Nettverk og Wi-Fi som tjeneste for bedrifter
Vi leverer brannmur, svitsjer og trådløse aksesspunkter som en samlet tjeneste, med drift, overvåking, oppdateringer og utskifting av utstyr i avtaleperioden. Bedriften får et nettverk som er dokumentert, delt opp i soner og fulgt opp, uten å kjøpe utstyret selv.
- Befaring og dekningsmåling før forslaget
- Dokumentasjon av oppsettet og innsyn for dere
- Uforpliktende tilbud
Hva nettverk som tjeneste betyr for bedriften
Nettverk som tjeneste, ofte forkortet NaaS etter engelske Network as a Service, betyr at bedriften leier brannmur, svitsjer og trådløse aksesspunkter av en leverandør som også drifter dem. I stedet for å kjøpe utstyret, sette det opp selv og bytte det når produsenten slutter å levere sikkerhetsoppdateringer, betaler bedriften en månedlig avgift der nettverksdrift, overvåking, oppdateringer og utskifting inngår. Den viktigste gevinsten er at ansvaret blir tydelig. Noen overvåker utstyret, holder det oppdatert og vet nøyaktig hvordan nettverket i bedriften er satt opp.
Det handler om mer enn bekvemmelighet. Nasjonal sikkerhetsmyndighet (NSM) skriver i Risiko 2026 at kjente sårbarheter i nettverksutstyr blir utnyttet, og anbefaler virksomheter å skifte ut nettverksutstyr som ikke lenger mottar sikkerhetsoppgraderinger. I NSMs grunnprinsipper for IKT-sikkerhet står svitsjer og rutere på listen over enheter som skal holdes oppdatert, og nettverket bør deles opp i soner etter risiko. Det er nettopp dette en driftet nettverkstjeneste skal ta seg av.
Her forklarer vi hva som inngår, hvordan vi går fram fra befaring til drift, og hva dere bør avklare før dere velger modell. Dekning, kapasitet, frekvensbånd og hva Teams krever av nettet står i guiden om nettverk og Wi-Fi på kontoret.
Dette inngår i nettverkstjenesten
Utstyret, oppsettet og den løpende driften hører sammen. Innholdet tilpasses lokalene og behovet etter befaringen.
Neste generasjons brannmur
Brannmuren står mellom internett og bedriftens nett og bestemmer hvilken trafikk som slipper gjennom. En neste generasjons brannmur ser også hvilke applikasjoner trafikken tilhører, og kan stoppe kjente angrep, ikke bare filtrere på adresser og porter.
- Regler for inn- og utgående trafikk
- Inntrengingsvern (IPS) og filtrering av nettsider
- VPN for sikker fjerntilgang
- Oppdatering av fastvare og trusselsignaturer
Svitsjer
Svitsjen, også kalt switch, kobler sammen PC-er, skrivere, telefoner og aksesspunkter med kabel. Riktig oppsatte svitsjer skiller trafikken i egne soner og kan gi strøm til aksesspunkter over nettverkskabelen.
- Egne soner (VLAN) for ulike typer utstyr
- Strøm over nettverkskabelen (PoE) der det trengs
- Prioritering av tale og video
- Oversikt over hva som er koblet til hvor
Trådløse aksesspunkter
Aksesspunktene gir trådløs dekning i lokalene. Antall og plassering bestemmes etter befaring og måling, ikke ut fra plantegningen alene.
- Plassering basert på dekningsmåling
- Kryptert pålogging for ansatte
- Eget nett for gjester
- Justering når lokalene endres
Gjestenett og soner
Gjester, private telefoner og utstyr bedriften ikke styrer, hører ikke hjemme på samme nett som arbeids-PC-ene. NSM anbefaler at slike enheter bare får tilgang til eget gjestenett eller lignende.
- Gjestenett med tilgang bare til internett
- Egen sone for skrivere og møteromsutstyr
- Egen sone for administrasjon av nettverket
- Regler for trafikk mellom sonene
Overvåking, varsling og oppdateringer
Utstyret overvåkes fra en sentral portal, slik at feil og uvanlige hendelser blir oppdaget. Fastvare og sikkerhetsoppdateringer planlegges og installeres som en del av driften.
- Varsel når utstyr faller ut
- Planlagte fastvareoppdateringer
- Logger fra brannmur og nettverk
- Utskifting når utstyret går ut av støtte
Sentral styring og dokumentasjon
Alt utstyret styres fra ett sted i stedet for enhet for enhet. Dere får dokumentasjon av oppsettet, slik at kunnskapen om nettverket ikke sitter i hodet på én person.
