Det är lätt att klicka "remind me later" och sedan glömma. En dag får du ransomware. Det händer. Ofta.
Och nästan alltid är det genom ett hål som redan blev pluggat för sex månader sedan — i ett uppdateringsmeddelande som du skippade.
Patchning är inte sexy. Men det är det enklaste och billigaste säkerhetsbeslut du kan fatta. En angripares favorit är inte en avancerad zero-day — det är en opatched Windows-server eller en Linux-maskin utan säkerhetsuppdateringar. Lågt hängande frukt.
För de flesta SMB ser patchningsrutinen ut ungefär så här: ingenting. "Vi uppdaterar när vi tänker på det." Vilket innebär: aldrig. Eller när datorn hänger sig så mycket att det blir omöjligt att arbeta.
Det behöver inte vara så. Du kan göra det automatiskt. Och det är faktiskt enkelt.
Vad är en patch och varför spelar det roll?
En patch är en uppdatering som fixar säkerhetshål eller buggar. Säkerhetspatcher är viktigast.
När Microsoft eller Linux-leverantörer hittar ett säkerhetshål släpps en patch. Från det ögonblicket är du i en kapplöpning. Hur lång tid innan hackare börjar utnyttja hålet? Ofta timmar. Högst veckor.
Om du inte kör patchen i tid är du exponerad. Det spelar ingen roll hur bra brandvägg eller antivirus du har. En opatchad server är en server utan försvar.
För ett litet företag räcker ofta en enda smittad maskin för att allt går söder — lösenord stjäls, data läcker, eller systemet låses av ransomware.
Windows: automatiska uppdateringar räcker — nästan
Windows har automatiska uppdateringar inbyggt och de är påslagna som standard. Men för ett företag är det ofta otillräckligt:
- En patch kan krascha en kritisk applikation. Du vill testa den först.
- Du vill veta när uppdateringar appliceras. En server som startar om mitt på arbetsdagen är dåligt.
- Du vill se en rapport över vilka maskiner som är uppdaterade och vilka som inte är det.
För en liten miljö (5–50 datorer) räcker det att:
-
Sätt på automatiska uppdateringar för alla Windows-maskiner med ett schema. WSUS (Windows Server Update Services) eller Microsoft Intune låter dig schemalägga uppdateringar centralt.
-
Testa först på servrar. Kör patchen på test-servern. Vänta några dagar. Om inget har gått söder — kör på produktion.
-
Dokumentera. En enkel logg räcker: "Patchar tillämpade 2026-08-15: Security Update KB5012345."
Konkret: Använd Group Policy eller Intune för att tvinga uppdateringar varannan tisdag och torsdag. Se till att de inte startar om mitt på arbetsdagen.
Linux: unattended-upgrades gör det enkelt
Linux-maskiner är ofta enklare att patcha. Verktyget unattended-upgrades gör exakt vad det låter som:
sudo apt install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades
Klart. Systemet uppdateras automatiskt — vanligtvis på natten. Du kan ställa in att bara applicera säkerhetspatcher (rekommenderat för produktion).
För Red Hat/CentOS använder du yum-cron istället:
sudo yum install yum-cron
sudo systemctl enable yum-cron
sudo systemctl start yum-cron
Ungefär lika enkelt.
Firmware — det som alla glömmer
De flesta tänker på Windows och Linux. Nästan ingen tänker på routern.
Men routern är din gateway till internet. Om den är hackad är det game over — trafiken kan avlyssnas, omdirigeras, eller blockeras.
Du kan inte automatisera firmware-uppdateringar som Windows eller Linux. Men du kan göra det till en rutin: logga in på routerns administrationsgränssnitt en gång i månaden och kolla om det finns en uppdatering. Fem minuter. Värt det.
Samma gång: uppdatera switchar, accesspunkter och NAS-enheter.
SaaS — de gör det åt dig
Microsoft 365, Google Workspace, Slack — de patchar servrarna åt dig. Det är en av poängerna med SaaS.
Det enda du behöver tänka på är dina användarkonton: starka lösenord och MFA. Men det är en annan historia.
En enkel tidplan
| Vecka | Vad | Tid |
|---|---|---|
| Vecka 1 (Patch Tuesday) | Microsoft/Linux släpper patchar. Testa på testmaskin. | 30 min |
| Vecka 2 | Applicera på produktion. Dokumentera. Verifiera. | 1 tim |
| Vecka 3–4 | Lugnt vatten. Fixa om något gått snett. | Vid behov |
| Första fredagen | Kontrollera firmware på router, switch, NAS. | 15 min |
Du behöver inte uppdatera varje dag. Varje månad är ett rimligt schema.
Checklista
- [ ] Automatiska uppdateringar på alla Windows-maskiner (Group Policy/Intune)
- [ ]
unattended-upgradespå alla Linux-maskiner - [ ] Schemalagda uppdateringar nattetid (02:00–06:00)
- [ ] E-postnotifieringar vid uppdateringar
- [ ] Dokumenterad patch-historik
- [ ] Månatlig firmware-kontroll (router, switch, NAS)
- [ ] Kvartalsvis rapport: alla maskiner uppdaterade?
- [ ] Kritiska patcher testas på testmaskin först
Patchning + MFA + backup = 90 % av säkerheten
Patchning löser ungefär 30 % av säkerhetsproblemen. Det räcker inte ensamt. Men kombinationen av tre saker täcker det mesta:
- Patchning — stänger hålen
- MFA — stoppar stulna lösenord
- Backup — räddar dig om allt annat fallerar
Allt annat — penetrationstester, advanced threat detection, SIEM — är bonus för större företag. Börja här.
Behöver du hjälp?
Patchhantering låter enkelt. Det är också enkelt att implementera. Men det är lätt att glömma — och det är lätt att göra fel.
Om du vill att någon sätter upp det åt dig, eller vill ha en andra åsikt på din nuvarande rutin, hjälper vi gärna till. Vi kan sätta upp automatisk patchning, skapa en rutinbeskrivning, och verifiera att allt fungerar.
Det är inte dyrt. Och det är mycket billigare än ransomware.