Ordliste · Begreb

Cyberhygiejne kort fortalt

Cyberhygiejne er de grundlæggende sikkerhedsrutiner i hverdagen – opdateringer, patch, stærke adgangskoder, MFA, backup og uddannelse.

Kort fortalt
Betydning
Grundlæggende sikkerhedsrutiner i hverdagen
Eksempler
Opdateringer, patch, MFA, stærke adgangskoder
Forhold til NIS2
Udtrykkeligt nævnt i artikel 21
Virkning
Fjerner en stor del af risikoen med lille indsats
Opdateret
juni 2026
Redaktion
Compliance Compass

Hvad er cyberhygiejne?

Cyberhygiejne er de enkle, faste tekniske og organisatoriske vaner, der holder sikkerhedsniveauet oppe over tid – på samme måde som håndvask i sundhedsvæsenet. Ordet fremhæver med vilje rutinen: sikkerheden afgøres ikke af ét dyrt værktøj, men af den pålidelighed, hvormed de grundlæggende tiltag udføres igen og igen. Cyberhygiejnen er dermed det praktiske, daglige underlag for et ISMS og retter sig mere mod systemer og processer end mod menneskers bevidsthed, som hører under Sikkerhedsbevidsthed .

De vigtigste rutiner

Hvorfor den virker så godt

Mange vellykkede angreb udnytter enkle, længst kendte huller – en opdatering, der ikke blev installeret, en manglende anden faktor, en glemt standardadgangskode. God cyberhygiejne lukker netop de indgangsdøre og fjerner en stor del af risikoen med overskuelig indsats, længe før dyre specialværktøjer bliver nødvendige.

Cyberhygiejne og NIS2

NIS2 nævner grundlæggende cyberhygiejne i artikel 21 udtrykkeligt som en påkrævet foranstaltning. Den er fundamentet, som mere avancerede Kontroller bygger oven på. For eksempel: Hos en regional hospitalsdrift, der er omfattet af NIS2 som væsentlig enhed, forhindrer en konsekvent månedlig patchcyklus sammen med MFA på alle fjernadgange, at en kendt VPN-sårbarhed bliver udnyttet. Den slags rutiner er ikke bare virksomme, de skal også kunne dokumenteres: overtrædelse straffes med bøde, og da NIS 2-loven ikke fastsætter et maksimumsbeløb, fastsættes bødens størrelse af domstolene efter en konkret vurdering.

Ofte stillede spørgsmål

Hvad forstås ved cyberhygiejne?

Cyberhygiejne er de grundlæggende tekniske og organisatoriske sikkerhedsrutiner, der gentages med jævne mellemrum: rettidig patch, installation af opdateringer, multifaktorgodkendelse, stærke og unikke adgangskoder samt afprøvede backups. De er fundamentet, som mere avancerede foranstaltninger og kontroller bygger oven på. Ordet fremhæver med vilje rutinen: det afgørende er ikke ét dyrt værktøj, men den pålidelighed, hvormed de basale tiltag udføres igen og igen.

Er cyberhygiejne en del af NIS2?

Ja. NIS 2-loven, der har været i kraft siden den 1. juli 2025, nævner grundlæggende cyberhygiejne i artikel 21 udtrykkeligt som en påkrævet risikostyringsforanstaltning. Omfattede enheder skal gennemføre og dokumentere den, så det kan påvises. Rammen er den samme for væsentlige og vigtige enheder; forskellen ligger alene i, hvor tæt tilsynet er. Overtrædelse straffes med bøde. NIS 2-loven fastsætter ikke et maksimumsbeløb; bødens størrelse fastsættes af domstolene efter en konkret vurdering.

Hvorfor virker cyberhygiejne så godt?

Cyberhygiejne virker så godt, fordi mange vellykkede angreb udnytter kendte, længe dokumenterede sårbarheder og enkle forsømmelser – en opdatering, der ikke blev installeret, en manglende anden faktor eller en glemt standardadgangskode. Konsekvente rutiner, der udføres regelmæssigt, lukker netop de indgangsdøre og fjerner en stor del af risikoen med overskuelig indsats, længe før dyre specialværktøjer bliver nødvendige.

Læs mere: IT-Grundschutz – den tyske standard og dens basistiltag

Cyberhygiejne

De basale ting, der gør forskellen

Compliance Compass holder øje med de grundlæggende foranstaltninger – fundamentet under jeres NIS2-compliance.