For de fleste små og mellomstore bedrifter (SMB-er) er «kontoret» nå en samling av Wi-Fi-nettverk hjemme, hotspots på kaffebarer, delte arbeidsområder og skybaserte SaaS-verktøy.
Men selv om arbeidet fortsetter å bli mer distribuert, har mange bedrifter unnlatt å innføre nettverkskontroller. Færre enn halvparten av SMB-er bruker VPN for å beskytte tilgangen til nettverket sitt, ifølge en ny undersøkelse fra Proton.
Samtidig øker antallet sikkerhetshendelser. Én av fire SMB-er har opplevd et cyberangrep eller sikkerhetsbrudd det siste året.
Så hvorfor er bruken av VPN så ujevn, til tross for et tilsynelatende permanent skifte til hybridarbeid? Og er det årsaken til så mange av de nylige sikkerhetshendelsene?
Vår SMB Cybersecurity Report 2026 kaster lys over dette spørsmålet. I vår eksklusive undersøkelse stilte vi tusenvis av bedriftsledere verden over dusinvis av spørsmål om deres sikkerhetspraksis. Du kan laste ned den gratis cybersikkerhetsrapporten for å få fire viktige innsikter og fem anbefalinger for bedriften din.
Hvorfor angripere målretter seg mot SMB-er
I årevis fokuserte cyberkriminelle primært på store selskaper. Men etter hvert som bedrifters forsvar har blitt bedre, har angripere i økende grad målrettet seg mot SMB-er(nytt vindu) på grunn av:
Begrensede ressurser: Små team mangler ofte dedikert sikkerhetspersonell og formelle sikkerhetsretningslinjer.
Distribuerte nettverk: Ansatte kobler til fra Wi-Fi hjemme, delte arbeidsområder og offentlige hotspots, noe som skaper flere inngangspunkter for angripere.
Verdifull data: SMB-er kan lagre de samme sensitive dataene som store virksomheter(nytt vindu) – inkludert kundeinformasjon, økonomiske oppføringer og intellektuell eiendom – men med færre beskyttelsestiltak på plass.
Innføringsgapet: SMB-er neglisjerer VPN
Proton SMB Cybersecurity Report 2026 avdekket to gap blant små og mellomstore bedrifter:
- Innføringsgap: Under halvparten av SMB-er bruker VPN til å sikre endepunktene sine(nytt vindu).
- Gjennomføringsgap: Selv blant de som har innført VPN, er sikkerhetspraksisen ujevn.
La oss starte med innføringsgapet.
Fremveksten av programvare som en tjeneste (SaaS) har skapt en falsk trygghetsfølelse blant små bedrifter. Mens de fleste SaaS-plattformer bruker sterk kryptering (dvs. TLS(nytt vindu)) for å beskytte datatrafikk under overføring, og noen, som Proton Mail or Proton Drive, også bruker ende-til-ende-kryptering(nytt vindu) for lagrede data, sikrer de ikke banen de ansatte bruker for å logge på.
For eksempel kan organisasjonen din bruke en kryptert e-posttjeneste(nytt vindu) for å beskytte innholdet i meldingene dine, men uten en VPN kan du ikke håndheve IP-baserte restriksjoner for å kontrollere hvem som kan logge på plattformen. Dermed kan en angriper med lekket påloggingsinformasjon logge på og bryte seg inn i nettverket ditt.
Selv om skiftet til hybridarbeid er globalt, har de tilhørende sikkerhetstilpasningene vært ujevne. USA er det eneste landet i studien vår der et flertall av SMB-er bruker VPN. I alle andre markeder ligger bruken under 50 %. Dette gapet er enda mer uttalt utenfor teknologisektoren, der sikkerheten ikke har holdt tritt med overgangen til hybridarbeid.
Gjennomføringsgapet: Ekte sikkerhet handler om mer enn bare VPN
52 % av SMB-ene som bruker VPN, sier at de er svært eller helt sikre på sin evne til å motstå angrep. Men dataene våre viser at selv i denne gruppen opplevde 26 % et sikkerhetsbrudd i løpet av de siste 12 månedene. Hvis en bedrift allerede sikrer nettverket sitt, hvordan kan dette da fortsatt skje?
Problemet er ikke selve VPN-en, men kontrollene rundt og utbredelsen av menneskelige feil. Bare 56 % av de som har tatt i bruk VPN i studien vår, krever tofaktorautentisering(nytt vindu) (2FA). Når nesten halvparten av bedriftene stoler på passord alene, forsterkes risikoen av dårlig disiplin rundt påloggingsinformasjon. I stedet for å konsekvent bruke en passordapp for bedrifter(nytt vindu):
- 31,5 % deler fortsatt påloggingsinformasjon via e-post
- 33,4 % via delte dokumenter
- 28 % stoler på meldingsapper for å dele pålogginger
- 24,6 % skriver fortsatt ned passord
Dataene våre tyder på at mange bedrifter behandler sikkerhet som stykkevise investeringer i isolerte produkter i stedet for et sammenhengende system, uten at de har konsekvent gjennomførte sikkerhetsretningslinjer på plass.
Sikkerhet som infrastruktur, ikke en ettertanke
Studien avslørte en annen verdifull innsikt: Sikkerhet er en driver for inntekter.
I rapporten vår sier 66 % av bedriftene at det å demonstrere sikker datahåndtering er «svært» eller «kritisk» viktig for å vinne nye oppdrag. En VPN for endepunktsikkerhet gir deg infrastrukturen og synligheten du trenger for å legge frem den saken for potensielle kunder.
Uten en definert nettverksperimeter mangedobles inngangspunktene, synligheten reduseres, og tilgangskontrollen spres over tredjepartsplattformer. Alt dette utvider angrepsflaten og gjør det vanskeligere å oppdage mistenkelig oppførsel, begrense hendelser eller demonstrere kontroll overfor kunder og partnere. En VPN gjenoppretter grensen, og etablerer en kontrollerbar perimeter rundt ansatte uansett hvor de jobber.
Slik kan du bruke lærdommen i bedriften din:
- Begrens tilgang etter IP eller plassering: Tillat kun tilgang til interne verktøy fra godkjente enheter eller nettverk.
- Ha full nettverkssynlighet: Når pålogginger kun er tillatt fra din VPN, kan du overvåke trafikken til ressursene dine og oppdage potensielle angrep.
- Håndhev konsekvente retningslinjer: Bruk sikkerhetsregler på nettverket ditt, i stedet for å stole på tredjeparters løfter.
Uten en VPN flytter fjerntrafikk seg over offentlige nettverk uten sentralisert kontroll, noe som øker eksponeringen. Ekte sikkerhet krever at nettverkslaget og identitetslaget fungerer som ett enkelt, forsterket system.
Last ned hele SMB Cybersecurity Report 2026
Protons SMB Cybersecurity Report 2026 undersøker hvor sikkerhetstilliten svikter, hvorfor grunnleggende kontroller mangler, og hvordan hybridarbeid har omformet angrepsflaten for bedrifter i vekst.
I rapporten finner du:
- Globale mønstre for sikkerhetsbrudd og trender for menneskelige feil
- Den økonomiske innvirkningen av moderne databrudd
- Tillitsgap knyttet til skyen og kunstig intelligens blant bedriftsledere
- Praktiske trinn for å bygge lagdelte sikkerhetssystemer






