Ordliste · Begreb

Aktiver kort fortalt

Aktiver er alle IT- og OT-ressourcer i en virksomhed, der er værd at beskytte – hardware, software, data, cloudtjenester og systemer.

Kort fortalt
Betydning
Værdier og ressourcer i virksomheden, der skal beskyttes
Eksempler
Hardware, software, data, cloudtjenester, netværk
Forhold til NIS2
Udgangspunktet for enhver risikobetragtning
Beslægtet
Aktivfortegnelse
Opdateret
juni 2026
Redaktion
Compliance Compass

Hvad er aktiver?

Som Aktiver regnes alle ressourcer, der har værdi for virksomheden og derfor skal beskyttes: fysisk udstyr som servere, bærbare computere og netværkskomponenter, software og applikationer, data og databaser – men også cloudtjenester, netværksforbindelser og ikke mindst immaterielle værdier som forretningshemmeligheder eller omdømme. Ordet beskriver altså hvad der skal beskyttes; den systematiske registrering hører til i aktivfortegnelsen.

Hvorfor aktiver er omdrejningspunktet i NIS2

NIS2 kræver, at omfattede enheder styrer risiciene for deres egne systemer og tjenester systematisk. Det lader sig kun gøre, når det står klart, hvilke aktiver der findes, og hvor beskyttelsesværdigt det enkelte aktiv er. En glemt server eller en cloudtjeneste, ingen har registreret, forbliver usynlig i Risikostyring – og dermed ubeskyttet. Aktiverne er på den måde det tankemæssige udgangspunkt for hele cybersikkerheden.

IT- og OT-aktiver

Ved siden af den klassiske IT – kontormiljø, servere, klienter – tæller også OT-aktiver med – altså den operationelle teknologi, der styrer maskiner, anlæg og infrastruktur. Netop i NIS2-sektorer som energi, vand, sundhed og produktion er OT særligt kritisk, fordi et udfald rammer fysiske processer direkte. OT-aktiver har ofte lang levetid og kan ikke opdateres frit, og det kræver deres egne beskyttelseskoncepter.

Fra aktiver til sikkerhed

Aktiverne registreres i aktivfortegnelsen, deres risici vurderes, og de beskyttes med passende Kontroller – altid målt på sikkerhedsmålene Sikkerhedsmål (tilgængelighed, integritet, fortrolighed, autenticitet). Sådan bliver en ren liste over værdier til et sikkerhedsniveau, I kan styre.

Et typisk tilfælde: Et energiselskab registrerer ikke kun sin kontor-IT, men vurderer også fjernadgangene til transformerstationerne som kritiske OT-aktiver. Fordi de er indplaceret som „særligt beskyttelsesværdige“, får de strammere kontroller som segmenterede net og MFA – og ikke samme behandling som en almindelig kontorprinter.

Læs mere: IT-Grundschutz – den tyske standard

Ofte stillede spørgsmål

Hvad er et aktiv i IT-sikkerhed?

Et aktiv er i sikkerhedssammenhæng enhver ressource, der har værdi for virksomheden og derfor skal beskyttes. Det gælder fysisk udstyr som servere, bærbare computere og netværkskomponenter, men også software og applikationer, data og databaser, cloudtjenester og netværksforbindelser. Immaterielle værdier som forretningshemmeligheder, viden eller omdømme tæller også med. Ordet beskriver altså, hvad der skal beskyttes; selve den systematiske registrering sker i aktivfortegnelsen.

Hvorfor er aktiver vigtige efter NIS2?

Aktiver er afgørende for NIS2, fordi risici og foranstaltninger kun kan fastlægges, hvis I overhovedet kender de værdier, der skal beskyttes. En glemt server eller en cloudtjeneste, ingen har registreret, er usynlig i risikostyringen – og dermed ubeskyttet. Aktiverne er derfor det tankemæssige udgangspunkt for hele risikostyringen efter NIS2, og de registreres, vurderes og forsynes med passende foranstaltninger i aktivfortegnelsen.

Tæller OT også som aktiver?

Ja, OT-aktiver tæller med. Operational technology er den styringsteknik, der kontrollerer maskiner, anlæg og infrastruktur. Netop i NIS2-sektorer som energi, vand, sundhed og produktion er OT særligt kritisk, fordi et udfald rammer fysiske processer direkte. OT-aktiver skal derfor stå sidestillet med den klassiske IT, men kræver ofte deres egne beskyttelseskoncepter, fordi levetiden er lang og mulighederne for at opdatere er begrænsede.

NIS2 fra bunden

Kend jeres værdier, beskyt dem

Compliance Compass registrerer jeres aktiver og gør risiciene synlige – grundlaget for målrettet beskyttelse.