IoT-säkerhet och regelverk 2026–2027
Uppkopplade enheter är ofta den svagaste länken i ett nätverk: de har standardlösenord, uppdateras sällan och sitter kvar i många år. Därför skärps regelverket.
Cyber Resilience Act
EU:s Cyber Resilience Act (förordning (EU) 2024/2847) trädde i kraft den 10 december 2024. Från den 11 september 2026 måste tillverkare av produkter med digitala element rapportera aktivt utnyttjade sårbarheter och allvarliga incidenter inom 24 timmar – även för produkter som redan finns på marknaden. Full tillämpning, med säkerhetskrav och CE-märkning, gäller från den 11 december 2027. Brott mot rapporteringsskyldigheten kan ge böter på upp till 15 miljoner euro eller 2,5 procent av den globala årsomsättningen.
NIS2 och krav på leverantörer
NIS2 ställer krav på säkerhetsarbetet hos verksamheter i samhällsviktiga sektorer, och en del av det handlar om leverantörskedjan. Räkna med att kunder och uppdragsgivare i allt högre grad frågar hur ni hanterar uppkopplad utrustning – och att ni själva behöver ställa samma frågor till era leverantörer.
Praktiska råd
- Inventera alla uppkopplade enheter – det går inte att skydda det man inte vet finns.
- Byt standardlösenord och stäng tjänster som inte används.
- Segmentera nätet så att IoT-enheter inte når kontorsdatorer och servrar.
- Välj utrustning med uppdaterbar firmware och en tydlig plan för säkerhetsuppdateringar.
- Överväg privat APN för mobilt uppkopplade enheter, så att trafiken inte går via öppet internet.
Texten är allmän vägledning och inte juridisk rådgivning. Hur regelverken gäller för just er verksamhet bör bedömas i det enskilda fallet.
2G och 3G är släckta – har ni kvar äldre utrustning?
Tele2, Telenor och Tre stängde sina 2G- och 3G-nät den 1 december 2025. Telia behåller 2G till slutet av 2027. Äldre larm, mätare, hissar, modem och annan utrustning som bara klarar 2G eller 3G behöver därför bytas eller uppgraderas till 4G, LTE-M eller NB-IoT.
Vi hjälper till att kartlägga vilka enheter som berörs. För byte av abonnemang och IoT-SIM, se Telebyråns sida om IoT-abonnemang och migrering.
Så genomför vi ett IoT-projekt
- 01
Workshop och nyttokalkyl
Vi definierar vad som ska mätas, vilket beslut datan ska stödja och hur nyttan ska följas upp.
- 02
Pilot (proof of concept)
En avgränsad pilot på en plats eller ett fåtal enheter visar om tekniken och flödet fungerar i er miljö.
- 03
Utrullning
När piloten håller installeras enheterna i större skala, med dokumentation av var varje enhet sitter.
- 04
Integration och utbildning
Datan kopplas till era system, och de som ska agera på larm och rapporter får veta vad de ska göra.
- 05
Drift, övervakning och vidareutveckling
Enheter, uppkoppling och plattform övervakas löpande, och lösningen byggs ut när nya behov dyker upp.
Vanliga misstag att undvika
Att börja med tekniken
En sensor är lätt att köpa. Det svåra är att veta vilket beslut datan ska förbättra. Utan det svaret blir projektet en teknikdemo.
Att glömma livslängd och batteri
En sensor som sitter svåråtkomligt behöver hålla länge. Batteritid, underhåll och utbyte behöver planeras från början.
Att låsa sig till en leverantör
Välj lösningar med öppna gränssnitt och möjlighet att exportera data, så att plattform eller hårdvara kan bytas utan att allt byggs om.
Ingen plan för säkerhetsuppdateringar
Uppkopplade enheter behöver uppdateras under hela sin livslängd. Någon måste äga det ansvaret.
Data som ingen tittar på
Om ingen agerar på larmen eller läser rapporterna har lösningen ingen nytta. Bestäm vem som gör vad när något händer.