopplar in sig på befintlig telemetri i stället för att rulla ut nya sensorer. Integration med Microsoft Defender for Endpoint, Sentinel och Entra ID är standard, och går ofta snabbare när telemetri redan finns, i vissa fall inom en dag.
AIDR är eBuilder Securitys lager för AI detection and response som begränsar snabba hot autonomt på millisekunder, stoppar lateral movement, credential stuffing och prompt injection innan de eskalerar. En mänsklig analytiker validerar sedan och driver responsen. AIDR hanterar angrepp i maskinhastighet medan den namngivna analytikern står för bedömningen, så inget fastnar i en kö.
eBuilder Securitys MDR uppfyller direkt de centrala skyldigheterna i NIS2 artikel 21: kontinuerlig övervakning, incidentdetektering och incidenthantering samt dokumentationen kopplad till rapportering till MCF. På egen hand täcker den inte supply chain-säkerhet, kontinuitet eller säkerhetsutbildning. Våra advisory- och Complorer-tjänster kompletterar återstående delar av artikel 21.
Rapporterade mejl kan flöda in i eBuilder Securitys SOC, där de triageras tillsammans med verkliga varningar. En medarbetare som klickar kan auto-isoleras av eBuilder Securitys AI detection and response, och simuleringsdata berikar riskpoängen som din incidenthantering redan använder. Utbildningen slutar vara en silo.
Inte deras logotyper utan tillstånd, eftersom det väcker varumärkesfrågor. eBuilder Security använder generiska lookalike-avsändare och era egna interna avsändare för att bygga realistiska svenska scenarier, till exempel falska HR-, löne-, BankID- och leveransmeddelanden. Det håller simuleringarna juridiskt rena men efterliknar ändå beten som svensk personal faktiskt får.
Spara det underlag en tillsynsmyndighet frågar efter: kursmaterial, daterad deltagarlista, kampanjresultat, simuleringspolicy, ledningsorganets utbildningsintyg och era rollbaserade spår. eBuilder Security producerar detta som standard, så rapportering till MCF, PTS eller Finansinspektionen blir en nedladdning, inte en panikövning.
Indirekt. För offentliga köpare är vägarna Adda IT-konsulttjänster 2021 och Kammarkollegiets IT-konsulttjänster för IT-säkerhet. eBuilder Security kan avropas via underleverantörsklausuler eller, för värden under direktupphandlingsgränsen på 700 000 SEK exkl. moms, genom direktupphandling.
De flesta program ser tydlig förändring inom ett kvartal. KnowBe4-data visar 40 % lägre klickbenägenhet efter tre månader och 86 % efter tolv. Den första signalen att följa är att rapporteringsgraden stiger. Då undviker personalen inte bara betet, de flaggar det aktivt till ditt team.
Ja, om scenarierna uppdateras löpande. ENISA Threat Landscape 2025 rapporterar att AI-stödd phishing stod för mer än 80 % av observerad social engineering i början av 2025. eBuilder Security uppdaterar svenska beten efter aktuella AI-drivna tekniker, så personalen tränar på angreppen de faktiskt möter, inte förra årets mallar.
Boka en 30-minuters genomgång med en svensk analytiker. Vi mappar er utbildnings- och phishing-simuleringskadens mot NIS2 artikel 21.2g och visar exakt var ni står. Ingen säljpresentation. Inget åtagande.
Boka en genomgångUtbildning är ditt mänskliga lager. Dessa kompletterande tjänster från eBuilder Security täpper till gapen runt det: detektering, testning och strategi.
Säker AI-användning för företag
Övervaka prompts, agenter, modeller och känslig data i realtid för att minska AI-driven risk, förhindra dataexponering och blockera hot direkt.
Offensiv säkerhet
Hitta sårbarheterna innan angriparna gör det. Expertledd testning av web, cloud, API, nätverk och Active Directory med åtgärdsbar vägledning.
24/7 SOC, Sverige
När utbildning inte räcker övervakar och hanterar eBuilder Securitys MDR hot dygnet runt, med en namngiven svensk analytiker, inte en ärendekö.
Strategisk rådgivning
Styrning på styrelsenivå, efterlevnadsledning och leverantörsriskhantering. Strategisk CISO as a Service utan heltidsanställning.