Säkerhet|7 oktober 2026|

Fem åtgärder för att skydda känsliga projektdata

Av: Gina Ross Eriksen

Bygg- och anläggningsprojekt omfattar stora mängder känslig information som delas mellan olika aktörer och system. Det gör projekten till attraktiva mål för cyberkriminella – men riktade attacker är bara en del av riskbilden. Mänskliga misstag och förbiseenden kan få allvarliga konsekvenser, och tekniken kan inte göra hela jobbet på egen hand. Här är fem sätt att skydda känsliga projektdata

2FA/MFA på tvers av flere enheter

I dagens bygg- och anläggningsprojekt har vi alla ett viktigt ansvar för hur stora mängder data hanteras och delas – från personuppgifter, avtal och ekonomisk information till BIM-modeller och tekniska ritningar, för att nämna några exempel. Och en teknisk ritning är inte ”bara en ritning”: Den kan avslöja hur en byggnad är utformad och säkrad, var kritiska funktioner finns och hur de kan nås.

Samtidigt digitaliseras allt fler delar av projektarbetet. Även om du ska kunna förvänta dig att dagens lösningar har robusta säkerhetsmekanismer på plats, är det viktigt att komma ihåg en sak: Säkerhet skapas inte av tekniken ensam – hur vi använder den spelar en minst lika viktig roll.

Cybersäkerhetsmånaden 2026: Medvetna val stärker säkerheten på arbetsplatsen

Varje år i oktober uppmärksammas European Cybersecurity Month (ECSM), ENISA:s årliga informationskampanj i samarbete med EU-kommissionen. Syftet är att öka medvetenheten om digital säkerhet bland både individer och organisationer. I år ligger fokus på säkerhet på arbetsplatsen – och hur vi identifierar och hanterar digitala risker i vårt dagliga arbete.

ENISA kartlägger även utvecklingen av det digitala hotlandskapet i Europa i sin årliga rapport, ENISA Threat Landscape. Årets rapport bygger på analyser av över 8 000 registrerade incidenter från föregående år och lyfter fram flera utvecklingstrender som är relevanta för bygg- och anläggningsbranschen:

  • Offentlig förvaltning är den mest utsatta sektorn: Offentlig förvaltning stod för hela 31,8 procent av alla registrerade incidenter under 2025. Lokala myndigheter, som kommuner, stod för en betydande andel av dessa.

  • Industrin är den fjärde mest utsatta sektorn: Industrisektorn stod för 6,9 procent av de registrerade incidenterna. Inom det som ENISA kategoriserar som industri stod bygg och anläggning för 21,8 procent av dessa.

  • Ransomware utgör det största hotet: Utöver offentlig sektor och lokala myndigheter lyfter ENISA fram bygg och anläggning som en av de delsektorer där ransomware är särskilt utbrett.

  • Leverantörskedjan blir en allt viktigare angreppsväg: Genom att angripa tredjepartsleverantörer kan cyberkriminella drabba flera organisationer samtidigt. Det gör byggprojekt särskilt sårbara, eftersom många olika aktörer ofta arbetar parallellt.

Siffrorna innebär inte att bygg- och anläggningsbranschen hör till de allra hårdast drabbade branscherna totalt sett. Däremot visar de på en hotbild som är viktig att förstå och vara medveten om – särskilt i en projektbaserad bransch där aktörer från både offentlig och privat sektor arbetar tätt tillsammans.

”Digital säkerhet är en förutsättning för alla organisationer, men det här är ändå en viktig påminnelse för kommuner och andra offentliga byggherrar: När projekten berör kritisk infrastruktur, offentliga tjänster eller byggnader med särskilda säkerhetskrav kan konsekvenserna av en säkerhetsincident sträcka sig långt utanför projektorganisationen. I värsta fall kan de påverka ett helt samhälle.”
– Geir Johnson, CIO på Tribia

Digital sikkerhet på hjemmekontoret

Utnyttjar tillit: Cyberattacker börjar inte alltid med säkerhetsbrister i tekniken

Bland de incidenter där ENISA kunde identifiera hur angripare tog sig in i ett slutet system stod sårbarheter i programvara för omkring 60 procent av fallen. Felaktiga systemkonfigurationer och oaktsam delning av åtkomst stod för ytterligare 20,7 procent. Samtidigt utnyttjar cyberkriminella i allt större utsträckning människors tillit för att komma åt känslig information: Phishing stod bakom närmare 78 procent av de rapporterade incidenter som involverade social manipulation under 2025. Men vad innebär egentligen social manipulation?

Social manipulation – även kallat social engineering – är en angreppsmetod där bedragare utnyttjar mänskliga reaktioner som tillit, rädsla eller nyfikenhet. Syftet är vanligtvis att komma åt konfidentiell information och i vissa fall använda den för ekonomisk utpressning. Ett typiskt exempel är att angriparen utger sig för att vara en person eller tjänst du litar på och sedan försöker få dig att agera snabbt. På så sätt kan användare exempelvis luras att lämna ut inloggningsuppgifter eller godkänna falska autentiseringsförfrågningar under tidspress.

Det är just därför vår gemensamma förståelse för och medvetenhet om säkerhet är så viktig. Tekniken måste finnas på plats – men vi behöver också veta hur vi identifierar och hanterar risker.

