Lätt att göra rätt, svårt att göra fel: En kvalitativ studie om små- och medelstora företags praktiska säkerhetsbehov, utmaningar och förväntningar på externa IT-partners
2025 (Swedish)Independent thesis Basic level (degree of Bachelor), 10 credits / 15 HE credits
Student thesis
Abstract [en]
"We’re too small to be a target."
That is the myth; until it is too late. Today’s cybercriminals do not discriminate by size, and small and medium-sized enterprises (SMEs) are learning that the hard way. Often with limited budgets and scarce internal expertise, many SMEs choose to partner with Managed Service Providers (MSPs) to strengthen their digital defenses.
This study aims to explore how SMEs perceive their cybersecurity needs, fears, and challenges, as well as their collaboration with MSPs. Using a qualitative method based on semi-structured interviews and thematic analysis, we gathered insights from nine SMEs across various industries.
The results show that SMEs primarily focus on basic security hygiene, employee awareness, and technical safeguards but face internal resource constraints and gaps in service quality from their MSPs. Key challenges include unclear responsibility, lack of proactivity, and inconsistent communication.
We conclude that while MSPs play a vital role, their services must be better tailored to SME-specific conditions. A more trust-based, transparent, and responsive partnership can significantly improve the effectiveness of cybersecurity for SMEs.
Abstract [sv]
“Vi är för små för att vara ett mål."
Det är myten; tills det är för sent. Dagens cyberkriminella diskrimi-nerar inte efter storlek, och små- och medelstora företag (SMF) lär sigdetta den hårda vägen. Ofta med begränsade budgetar och avsaknadav intern expertis väljer många SMF:er att samarbeta med ManagedService Providers (MSP) för att stärka sina digitala försvar.Denna studie syftar till att utforska hur SMF:er uppfattar sina cyber-säkerhetsbehov, farhågor och utmaningar, samt deras samarbete medMSP:er. Med en kvalitativ metod baserad på semistrukturerade inter-vjuer och tematisk analys insamlades insikter från nio SMF:er inomolika branscher.Resultaten visar att SMF:er primärt fokuserar på grundläggande sä-kerhetshygien, medarbetarmedvetenhet och tekniska skydd, men mö-ter interna resursbegränsningar och brister i servicekvalitet från sinaMSP:er. Centrala utmaningar inkluderar oklart ansvar, brist på proak-tivitet och inkonsekvent kommunikation.Slutsatsen är att även om MSP:er spelar en viktig roll, måste derastjänster anpassas bättre till SMF-specifika förhållanden. Ett mer förtro-endebaserat, transparent och responsivt partnerskap kan signifikantförbättra effektiviteten i cybersäkerheten för svenska SMF:er.
Place, publisher, year, edition, pages
2025. , p. 39
Keywords [sv]
SMF, IT-säkerhet, MSP, IT-leverantör, Prioriteringar, Framtidsbehov, Farhågor, Samarbete
National Category
Engineering and Technology
Identifiers
URN: urn:nbn:se:hh:diva-56614OAI: oai:DiVA.org:hh-56614DiVA, id: diva2:1973882
External cooperation
Rutin IT AB
Subject / course
Digital Forensics
Educational program
IT Forensics and Information Security, 180 credits
Supervisors
Examiners
2025-06-232025-06-202025-10-01Bibliographically approved