Gå till huvudinnehållet
BilgeQor
Tillbaka till branscher

CTO, chef för teknik

E-handel och marknadsplatser

Kontext för rapportering av cyberincidenter i Sverige

Cyberincidentrapportering i Sverige 2025 — Rapporterad aktivitet från rapporteringsskyldiga organisationer

Marknadssammanhang – inte branschspecifika bevis

Följande uppgifter avser rapporter om cyberincidenter som rapporteringsskyldiga statliga myndigheter och NIS-leverantörer lämnade till Myndigheten för civilt försvar (MCF) under 2025. MCF påpekar en betydande underrapportering; siffrorna avser endast det som har rapporterats, inte hela omfattningen av cyberincidenter i Sverige.

Sverige — rapporteringsskyldiga organisationer inom ramverket för cyberincidentrapportering 2025Rapporteringsåret 2025 (publiceringsdatum: 26 mars 2026)

Cyberincidentrapporter efter organisationstyp – 2025

Totalt antal mottagna cyberincidentrapporter
266
Enhet
mottagna rapporter om cyberincidenter från rapporteringsskyldiga organisationer
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer
Rapporter från statliga myndigheter
122
Enhet
cyberincidentrapporter från statliga myndigheter
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer
Rapporter från NIS-leverantörer
144
Enhet
cyberincidentrapporter från NIS-leverantörer
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer

Myndigheten för civilt försvar (MCF) tog emot 266 rapporter om cyberincidenter 2025 från rapporteringsskyldiga organisationer: 122 från 41 statliga myndigheter och 144 från 54 NIS-leverantörer.

Avser endast rapporterade cyberincidenter från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom Sveriges ramverk för cyberincidentrapportering 2025. MCF påpekar betydande underrapportering och mörkertal; 266 rapporterade incidenter visar inte hela omfattningen av cyberincidenter i Sverige.

Rapporteringsskyldiga organisationer som lämnade in rapporter – 2025

Rapporteringsskyldiga organisationer som lämnade in rapporter
95
Enhet
rapporteringsskyldiga organisationer som lämnade in minst en cyberincidentrapport
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer

95 rapporteringsskyldiga organisationer lämnade in rapporter om cyberincidenter 2025.

Avser organisationer som lämnade in minst en cyberincidentrapport under 2025 inom rapporteringsramen. Visar inte incidentförekomsten bland alla organisationer i Sverige.

Statliga myndigheter som lämnade rapporter - 2025

Statliga myndigheter som lämnade in rapporter
41
Enhet
statliga myndigheter som lämnade in cyberincidentrapporter
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer

41 statliga myndigheter lämnade in cyberincidentrapporter år 2025.

Avser statliga myndigheter som lämnade in minst en cyberincidentrapport under 2025 inom rapporteringsramen. Visar inte incidentförekomsten bland alla statliga myndigheter i Sverige.

NIS-leverantörer som lämnade in rapporter – 2025

NIS-leverantörer som lämnade in rapporter
54
Enhet
NIS-leverantörer som lämnade in cyberincidentrapporter
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer

54 NIS-leverantörer lämnade in cyberincidentrapporter år 2025.

Avser NIS-leverantörer som lämnade in minst en rapport om cyberincidenter 2025 inom rapporteringsramverket. Visar inte incidentförekomsten bland alla NIS-leverantörer i Sverige.

Rapporteringsskyldiga statliga myndigheter som inte hade rapporterat sedan 2018 – 2025

Rapporteringsskyldiga statliga myndigheter som inte hade rapporterat sedan 2018
28%
Enhet
procent av de rapporteringsskyldiga statliga myndigheter som inte hade rapporterat någon cyberincident sedan 2018
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer

28% av de rapporteringsskyldiga statliga myndigheterna hade inte lämnat in någon cyberincidentrapport sedan 2018.

Andelen på 28% som inte hade rapporterat gäller endast rapporteringsskyldiga statliga myndigheter. Den visar inte incidentförekomsten bland alla organisationer i Sverige.

NIS-leverantörers incidentrapporter per sektor — 2025

Hälsa och sjukvård – 80%
80%
Enhet
procent — hälso- och sjukvårdssektorns andel av NIS-leverantörernas rapporter (2025)
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer
Dricksvatten - 13%
13%
Enhet
procent – dricksvattensektorns andel av NIS-leverantörernas rapporter (2025)
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer
Transport - 4%
4%
Enhet
procent – transportsektorns andel av NIS-leverantörernas rapporter (2025)
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer
Energiförsörjning - 3%
3%
Enhet
procent — energiförsörjningssektorns andel av NIS-leverantörernas rapporter (2025)
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer

Av de 144 cyberincidentrapporterna från NIS-leverantörer: cirka 80% från hälso- och sjukvård, 13% från dricksvatten, 4% från transport och 3% från energiförsörjning.

