Varje vecka drabbas företag i Västra Götaland av cyberattacker. Ransomware, nätfiske och dataintrång kostar regionens näringsliv hundratals miljoner kronor årligen – och mörkertalet är stort. Många företag anmäler aldrig brotten, antingen av rädsla för ryktesspridning eller för att de inte vet var de ska vända sig.
Ransomware och nätfiske dominerar hotbilden
De vanligaste cyberbrotten mot företag i Västra Götaland följer nationella trender. Ransomware – skadlig kod som krypterar företagets data och kräver lösensumma – är ett av de mest kostsamma hoten. Under de senaste åren har flera tillverkningsföretag och vårdaktörer i Göteborg och kranskommunerna tvingats stänga ned delar av verksamheten efter att ha drabbats.
Nätfiske, där anställda luras att lämna ut inloggningsuppgifter via falska e-postmeddelanden, är den vanligaste ingångspunkten för angripare. Enligt Polismyndighetens statistik ökade antalet anmälda IT-relaterade bedrägerier i Sverige med över 20 procent under 2023, och Västra Götaland är ett av de mest utsatta länen räknat i absoluta tal.
Småföretag är särskilt sårbara
Det är lätt att tro att cyberattacker främst riktas mot storbolag. Verkligheten är en annan. Mindre företag – underleverantörer, konsultbolag och handelsfirmor – saknar ofta dedikerade IT-säkerhetsresurser och har sämre skydd. Angripare vet detta och riktar medvetet in sig på SME-segmentet, inte sällan som en väg in till större kedjor de levererar till.
En studie från Svenskt Näringsliv visar att kostnaden för ett enda dataintrång hos ett litet företag i genomsnitt uppgår till 500 000–1,5 miljoner kronor när man räknar in produktionsbortfall, utredningskostnader och eventuella böter enligt GDPR.
Polisen och NCSC trappas upp
Polisregion Väst, med säte i Göteborg, har under de senaste åren förstärkt sin kapacitet inom IT-brottsutredningar. Enheten för IT-brottslighet arbetar tätt med Nationellt centrum för cybersäkerhet (NCSC) och med Säkerhetspolisen vid misstanke om statligt understödda angrepp.
Trots det är uppklaringsprocenten låg för cyberbrott. Det beror delvis på att spåren leder utomlands, delvis på att anmälningar inkommer för sent eller är ofullständiga. Polisen uppmanar företag att anmäla så snart intrång misstänks, eftersom de digitala spåren snabbt kan gå förlorade.
Så hanterar du ett intrång rätt
- Isolera drabbade system omedelbart utan att stänga av dem – loggar behövs för utredning
- Kontakta NCSC:s incidenthanteringsfunktion och anmäl till Polisen
- Om personuppgifter läckt ut ska Integritetsskyddsmyndigheten (IMY) notifieras inom 72 timmar
- Anlita ett certifierat forensikföretag för säkra beviskedjan
Förebyggande arbete lönar sig
Region Västra Götaland och Göteborgs stad har tagit initiativ till samverkansprojekt för att stärka cybersäkerheten i det regionala näringslivet. Inom ramen för Business Region Göteborg erbjuds rådgivning och nätverksträffar där företag kan lära av varandra.
De mest effektiva åtgärderna mot cyberbrott är ofta de enklaste: tvåfaktorsautentisering på alla kritiska system, regelbundna säkerhetskopieringar offline, kontinuerlig utbildning av personal och en tydlig incidentplan. Myndigheten för samhällsskydd och beredskap, MSB, erbjuder kostnadsfria vägledningsdokument anpassade för svenska SME-företag.
En fråga om när, inte om
Säkerhetsexperter är överens: det är inte en fråga om ett företag kommer att utsättas för ett cyberangrepp, utan när. För företag i Västra Götaland – med en tung industrisektor, ett expansivt tech-ekosystem och ett stort antal logistikföretag kopplade till Göteborgs hamn – är hotbilden komplex och ständigt föränderlig.
Att investera i cybersäkerhet är inte längre valfritt. Det är lika grundläggande som en brandvarnare eller en låst dörr.