- Skybasert administrasjonsportal
- Nettverkskart og utstyrsliste
- Logg over endringer
- Oversikt over hvem som har tilgang
Vil dere vite hva dette betyr for dere?Fortell kort hvordan dere har det i dag, så får dere et forslag med hva som inngår og hva det koster. Det er uforpliktende.
Typiske grunner til at bedrifter tar kontakt
Dårlig dekning i deler av lokalet
Møterom og kontorer der Wi-Fi faller ut eller går tregt, gjerne fordi aksesspunktene står der det var enklest å trekke kabel.
Teams-møter som hakker
Lyd og bilde som faller ut selv om internettlinjen har nok kapasitet, fordi sanntidstrafikken ikke prioriteres i det lokale nettet.
Ingen vet hvem som har passordet
Brannmuren ble satt opp av noen som har sluttet, og ingen har oversikt over administratortilgangen eller reglene.
Utstyr uten sikkerhetsoppdateringer
Ruter, brannmur eller svitsjer som produsenten ikke lenger oppdaterer, og som derfor bør byttes.
Gjester og ansatte på samme nett
Besøkende, private mobiler og skrivere deler nett med arbeids-PC-ene uten noe skille.
Flytting eller ny lokasjon
Nye lokaler, en ny avdeling eller en ombygging som krever at nettverket planlegges på nytt.
Leie nettverket med drift, eller kjøpe selv?
Begge modellene kan gi et godt nettverk. Forskjellen ligger i hvem som bærer investeringen, hvem som har ansvaret for oppdateringer, og hva som skjer når utstyret blir gammelt.
Fordeler med nettverk som tjeneste
Bedriften slipper å binde kapital i utstyr, og kostnaden fordeles over avtaleperioden. Drift, overvåking og oppdateringer inngår, og utstyr som slutter å få sikkerhetsoppdateringer fra produsenten, byttes i avtaleperioden. Det siste er viktig for sikkerheten. NSM anbefaler i Risiko 2026 å skifte ut nettverksutstyr som ikke lenger mottar sikkerhetsoppgraderinger, og det kanadiske cybersikkerhetssenteret (Canadian Centre for Cyber Security) anbefaler å fjerne brannmurer som produsenten ikke lenger støtter, fra nettverket.
Ulemper og hva dere bør se opp for
Over mange år kan samlet månedsavgift bli høyere enn prisen på utstyret alene, fordi drift og utskifting er regnet inn. Avtalen løper over en fast periode, og utstyret tilhører leverandøren i hele perioden. Avklar derfor på forhånd hva som skjer ved avslutning: hvem som får konfigurasjonen, hvordan utstyret returneres, og hvordan en overgang til en annen leverandør skal foregå. Kjøper dere selv, eier dere utstyret og står friere, men må selv sørge for oppdateringer, overvåking og utskifting, eller kjøpe driften som en egen tjeneste.
| Spørsmål | Kjøpe selv | Nettverk som tjeneste |
|---|---|---|
| Hvem eier utstyret? | Bedriften | Leverandøren i avtaleperioden |
| Kostnad ved oppstart | Hele utstyrskostnaden | Fordeles over avtaleperioden |
| Oppdateringer og overvåking | Bedriften selv eller en egen driftsavtale | Inngår i tjenesten |
| Utstyr som går ut av støtte | Bedriften kjøper nytt | Byttes i avtaleperioden |
| Frihet til å bytte leverandør | Stor | Bundet av avtaleperioden |
| Konfigurasjonen ved avslutning | Bedriften har den | Må avtales på forhånd |
Uansett modell bør dere be om en utstyrsliste som viser hvor lenge produsenten lover sikkerhetsoppdateringer for hver enhet.
Prioritering av Teams-trafikk i det lokale nettet
Teams-samtaler og videomøter er sanntidstrafikk. Kommer pakkene med lyd for sent eller i feil rekkefølge, merkes det som hakking og ord som faller bort. Microsoft beskriver på Microsoft Learn hvordan tjenestekvalitet (Quality of Service, QoS) gir sanntidstrafikk forrang foran trafikk som tåler forsinkelse, som filoverføringer og oppdateringer.
