Ordliste · Begreb

Cybersikkerhed kort fortalt

Cybersikkerhed er beskyttelsen af it-systemer, data og tjenester mod angreb, nedbrud og misbrug.

Kort fortalt
Betydning
Beskyttelse af it-systemer, data og tjenester
Sikkerhedsmål
Fortrolighed, integritet, tilgængelighed, autenticitet
Byggesten
Teknik, processer, mennesker
Forhold til NIS2
Direktivets kerneemne
Opdateret
juni 2026
Redaktion
Compliance Compass

Hvad er cybersikkerhed?

Cybersikkerhed (cybersecurity) dækker alle de tiltag, der beskytter digitale systemer, data og tjenester mod angreb, nedbrud og misbrug. Det er ikke ét produkt, men et vedvarende samspil mellem teknik, processer og mennesker. Hvor NIS2-direktivet og NIS 2-loven sætter den retlige ramme, betegner cybersikkerhed det faglige håndværk bag: selve beskyttelsen af informationer og tjenester.

De fire sikkerhedsmål

I kernen handler det om fire værdier, der samles under overskriften Sikkerhedsmål: fortrolighed, integritet, tilgængelighed og autenticitet. Fortrolighed betyder, at kun berettigede har adgang; integritet, at data forbliver uforvanskede; tilgængelighed, at systemerne kan nås; autenticitet, at oprindelse og ægthed er sikret. En sikkerhedshændelse rammer som regel en eller flere af værdierne – for eksempel når ransomware lammer tilgængeligheden af produktionen.

Sådan lykkes cybersikkerheden

Virksom cybersikkerhed hviler på tre søjler, der skal gribe ind i hinanden. Ren teknik uden processer, der bliver brugt, og uden uddannede mennesker bliver hullet:

Cybersikkerhed og NIS2

NIS2 er i kernen et cybersikkerhedsdirektiv. Det kræver, at cybersikkerheden drives systematisk, forholdsmæssigt og dokumenterbart – helst samlet i et ISMS efter standarder som ISO/IEC 27001. Dokumentationen er afgørende: ved en tvist eller et tilsyn skal enheden kunne godtgøre, hvilke foranstaltninger den har truffet.

Eksempel: En medarbejder får en phishingmail, der ligner den ægte vare. Virker cybersikkerheden, genkender vedkommende den takket være undervisningen, et spamfilter (teknik) fanger tilsvarende mails, og en fastlagt intern meldevej (processer) sørger for, at hændelsen straks når it-afdelingen – så bliver et muligt datalæk i stedet en indberettet og afværget trussel.

Læs mere: ENISA – EU-agenturet for cybersikkerhed

Ofte stillede spørgsmål

Hvad er cybersikkerhed kort fortalt?

Cybersikkerhed er beskyttelsen af it-systemer, data og tjenester mod angreb, nedbrud og misbrug. Cybersikkerhed er ikke ét produkt, men et vedvarende samspil mellem tre søjler: teknik som kryptering og backup, klart beskrevne processer og uddannede mennesker. Først når de tre dele spiller sammen, opstår der en pålidelig beskyttelse mod trusler som phishing, ransomware eller datatyveri.

Hvad er cybersikkerhedens sikkerhedsmål?

Cybersikkerheden forfølger fire centrale sikkerhedsmål: fortrolighed (kun berettigede har adgang), integritet (data forbliver uforvanskede), tilgængelighed (systemerne kan nås, når der er brug for dem) og autenticitet (oprindelse og ægthed er sikret). En sikkerhedshændelse rammer typisk en eller flere af de fire værdier, for eksempel når et ransomwareangreb lammer tilgængeligheden af produktionen eller krypterer data.

Hvordan hænger cybersikkerhed sammen med NIS2?

NIS2 er i kernen et cybersikkerhedsdirektiv, og i Danmark har NIS 2-loven været i kraft siden den 1. juli 2025. Den forpligter omfattede enheder til at arbejde med cybersikkerhed systematisk, forholdsmæssigt og dokumenterbart – helst samlet i et ISMS efter standarder som ISO/IEC 27001. Dokumentationen er afgørende, for ved et tilsyn skal enheden kunne godtgøre, hvilke foranstaltninger den har truffet. Overtrædelse straffes med bøde. NIS 2-loven fastsætter ikke et maksimumsbeløb; bødens størrelse fastsættes af domstolene efter en konkret vurdering.

Cybersikkerhed

Cybersikkerhed, der er dokumenterbar i praksis

Compliance Compass binder teknik, processer og dokumentation sammen til en cybersikkerhed, der kan godtgøres over for tilsynet.