MISP-dagen 2026

misp-se misp-dagen informationsdelning

Varmt välkommen till en dag för alla som vill stärka Sveriges cybersäkerhet genom informationsdelning!

Under MISP-dagen delas erfarenheter, lösningar och möjligheter rörande informationsdelning via MISP. Som deltagare får du ta del av presentationer som belyser olika sätt att utforma och använda plattformen samt konkreta exempel från verkligheten.

MISP-dagen 2026  
Målgrupp Individer som arbetar med cybersäkerhetsfrågor och är intresserade av informationsdelning via MISP.
Datum och tid 14 oktober 2026, kl. 13.00-17.00.
Plats NCSC:s lokal på Drottning Kristinas väg 51 i Stockholm. Enbart deltagande på plats, det går inte att delta digitalt.
Kostnad Konferensen är kostnadsfri.
Antal platser 40
Urval Först till kvarn. NCSC förbehåller sig rätten att begränsa antalet platser per organisation samt göra ett urval bland de anmälda för att få en balanserad fördelning mellan sektorer och organisationer.
Intresseanmälan Skicka in intresseanmälan till info@misp.se och ange namn och organisation. Sista anmälningsdag är 24 september. Besked om tilldelning av platser förmedlas den 25 september eller tidigare beroende på hur snabbt platserna fylls upp.
Personuppgifter När du anmäler dig till MISP-dagen kommer Försvarets radioanstalt, FRA, att behandla dina personuppgifter.*

Program

Programöversikt MISP-dagen 2026.

Tid Programpunkt Talare
13:00 Insläpp och mingel  
13:30 Utvecklingen av MISP-SE – lärdomar och vägen framåt
NCSC lyfter fram erfarenheter från etableringen av MISP-SE och blickar framåt mot hur plattformen kan utvecklas för att stärka det nationella cybersäkerhetsarbetet. Presentationen belyser lärdomar från den inledande implementeringen samt aktuella utmaningar och möjligheter.
Daniel Tourde, NCSC
13:45 Samverkan och informationsdelning
Varför är det viktigt med samverkan och informationsdelning inom cybersäkerhetsområdet, och vad kan gå fel? I den här presentationen djupdyker vi i frågan om hur vi kan bli bättre på att dela information mellan varandra.
Efraim Moström, Region Uppsala
14:05 MISP med fokus på säkerhet och tillgänglighet
Cparta Cyber Defense presenterar arkitekturen och tekniken bakom plattformen MISP-SE. En teknisk beskrivning med historik och motivation till de arkitektmässiga beslut som fattats för att kunna tillhandahålla en säker och robust lösning.
David Ygland och Patrik Wallström, Cparta Cyber Defense
14:35 Paus  
15:05 IOC-Lookup – ett egenutvecklat webbgränssnitt för MISP
MISP är en kraftfull plattform för hotinformationsdelning, men dess omfattande webbgränssnitt kan upplevas som komplext för användare som inte arbetar med verktyget dagligen. Trots utbildningsinsatser och anpassade mallar såg SUNET en begränsad delning av indikatorer inom communityn. I denna presentation beskrivs hur ett egenutvecklat, förenklat gränssnitt för sökning och rapportering sänkte tröskeln för användarna och ledde till en ökning av delade indikatorer.
Fredrik Pettai, Sunet
15:35 Från indikator till operativ åtgärd – erfarenheter från praktisk användning av MISP
Hur kan man omsätta MISP-indikatorer till operativ effekt? Den här presentationen delar erfarenheter från flera års operativ användning av indikatorer från MISP, inklusive integration med SIEM- och EDR-plattformar, automatiserad retroaktiv loggsökning och hantering av vanliga falsklarm. Den går även igenom varför välskrivna kommentarer och konsekvent taggning är avgörande för effektiva utredningar.
Daniel Mollberg, Global Connect
16:00 Paus  
16:25 MISP i praktiken – konkreta tips, smarta arbetssätt och vanliga fallgropar
Hur får man egentligen ut värde av MISP i det dagliga arbetet? Presentationen fokuserar på konkreta exempel, praktiska tips och erfarenheter från verkliga implementationer, bland annat hur MISP kan integreras med case management-system för att skapa smidigare arbetsflöden mellan detektion, analys och åtgärd. Vidare lyfts möjligheterna med automatisering av larm, threat hunting och IOC-hantering, tillsammans med hur genomtänkta delningsmodeller kan göra underrättelser mer relevanta och användbara.
Christoffer Alström, SEB
16:55 Sammanfattning och avslut – NCSC summerar dagen Daniel Tourde, NCSC

*FRA, med organisationsnummer 202100-0365, ansvarar för uppgifterna och för att de hanteras på rätt sätt enligt gällande lagstiftning. Den rättsliga grunden för att samla in dina personuppgifter är uppgift av allmänt intresse (se 2 § lagen [2026:1201] om Försvarets radioanstalts behandling av personuppgifter inom det nationella cybersäkerhetscentret). FRA använder dina personuppgifter enbart för att kunna hantera din anmälan. FRA kommer att radera uppgifterna när MISP-dagen är genomförd. Du har rätt att få veta om FRA har uppgifter om dig, och att få en kopia av dem. Är uppgifterna fel kan du be oss rätta dem. Saknas något kan du be oss fylla i det som saknas. Du kan också be oss begränsa eller radera dina uppgifter tidigare, om hanteringen av personuppgifter inte längre är nödvändig. Som statlig myndighet kan dock FRA i vissa fall vara skyldig att bevara handlingar enligt arkivlagen (1990:782) fram till raderingsdatumet.

Har du frågor kan du mejla FRA:s dataskyddsombud på: dataskyddsombud@fra.se.

Du kan också klaga till Integritetsskyddsmyndigheten (IMY).