Trafikken merkes med en prioritetskode, en såkalt DSCP-verdi, etter hvilken type media den inneholder. Merkingen kan gjøres av Teams på PC-ene eller av ruteren ut fra hvilke porter trafikken bruker. Microsoft anbefaler en kombinasjon, med merking fra klienten på maskiner bedriften styrer og portbasert merking i ruteren for resten. Svitsjer, aksesspunkter og brannmur må deretter være satt opp til å respektere merkingen.
Microsoft understreker at QoS bare virker som forventet når det er gjennomført på alle ledd mellom dem som snakker sammen, og at en bedrift bare kan prioritere trafikken i sitt eget, styrte nett. Sitter en ansatt hjemme, er det hjemmenettet og internettleverandøren som avgjør. Microsoft fraråder også å sende sanntidstrafikk gjennom VPN, fordi VPN legger til ekstra data og forsinkelse. Kravene Teams stiller til forsinkelse og pakketap står i guiden om nettverk og Wi-Fi.
| Mediatype | Kildeporter | DSCP-verdi | Klasse |
|---|---|---|---|
| Lyd | 50 000–50 019 | 46 | Expedited Forwarding (EF) |
| Video | 50 020–50 039 | 34 | Assured Forwarding (AF41) |
| Skjermdeling | 50 040–50 059 | 18 | Assured Forwarding (AF21) |
Be om å få se hvordan prioriteringen er satt opp i brannmur, svitsjer og aksesspunkter, ikke bare i Teams.
Segmentering og oppdateringer etter NSMs grunnprinsipper
NSMs grunnprinsipper for IKT-sikkerhet (versjon 2.1) er laget med virksomheter innen kritisk infrastruktur som hovedmålgruppe, men NSM skriver at de er relevante for alle offentlige og private virksomheter, også når IT-tjenester driftes av en tredjepart. For nettverket er særlig tre råd relevante.
Del nettet opp i soner
NSM anbefaler å dele opp nettverket etter virksomhetens risikoprofil og nevner som eksempler egne soner for systemadministrasjon, bedriftens egne klienter, trådløse nett, gjester og tjenester som skal nås fra internett. Oppdelingen kan gjøres med VLAN, virtualiserte nett eller mikrosegmentering, og NSM skriver at driften av sonene bør skje sentralt, ikke lokalt på hver svitsj. Utstyr som er vanskelig å sikre, som skrivere og eldre systemer, bør isoleres, og enheter bedriften ikke forvalter, bør bare få tilgang til eget gjestenett eller lignende.
Hold nettverksutstyret oppdatert
Grunnprinsippene sier at sikkerhetsoppdateringer skal installeres så fort som mulig, og nevner uttrykkelig enheter som styrer nettverket, som svitsjer og rutere. Standardpassord skal endres før utstyret tas i bruk, også på rutere, brannmurer og aksesspunkter. I Risiko 2026 beskriver NSM hvordan trusselaktører utnytter kjente sårbarheter i nettverksutstyr for å få innpass og skjule seg over tid, og anbefaler en fast rutine for å finne og lukke sårbarheter som aktivt utnyttes.
Sikker fjerntilgang
NSMs nasjonale cybersikkerhetssenter (NCSC) anbefalte i 2024 å fase ut VPN-løsninger basert på SSL/TLS, ofte kalt SSLVPN eller WebVPN, fordi slike løsninger gjentatte ganger har hatt kritiske sårbarheter som er utnyttet. Anbefalt alternativ er IPsec med IKEv2, og fristen for virksomheter flest var utgangen av 2025. Står en slik løsning fortsatt i bruk, bør den erstattes nå.
Administratortilgang, eierskap og hva som påvirker prisen
Hvem eier administratortilgangen?
Med nettverk som tjeneste eier leverandøren utstyret, men det er bedriftens trafikk og data som går gjennom det. Avklar derfor skriftlig hvem som har administratortilgang, hvordan endringer logges, og hva bedriften får utlevert hvis avtalen avsluttes. NSM anbefaler navngitte kontoer i stedet for felles kontoer, slik at det er sporbart hvem som har gjort hva, og tofaktorautentisering for kontoer med driftsoppgaver. Tofaktorautentisering betyr at pålogging krever noe mer enn passordet, for eksempel en kode på mobilen. Det kanadiske cybersikkerhetssenteret anbefaler i tillegg å begrense hvor mange som kan endre brannmuren, og at hver administrator har sin egen konto.
Et godt utgangspunkt er at bedriften har innsyn i administrasjonsportalen, får oppdatert dokumentasjon av oppsettet og har rett til å få utlevert konfigurasjonen når avtalen avsluttes.