Sektorsandelarna gäller endast de 144 rapporterna om cyberincidenter från NIS-leverantörer under 2025. De visar inte sektorsvis incidentförekomst i hela Sverige, inte sektorsvis förekomst i alla företag och inte BilgeQors branschspecifika evidens.

Kontext för incidenter med ursprung hos leverantörer – 2025

Cyberincidentrapporter som beskrivs ha sitt ursprung hos leverantörer (drygt 44%)
44%
Enhet
procent (drygt) — rapporter om cyberincidenter som beskrivs ha sitt ursprung hos leverantörer
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer

I drygt 44% av de mottagna rapporterna om cyberincidenter 2025 beskrevs incidenten som att den hade sitt ursprung hos en leverantör.

Källan använder ungefärliga uttryck (”drygt 44%”). Avser andelen mottagna rapporter som beskrev incidenten som uppkommen hos en leverantör inom rapporteringsramen 2025. Inte ett allmänt mått på förekomsten av leveranskedjerisker i Sverige.

Rapporterade cyberattacker — 2024 jämfört med 2025

Rapporterade cyberattacker år 2025
25
Enhet
rapporterade cyberattacker år 2025
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer
Rapporterade cyberattacker år 2024
104
Enhet
rapporterade cyberattacker år 2024
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer

25 cyberattacker rapporterades år 2025, jämfört med 104 rapporterade år 2024, enligt ramen för cyberincidentrapportering.

Antal rapporterade attacker inom det svenska ramverket för rapportering av cyberincidenter för respektive år. Minskningen från 104 till 25 rapporterade cyberattacker bevisar inte att den faktiska cyberattackaktiviteten minskade i hela Sverige. Rapporteringsramverkets omfattning och tolkning kan påverka jämförbarheten mellan åren.

Underlag om incidenter med överbelastningsattacker — 2025

Överbelastningsattacker bland mottagna incidentrapporter (drygt 4%)
4%
Enhet
procent (drygt) – överbelastningsattacker bland mottagna incidentrapporter
Period
Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
omfattning
Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationer

Överbelastningsattacker representerade drygt 4% av de mottagna cyberincidentrapporterna år 2025.

Källan använder ungefärliga uttryck (”drygt 4%”). Andelen överbelastningsattacker avser endast mottagna cyberincidentrapporter inom rapporteringsramen 2025. Inte den totala förekomsten av överbelastningsattacker i Sverige.

Källa: Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025

Källa: Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025. Omfattar rapporter om cyberincidenter från statliga myndigheter och NIS-leverantörer som är rapporteringsskyldiga enligt det svenska rapporteringsramverket. Visar inte den totala incidentförekomsten bland svenska företag, i hela den offentliga sektorn, förekomsten av dolda incidenter eller branschspecifika belägg. MCF påpekar uttryckligen betydande underrapportering.

Metodologi: Uppgifterna omfattar rapporter om cyberincidenter som rapporteringsskyldiga organisationer (statliga myndigheter och NIS-leverantörer) lämnade till Myndigheten för civilt försvar (MCF) inom det svenska ramverket för rapportering av cyberincidenter under 2025. MCF noterar betydande underrapportering och mörkertal; de rapporterade siffrorna representerar inte hela omfattningen av cyberincidenter i Sverige. Sektorsandelarna 80%, 13%, 4% och 3% gäller endast rapporter om cyberincidenter från NIS-leverantörer under 2025 och får inte presenteras som sektorsvis incidentförekomst i hela Sverige, sektorsvis förekomst i alla företag eller branschspecifik evidens. De 25 rapporterade cyberattackerna 2025 och de 104 rapporterade cyberattackerna 2024 är kontext för rapporterade attackantal inom rapporteringsramverket; minskningen från år till år utgör inte bevis för att den faktiska cyberattackaktiviteten minskade i hela Sverige.

