Lätt att göra rätt, svårt att göra fel: En kvalitativ studie om små- och medelstora företags praktiska säkerhetsbehov, utmaningar och förväntningar på externa IT-partners
2025 (Svenska)Självständigt arbete på grundnivå (kandidatexamen), 10 poäng / 15 hp
Studentuppsats (Examensarbete)
Abstract [en]
"We’re too small to be a target."
That is the myth; until it is too late. Today’s cybercriminals do not discriminate by size, and small and medium-sized enterprises (SMEs) are learning that the hard way. Often with limited budgets and scarce internal expertise, many SMEs choose to partner with Managed Service Providers (MSPs) to strengthen their digital defenses.
This study aims to explore how SMEs perceive their cybersecurity needs, fears, and challenges, as well as their collaboration with MSPs. Using a qualitative method based on semi-structured interviews and thematic analysis, we gathered insights from nine SMEs across various industries.
The results show that SMEs primarily focus on basic security hygiene, employee awareness, and technical safeguards but face internal resource constraints and gaps in service quality from their MSPs. Key challenges include unclear responsibility, lack of proactivity, and inconsistent communication.
We conclude that while MSPs play a vital role, their services must be better tailored to SME-specific conditions. A more trust-based, transparent, and responsive partnership can significantly improve the effectiveness of cybersecurity for SMEs.
Abstract [sv]
“Vi är för små för att vara ett mål."
Det är myten; tills det är för sent. Dagens cyberkriminella diskrimi-nerar inte efter storlek, och små- och medelstora företag (SMF) lär sigdetta den hårda vägen. Ofta med begränsade budgetar och avsaknadav intern expertis väljer många SMF:er att samarbeta med ManagedService Providers (MSP) för att stärka sina digitala försvar.Denna studie syftar till att utforska hur SMF:er uppfattar sina cyber-säkerhetsbehov, farhågor och utmaningar, samt deras samarbete medMSP:er. Med en kvalitativ metod baserad på semistrukturerade inter-vjuer och tematisk analys insamlades insikter från nio SMF:er inomolika branscher.Resultaten visar att SMF:er primärt fokuserar på grundläggande sä-kerhetshygien, medarbetarmedvetenhet och tekniska skydd, men mö-ter interna resursbegränsningar och brister i servicekvalitet från sinaMSP:er. Centrala utmaningar inkluderar oklart ansvar, brist på proak-tivitet och inkonsekvent kommunikation.Slutsatsen är att även om MSP:er spelar en viktig roll, måste derastjänster anpassas bättre till SMF-specifika förhållanden. Ett mer förtro-endebaserat, transparent och responsivt partnerskap kan signifikantförbättra effektiviteten i cybersäkerheten för svenska SMF:er.
Ort, förlag, år, upplaga, sidor
2025. , s. 39
Nyckelord [sv]
SMF, IT-säkerhet, MSP, IT-leverantör, Prioriteringar, Framtidsbehov, Farhågor, Samarbete
Nationell ämneskategori
Teknik
Identifikatorer
URN: urn:nbn:se:hh:diva-56614OAI: oai:DiVA.org:hh-56614DiVA, id: diva2:1973882
Externt samarbete
Rutin IT AB
Ämne / kurs
Digital forensik
Utbildningsprogram
IT-forensik och informationssäkerhet
Handledare
Examinatorer
2025-06-232025-06-202025-10-01Bibliografiskt granskad