- Betydning
- Beskyttelse af it-systemer, data og tjenester
- Sikkerhedsmål
- Fortrolighed, integritet, tilgængelighed, autenticitet
- Byggesten
- Teknik, processer, mennesker
- Forhold til NIS2
- Direktivets kerneemne
- Opdateret
- juni 2026
- Redaktion
- Compliance Compass
Hvad er cybersikkerhed?
Cybersikkerhed (cybersecurity) dækker alle de tiltag, der beskytter digitale systemer, data og tjenester mod angreb, nedbrud og misbrug. Det er ikke ét produkt, men et vedvarende samspil mellem teknik, processer og mennesker. Hvor NIS2-direktivet og NIS 2-loven sætter den retlige ramme, betegner cybersikkerhed det faglige håndværk bag: selve beskyttelsen af informationer og tjenester.
De fire sikkerhedsmål
I kernen handler det om fire værdier, der samles under overskriften Sikkerhedsmål: fortrolighed, integritet, tilgængelighed og autenticitet. Fortrolighed betyder, at kun berettigede har adgang; integritet, at data forbliver uforvanskede; tilgængelighed, at systemerne kan nås; autenticitet, at oprindelse og ægthed er sikret. En sikkerhedshændelse rammer som regel en eller flere af værdierne – for eksempel når ransomware lammer tilgængeligheden af produktionen.
Sådan lykkes cybersikkerheden
Virksom cybersikkerhed hviler på tre søjler, der skal gribe ind i hinanden. Ren teknik uden processer, der bliver brugt, og uden uddannede mennesker bliver hullet:
- Teknik: blandt andet MFA, kryptering, backup, overvågning og patchstyring.
- Processer: Risikostyring, Hændelsesrespons og bindende Sikkerhedspolitikker.
- Mennesker: regelmæssig undervisning i Sikkerhedsbevidsthed og god Cyberhygiejne i hverdagen.
Cybersikkerhed og NIS2
NIS2 er i kernen et cybersikkerhedsdirektiv. Det kræver, at cybersikkerheden drives systematisk, forholdsmæssigt og dokumenterbart – helst samlet i et ISMS efter standarder som ISO/IEC 27001. Dokumentationen er afgørende: ved en tvist eller et tilsyn skal enheden kunne godtgøre, hvilke foranstaltninger den har truffet.
Eksempel: En medarbejder får en phishingmail, der ligner den ægte vare. Virker cybersikkerheden, genkender vedkommende den takket være undervisningen, et spamfilter (teknik) fanger tilsvarende mails, og en fastlagt intern meldevej (processer) sørger for, at hændelsen straks når it-afdelingen – så bliver et muligt datalæk i stedet en indberettet og afværget trussel.
Læs mere: ENISA – EU-agenturet for cybersikkerhed
Ofte stillede spørgsmål
Hvad er cybersikkerhed kort fortalt?
Cybersikkerhed er beskyttelsen af it-systemer, data og tjenester mod angreb, nedbrud og misbrug. Cybersikkerhed er ikke ét produkt, men et vedvarende samspil mellem tre søjler: teknik som kryptering og backup, klart beskrevne processer og uddannede mennesker. Først når de tre dele spiller sammen, opstår der en pålidelig beskyttelse mod trusler som phishing, ransomware eller datatyveri.
Hvad er cybersikkerhedens sikkerhedsmål?
Cybersikkerheden forfølger fire centrale sikkerhedsmål: fortrolighed (kun berettigede har adgang), integritet (data forbliver uforvanskede), tilgængelighed (systemerne kan nås, når der er brug for dem) og autenticitet (oprindelse og ægthed er sikret). En sikkerhedshændelse rammer typisk en eller flere af de fire værdier, for eksempel når et ransomwareangreb lammer tilgængeligheden af produktionen eller krypterer data.
Hvordan hænger cybersikkerhed sammen med NIS2?
NIS2 er i kernen et cybersikkerhedsdirektiv, og i Danmark har NIS 2-loven været i kraft siden den 1. juli 2025. Den forpligter omfattede enheder til at arbejde med cybersikkerhed systematisk, forholdsmæssigt og dokumenterbart – helst samlet i et ISMS efter standarder som ISO/IEC 27001. Dokumentationen er afgørende, for ved et tilsyn skal enheden kunne godtgøre, hvilke foranstaltninger den har truffet. Overtrædelse straffes med bøde. NIS 2-loven fastsætter ikke et maksimumsbeløb; bødens størrelse fastsættes af domstolene efter en konkret vurdering.