Tillgänglig datatabell
Verifierad Sverige: Myndigheten för civilt försvar (MCF), underlag om cyberincidentrapportering 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer data från Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025, rapporteringsperiod Rapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter.
MätvärdeVärdeKällaomfattningRapporteringsperiod
Totalt antal mottagna cyberincidentrapporter266 mottagna rapporter om cyberincidenter från rapporteringsskyldiga organisationerMyndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Rapporter från statliga myndigheter122 cyberincidentrapporter från statliga myndigheterMyndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Rapporter från NIS-leverantörer144 cyberincidentrapporter från NIS-leverantörerMyndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Rapporteringsskyldiga organisationer som lämnade in rapporter95 rapporteringsskyldiga organisationer som lämnade in minst en cyberincidentrapportMyndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Statliga myndigheter som lämnade in rapporter41 statliga myndigheter som lämnade in cyberincidentrapporterMyndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
NIS-leverantörer som lämnade in rapporter54 NIS-leverantörer som lämnade in cyberincidentrapporterMyndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Rapporteringsskyldiga statliga myndigheter som inte hade rapporterat sedan 201828% procent av de rapporteringsskyldiga statliga myndigheter som inte hade rapporterat någon cyberincident sedan 2018Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Hälsa och sjukvård – 80%80% procent — hälso- och sjukvårdssektorns andel av NIS-leverantörernas rapporter (2025)Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Dricksvatten - 13%13% procent – dricksvattensektorns andel av NIS-leverantörernas rapporter (2025)Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Transport - 4%4% procent – transportsektorns andel av NIS-leverantörernas rapporter (2025)Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Energiförsörjning - 3%3% procent — energiförsörjningssektorns andel av NIS-leverantörernas rapporter (2025)Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Cyberincidentrapporter som beskrivs ha sitt ursprung hos leverantörer (drygt 44%)44% procent (drygt) — rapporter om cyberincidenter som beskrivs ha sitt ursprung hos leverantörerMyndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Rapporterade cyberattacker år 202525 rapporterade cyberattacker år 2025Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Rapporterade cyberattacker år 2024104 rapporterade cyberattacker år 2024Myndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter
Överbelastningsattacker bland mottagna incidentrapporter (drygt 4%)4% procent (drygt) – överbelastningsattacker bland mottagna incidentrapporterMyndigheten för civilt försvar – Årsrapport cyberincidentrapportering 2025Rapporteringskontext för cyberincidenter i Sverige 2025 – endast rapporteringsskyldiga organisationerRapporter om cyberincidenter som togs emot under kalenderåret 2025 från rapporteringsskyldiga statliga myndigheter och NIS-leverantörer inom det svenska ramverket för rapportering av cyberincidenter

Relevanta förlust- och exponeringsområden

Dessa befintliga branschfrågor för att avgränsa omfattningen hjälper till att utforma ett förslag. De påstår inte att det finns en incident, en förlust eller ett marknadsspecifikt förhållande.

Branschteman

  • Betalningsbedrägeri
  • Kontokapning
  • Kompromettering av leveranskedjan

Digitala ytor som omfattas

KundvagnarLeverantörsdashboardsKundkonton

Vad strukturerat säkerhetsstöd förändrar

Säkerhetsfilen förvandlar risksignaler till beslut.

Officiella marknadsdata visar var risker finns. BilgeQors säkerhetsfil kopplar detta sammanhang till dina faktiska webbplatser, appar, konton, betalningsflöden och teamets ansvarsområden, så att ledningen kan avgöra vad som ska åtgärdas först.

Varför detta är viktigt

Filen ger ditt team en plats att förstå vad som granskades, vad som är viktigt, vad som förändrats och vad som fortfarande behöver ett beslut.

BilgeQors metod

Vad säkerhetsfilen innehåller

En säkerhetsfil är inte en generisk rapport. Den är strukturerad beslutsdokumentation för de tillgångar, arbetsflöden och risker som täcks av den överenskomna omfattningen.

01

Marknads- och sektorskontext

Vi kopplar officiella marknadssignaler och branschexponering till de verksamhetsytor som omfattas.

02

Exponeringskarta

Vi kartlägger webbplatser, appar, konton, betalningsflöden, administratörsroller, leverantörer och kundvända arbetsflöden.

03

Prioritetsregister

Vi skiljer mellan brådskande risker, viktiga förbättringar och fynd med lägre prioritet så att nästa åtgärd blir tydlig.

04

Sammanfattning för ledningen

Vi ger en kortfattad sammanfattning som ledningen, driftteam, leverantörer eller försäkringsgivare kan läsa utan att behöva tekniska rådetaljer.

05

Åtgärdsplan

Vi omvandlar fynd till en åtgärdsplan för 14 / 30 / 90 dagar med ansvarsfördelning, anteckningar om belägg och vägledning för genomförandet.

Vad det inte är

  • Inte en garanti för perfekt säkerhet.
  • Inte en certifiering eller ett slutligt besked om efterlevnad.
  • Inte en uppskattning av förluster för ett enskilt företag eller ett påstående som bygger på rädsla.