Så tar du aktivt ansvar för säkerheten i projektet

God säkerhet på arbetsplatsen byggs lager för lager – genom både kompetens och teknik – och börjar med de små val vi gör varje dag. Här är fem konkreta åtgärder du kan vidta för att stärka säkerheten i ert projekt:

1. Stanna upp och tänk efter innan du klickar – även när avsändaren verkar bekant

Bedrägeriförsök sker inte bara via e-post. De kan också komma genom falska telefonsamtal, QR-koder, autentiseringsförfrågningar, sms och meddelandetjänster som Teams eller Slack. Och det är inte bara innehållet i meddelandet som kan vara vilseledande – telefonnummer, e-postadresser, länkar och bilagor kan förfalskas. En vanlig nämnare är att du pressas att agera snabbt.

Var särskilt försiktig om du uppmanas att logga in eller ladda ner något via en länk, dela information eller genomföra en betalning. Verifiera förfrågningar direkt med minst en annan ansvarig person och använd endast kontaktuppgifter som du vet är korrekta och aktuella. En e-postadress eller ett telefonnummer som anges i meddelandet kan vara falskt.

2. Skydda dina inloggningar

Aktivera multifaktorautentisering (MFA) överallt där det erbjuds. Det ger ett extra säkerhetslager genom att kräva att du bekräftar din identitet med två eller flera oberoende faktorer innan du loggar in. MFA stoppar de flesta identitetsattacker som bygger på lösenord, men autentisering via sms och appar kan kringgås – därför bör MFA inte stå ensam.

Integritetsskyddsmyndigheten rekommenderar att använda lösenordshanterare där det är möjligt. Vi rekommenderar även passnycklar (passkeys) för tjänster som stöder det. Och viktigast av allt: Dela aldrig lösenord eller engångskoder med någon annan.

3. Ge bara åtkomst när det faktiskt behövs

Följ principen om minsta privilegium: Projektdeltagare ska endast ha tillgång till den information de behöver för att utföra sitt arbete. Se över behörigheterna i systemet varje gång någon ansluter till eller lämnar projektet – och när roller förändras.

4. Håll projektinformationen inom godkända ramar

Projektdata ska endast lagras, hanteras och delas i projektets godkända lösningar och eventuella integrerade system – och ska aldrig laddas upp i öppna AI-verktyg. Det betyder dock inte att AI är uteslutet.

Med Interaxo som projektportal kan du få tillgång till Interaxo Intelligence, lösningens inbyggda AI-assistent. Den är särskilt utvecklad för bygg- och anläggningsprojekt och arbetar endast inom projektportalens slutna miljö. Ni kan vara trygga med att projektinformationen aldrig används för att träna offentliga AI-modeller – samtidigt som du kan arbeta ännu effektivare utan att kompromissa med säkerheten.

5. Säg till direkt om något går fel – eller om du är osäker

Har du klickat på något du inte borde, delat information felaktigt eller upptäckt något som verkar misstänkt? Vänta inte med att säga till och försök inte lösa situationen på egen hand – kontakta IT-avdelningen eller säkerhetsansvarig omedelbart. Det är alltid bättre att rapportera en gång för mycket än en gång för lite. Små misstag kan få stora konsekvenser, och ju snabbare en incident rapporteras, desto större är möjligheten att begränsa skadan. Är du osäker på hur en incident ska hanteras, tveka inte att be om vägledning.

Säkerhet handlar inte bara om systemen vi använder, utan också om hur vi använder dem. Att vara uppmärksam, ställa frågor och säga till när något verkar misstänkt är en viktig del av att ta ansvar för säkerheten. När vi alla gör aktiva, medvetna val i vardagen står både projekten och organisationen som helhet starkare mot dagens digitala hot.

Sikkerhet på byggeplassen

Teknik som håller jämna steg med säkerheten i ert projekt

Interaxo är byggt med säkerhet i flera lager:

Vissa projekt ställer särskilt höga krav på hur data lagras och hanteras, till exempel projekt inom försvar, nationell beredskap och kritisk infrastruktur. För att möta de särskilda behoven i sådana projekt kan Interaxo levereras som en on-premise-lösning i er egen infrastruktur – på lokala servrar, i ett privat moln eller i ett slutet nätverk.

Relaterade nyheter

  • Säkerhetsforum

    Välkommen till Säkerhetsforum 2026 – en neutral mötesplats för dig som kravställer, hanterar eller förvaltar information i sektorn. Vi samlar branschen för att skapa klarhet i krav, regelverk och praktiska arbetssätt.

  • Full kontroll över säkerheten med Interaxo OnPrem

    När vi bygger samhällets viktigaste infrastruktur som försvarsanläggningar, fängelser, vattenförsörjningsanläggningar och liknande, där säkerhet är kritiskt, krävs högsäkerhetslösningar. Nu kan Interaxo Project levereras som en ”on-premise” lösning, skräddarsydd för projekt som kräver att ni själva äger och kontrollerar all drift, lagring och åtkomst. 

Boka demo

Upptäck hur du kan leverera bättre projekt med Interaxo

Nyfiken på vad Interaxo kan göra för ert byggprojekt? Vi visar gärna hur lösningen hjälper er att effektivisera arbetsflöden, samla all projektinformation på ett ställe och frigöra mer tid för det som skapar verkligt värde – oavsett roll eller disciplin.

Fyll i formuläret eller ring oss direkt på 08-455 53 30, så bokar vi ett förutsättningslöst möte där vi visar hur Interaxo fungerar och svarar på dina frågor.