Hva som påvirker prisen
Vi oppgir ikke priser på denne siden, fordi de avhenger av lokalene og behovet. Mest betyr antall lokasjoner og brukere, størrelsen på lokalene og antall etasjer, som avgjør hvor mange aksesspunkter som trengs, og hvor mye trafikk brannmuren skal håndtere med sikkerhetsfunksjonene slått på. Nivået på sikkerhetsabonnementet i brannmuren, behovet for reserveløsninger som ekstra internettlinje eller dobbel brannmur, eventuell kabling og lengden på avtaleperioden påvirker også prisen. NSM nevner duplisering av internettforbindelsen som et eksempel på tiltak som gjør IT-løsningen mer robust. Om det trengs, avhenger av hvor avhengig driften er av nettet.
Slik går vi fram
Behovssamtale
Vi går gjennom antall ansatte, lokaler, dagens utstyr, internettlinje og hva nettet brukes til, for eksempel Teams, skrivere, kassesystem og fagsystemer.
Befaring og dekningsmåling
Vi ser på lokalene, kablingen og plasseringen av dagens utstyr, og måler trådløs dekning der det er relevant. Befaringen avdekker også utstyr som ikke lenger får sikkerhetsoppdateringer.
Forslag med utstyrsliste
Dere får et forslag med utstyr, soneoppdeling, hva som inngår i driften, og hva som må avklares, som kabling eller ny internettlinje.
Installasjon og overgang til drift
Utstyret installeres, testes og dokumenteres. Deretter overvåkes og oppdateres nettverket løpende, og endringer som flytting eller nye lokasjoner planlegges sammen med dere.
Vi ber aldri om passord, administratoropplysninger, sikkerhetslogger eller detaljerte nettverkskart i den første samtalen.
Fire ting dere bør kreve av en nettverksleverandør
Utstyr med sikkerhetsoppdateringer hele perioden
Be om en utstyrsliste som viser hvor lenge produsenten oppdaterer hver enhet. NSM anbefaler å skifte ut nettverksutstyr som ikke lenger mottar sikkerhetsoppgraderinger.
Kilde: NSM: Risiko 2026
Navngitte administratorer med tofaktor
Hver administrator bør ha egen konto, og kontoer med driftsoppgaver bør kreve tofaktorautentisering. NSM anbefaler at alle kontoer kan spores til en ansvarlig person.
Gjester og ukjente enheter i egen sone
Enheter bedriften ikke forvalter, bør bare få tilgang til eget gjestenett eller lignende, og trafikken mellom sonene bør styres av brannmuren.
Fjerntilgang uten SSLVPN
Sikker fjerntilgang bør bygge på IPsec med IKEv2 eller et annet forsvarlig alternativ, ikke SSL/TLS-basert VPN, og bør bruke sertifikater og sentral logging.
Det bedrifter lurer på
Hva er NaaS?
NaaS står for Network as a Service, på norsk nettverk som tjeneste. Bedriften leier brannmur, svitsjer og aksesspunkter, og leverandøren står for drift, overvåking, oppdateringer og utskifting i avtaleperioden. Bedriften betaler en månedlig avgift i stedet for å kjøpe utstyret.
Hvem eier utstyret?
I denne modellen eier leverandøren utstyret i avtaleperioden. Hvem som har administratortilgang, hva dokumentasjonen skal inneholde, og hva som skjer ved avslutning, bør likevel stå skriftlig i avtalen, slik at bedriften ikke mister oversikten over sitt eget nett.
Kan vi beholde noe av utstyret vi har?
Det vurderes ved befaringen. Utstyr som fortsatt får sikkerhetsoppdateringer fra produsenten og passer inn i løsningen, kan være aktuelt å beholde. Utstyr som ikke lenger oppdateres, bør byttes, slik NSM anbefaler.
Er det nødvendig med befaring?
For trådløst nett er det vanskelig å anslå antall og plassering av aksesspunkter uten å se lokalene og måle. Befaringen avdekker også kabling, plassering av nettverksskap og utstyr som må byttes. Forslaget blir mer presist, og det blir færre overraskelser under installasjonen.
Hva skjer hvis vi flytter eller åpner en ny avdeling?
Flytting og nye lokasjoner planlegges som en ny installasjon, med befaring av de nye lokalene. Utstyret flyttes eller suppleres, og de nye lokalene får samme soner og regler, styrt fra samme portal. Microsoft anbefaler at trafikken til Microsoft 365 går rett ut på internett fra hver lokasjon, i stedet for å sendes via hovedkontoret. Bestill gjerne internettlinjen til de nye lokalene tidlig.
