NIS2 og underleverandører — hvad spørger jeres kunde om?
Mange SMV bliver indirekte ramt af NIS2 fordi de leverer til en NIS2-omfattet virksomhed. Her er de spørgsmål I bliver bedt om at svare på.
Et samlet sted for artiklerne jeg skriver — om IT-sikkerhed, Microsoft 365, backup, NIS2 og hvad jeg ellers falder over.
AI ændrer ikke fundamentet — AI ændrer tempoet. Verizon DBIR 2025 viser 34 % stigning i sårbarheds-exploitation og 15 % shadow AI-brug. Sådan forholder SMV'er sig realistisk.
Mange SMV bliver indirekte ramt af NIS2 fordi de leverer til en NIS2-omfattet virksomhed. Her er de spørgsmål I bliver bedt om at svare på.
NIS2 er et lovkrav. ISO 27001 er en frivillig standard. De overlapper 70-80%. Her er min ærlige anbefaling om hvilken kombination der passer til danske SMV.
AI ændrer ikke fundamentet — AI ændrer tempoet. Verizon DBIR 2025 viser 34 % stigning i sårbarheder og 15 % shadow AI-brug. Sådan beskytter SMV'er sig.
Ransomware er ikke en cloud-trussel — det er en pc-trussel der bliver til en cloud-katastrofe, fordi OneDrive synkroniserer alt.
SPF, DMARC, DKIM og MTA-STS afgør om phishing-mails i jeres navn bliver blokeret eller leveret. De fleste SMV har huller uden at vide det.
Omkring 60% af alle sikkerhedsbrud involverer en menneskelig faktor. Awareness-træning handler ikke om regler — det handler om instinkter.
Stabil IT-drift er ikke en feature man køber. Det er en sum af mange små valg taget over lang tid.
Jeg skriver jævnligt om Microsoft 365, NIS2, sikkerhed i SMV'er og praktiske drift-emner. Følg med på LinkedIn, hvor jeg også deler kortere indsigter, advarsler og dagligdagsobservationer fra IT-konsulent-livet.
Følg ITNU på LinkedIn