Snart lanseras MISP-SE – Sveriges nationella plattform för delning av cyberhot
Snart lanserar CERT-SE den nya tjänsten MISP-SE, en nationell plattform som gör det möjligt för svenska verksamheter att dela och ta del av aktuell hotinformation. Här får du mer information om vad MISP är, när du kan ansluta dig och hur du bör förbereda dig.
Vad är MISP?
MISP (Malware Information Sharing Platform) är en open source-plattform för att samla in, lagra, analysera och dela information om cyberhot och incidenter. Plattformen möjliggör strukturerad och standardiserad delning av hotindikatorer, exempelvis IP-adresser, domäner och skadlig kod. MISP stödjer både manuell och automatiserad hantering av information, vilket gör det lättare att snabbt reagera på nya hot. Plattformen används av organisationer världen över för att förbättra cybersäkerheten genom informationsdelning.
Vad är MISP-SE?
MISP-SE är en nationell MISP-instans som svenska verksamhetsutövare kan ansluta sig till kostnadsfritt. Syftet är att stärka Sveriges samlade motståndskraft mot cyberangrepp genom delning av hotinformation.
I tjänsten MISP-SE ingår utöver den tekniska MISP-instansen även användarstöd (kundtjänst) och förmågebyggande insatser. Utifrån identifierade behov kommer det genomföras utbildningar och webbinarier för att höja Sveriges förmåga att dra nytta av MISP.
Tjänsten MISP-SE drivs av CERT-SE men kommer att utvecklas i nära samverkan med de anslutna medlemmarna. Under 2026 etableras ett forum för medlemmar som vill vara med och utforma utvecklingen av tjänsten.
MISP-SE är del av ett paket med nya tjänster som CERT-SE lanserar under 2026.
Hur kan man ansluta sig?
Det kommer vara möjligt att ansluta till MISP-SE både genom att skapa ett användarkonto i MISP-SE och att synka till MISP-SE via sin egen MISP. Valet av anslutningsmetod bygger på respektive organisations behov och förutsättningar. För att få ut denna fulla potentialen av MISP-SE rekommenderas att synka mot sin egen MISP.
När lanseras MISP-SE?
Lanseringen av MISP-SE sker i ett antal steg. Den 15 december 2025 öppnas MISP-SE upp för ett begränsat antal organisationer för att testa, utvärdera och utveckla processer, rutiner och teknik kopplat till tjänsten. Den 23 februari 2026 lanseras tjänsten för offentlig sektor som då får möjlighet ansöka om medlemskap och ansluta sig till MISP-SE. Privat sektor bjuds in när förstärkt lagstöd finns på plats att behandla personuppgifter som rör lagöverträdelser.
Hur har MISP-SE utvecklats?
MISP-SE är en tjänst som syftar till och formas genom samverkan. Etableringen av tjänsten sker i nära samarbete med representanter för näringsliv och offentlig sektor. Tillsammans med en arbetsgrupp och referensgrupp har tjänsten utformats för att möta samhällets behov.
Vad krävs för att gå med i MISP-SE?
För att ansluta sig till MISP-SE krävs att organisationen lever upp till ett antal krav och accepterar villkoren för MISP-SE. I december 2025 kommer CERT-SE publicera Allmänna villkor för MISP-SE med detaljerad information om vad medlemskapet innebär.
Hur kan man förbereda sig?
- Läs mer om MISP: Läs om vad MISP är och hur det används. Besök https://www.misp-project.org, https://www.circl.lu/doc/misp/ och https://github.com/MISP/misp-training för mer information.
- Analysera förutsättningar och behov: Bedöm hur MISP passar in i er verksamhet samt vilket värde det kan ge er och vilket värde ni kan bidra med till andra. Utred nuläge och börläge avseende teknik, processer och resurser för att använda MISP.
- Analysera villkoren: Ta del av Allmänna villkor MISP-SE, Arbetssätt och rutiner MISP-SE och anslutningsformuläret för att undersöka om ni kan bli medlemmar i MISP-SE (mer information publiceras i december). Involvera relevanta roller i analysen. Även om er organisation inte lever upp till villkoren för MISP-SE finns fortfarande skäl att komma igång med MISP.
- Etablera interna rutiner: Säkerställ att det finns tydliga interna rutiner för delning och användning av information. Exempel på frågor som behöver klargöras är vem som får skapa events (en typ av information i MISP) och vilka typer av information ni ska dela externt. Dokumentera dessa rutiner i en intern MISP-policy och utbilda berörda medarbetare.
Vill du veta mer om MISP?
Under början av 2026 kommer MISP-SE invigas med ett webbinarium. På webbinariet får du svar på vad MISP är, hur det kan användas och hur vi tillsammans kan bygga ett tryggare och mer motståndskraftigt Sverige.
Kontakta cert@cert.se om du har frågor gällande MISP-SE.