Får vi selv tilgang til brannmuren?
Det bør avtales. Vi anbefaler at bedriften har innsyn i oppsettet og dokumentasjonen, mens endringer gjøres av et begrenset antall navngitte administratorer med tofaktorautentisering, i tråd med rådene fra NSM og det kanadiske cybersikkerhetssenteret.
Hva med ansatte som jobber hjemmefra?
Brannmuren på kontoret beskytter ikke PC-en når den står på et hjemmenett. Der er det brannmuren i PC-en, tofaktorautentisering og sikker fjerntilgang som gjør jobben. Om hjemmekontor skal inngå, avklares i forslaget.
Hva skjer når avtaleperioden er over?
Det skal stå i avtalen. Enten forlenges avtalen, med nytt utstyr der det trengs, eller så returneres utstyret. Sørg for at dere får konfigurasjonen og dokumentasjonen, slik at en annen leverandør kan overta uten å starte på nytt.
Les mer før dere bestemmer dere
Andre IT-tjenester
Alt kan bestilles for seg, eller samlet i én avtale sammen med telefonien. Se oversikten over IT-drift.
Få tilbud på nettverk
Fortell kort hva dere trenger, så tar en rådgiver kontakt og går gjennom behovet. «Nettverk og Wi-Fi» er krysset av i skjemaet. Legg gjerne til flere områder.
Vil dere heller ringe? 22 53 53 32. Telefonen er for tilbud og rådgivning, ikke akutt teknisk støtte.
Bedriftsnett.no drives av Norcom Group AS. Det er uforpliktende å be om et forslag, og hva som inngår og hva det koster står i forslaget før dere bestemmer dere. Vi ber aldri om passord eller administratoropplysninger i skjemaet. Faktaopplysningene på siden er kontrollert 26. september 2026.
Kilder (11)
- NSM: Grunnprinsipper for IKT-sikkerhet, versjon 2.1. Rammeverket med fire kategorier og anbefalte tiltak. Kontrollert 26.09.2026.
- NSM: Etabler en sikker IKT-infrastruktur (prinsipp 2.2). Tiltak 2.2.3 om oppdeling av nettverket i soner, sentral drift av soner; 2.2.7 om duplisering av internettforbindelse. Kontrollert 26.09.2026.
- NSM: Ivareta en sikker konfigurasjon (prinsipp 2.3). Tiltak 2.3.1 om sikkerhetsoppdateringer også for svitsjer og rutere, og 2.3.7 om å endre standardpassord. Kontrollert 26.09.2026.
- NSM: Beskytt virksomhetens nettverk (prinsipp 2.4). Tiltak 2.4.1 om at ikke-forvaltede enheter bare skal ha tilgang til gjestenett eller lignende. Kontrollert 26.09.2026.
- NSM: Kontroller dataflyt (prinsipp 2.5). Tiltak 2.5.4 om å isolere sårbart utstyr som skrivere og eldre systemer. Kontrollert 26.09.2026.
- NSM: Ha kontroll på identiteter og tilganger (prinsipp 2.6). Navngitte driftskontoer og flerfaktorautentisering for kontoer med driftsoppgaver. Kontrollert 26.09.2026.
- NSM: Risiko 2026. Kjente sårbarheter i nettverksutstyr blir utnyttet; anbefaling om å skifte ut utstyr uten sikkerhetsoppgraderinger (s. 32). Kontrollert 26.09.2026.
- NSM NCSC: NCSC anbefaler å erstatte SSLVPN/WebVPN med sikrere alternativer. Publisert 15.05.2024, oppdatert 03.09.2024. IPsec med IKEv2 anbefales, frist utgangen av 2025. Kontrollert 26.09.2026.
- Microsoft Learn: Implement Quality of Service (QoS) in Microsoft Teams. DSCP-verdier og portområder, QoS bare i eget styrt nett, fraråder sanntidstrafikk over VPN. Kontrollert 26.09.2026.
- Microsoft Learn: Microsoft 365 network connectivity principles. Anbefaling om lokal utgang til internett for Microsoft 365-trafikk. Kontrollert 26.09.2026.
- Canadian Centre for Cyber Security: Firewall security considerations (ITSAP.80.039). Fjerne brannmurer uten produsentstøtte, begrense antall administratorer, egen konto per administrator. Kontrollert 26.09.2026.