VidenArtikler

Artikler.

Alt hvad vi har skrevet om GDPR, NIS2, AI-forordningen, ISO 27001 og det, der ligger imellem. Ingen skræmmekampagner, ingen jurasprog, og altid kilder nederst.

To kolleger gennemgår papirer ved et bord foran et stort vindue.

20 artikler

  1. AI-drevne angreb: fem trin fra det britiske datatilsynIntet af det er nye krav. Men farten er ny, og de fem trin lander direkte i ni af kontrollerne, I allerede måler.GDPR · NIS2 · ISO 270018 min. læsning
  2. Hvis AI går galt: hvad betyder det for dig og mig?Dem der bygger AI, siger selv det kan gå galt. Hvad de sagde, hvad kritikerne siger, og de fire ting I kan ordne i denne uge.AI-forordningen8 min. læsning
  3. Ring tilbage på et nummer, I kenderDirektørsvindel og deepfakes: stemmen og ansigtet kan være falske. Ring-tilbage-reglen gør det ligegyldigt. Ingen penge, koder eller adgange på én kanal alene.GDPR · NIS25 min. læsning
  4. Skal jeres chatbot oplyse, at den er en AI?Artikel 50 i AI-forordningen gælder siden 2. august 2026. Hvad chatbots, AI-billeder og AI-tekst kræver af en dansk SMV, og fem ting I kan ordne på en eftermiddag.AI-forordningen · GDPR7 min. læsning
  5. Jeres AI-værktøj er en databehandlerSkriver en medarbejder en kundes navn ind i et AI-værktøj, er leverandøren en databehandler. Hvad aftalen skal indeholde, og hvad "vi bruger bare en gratis chatbot" betyder juridisk.GDPR · AI-forordningen6 min. læsning
  6. Awareness er et krav, ikke et kursusGDPR, NIS2, AI-forordningen og ISO 27001 kræver alle, at medarbejderne ved, hvad de gør. Hvad hver især forlanger, og hvad der skal dokumenteres: hvem, hvornår, hvad.GDPR · NIS2 · AI-forordningen · ISO 270015 min. læsning
  7. D-mærket eller ISO 27001?Forskellen, tidsforbruget, hvem der passer til hvad, og hvad kunderne reelt spørger efter. Ingen af dem er bevis for NIS2.ISO 27001 · D-mærket · NIS25 min. læsning
  8. Backup er ikke sikkerhed, før gendannelsen er testetGDPR, NIS2 og ISO 27001 kræver evnen til at genoprette, ikke kopien. De to tal I skal beslutte, kopien ransomware ikke kan nå, og testen revisionen spørger om.GDPR · NIS2 · ISO 270016 min. læsning
  9. Det ene tiltag, der stopper flest angrebNIS2 nævner flerfaktor-login ved navn, GDPR og ISO 27001 forudsætter det. Hvor det skal være slået til, i hvilken rækkefølge, hvilken metode, og hvordan det bevises.NIS2 · GDPR · ISO 270015 min. læsning
  10. Kom NIS2 til jer gennem kunderne?De fleste SMV'er møder ikke NIS2 i lovteksten, men i et spørgeskema fra deres største kunde. Hvad I svarer, hvad I ikke skal love, og hvad I skal have på skrift bagefter.NIS26 min. læsning
  11. Bestyrelsen kan ikke uddelegere ansvaretNIS2 kræver, at ledelsen godkender, fører tilsyn og selv uddannes, og den kan holdes ansvarlig. Hvad et bestyrelsesmøde skal indeholde, og hvad referatet skal vise.NIS24 min. læsning
  12. Når en medarbejder stopperDen sidste arbejdsdag er den dag, flest adgange glemmes. Hvad reglerne kræver, tjeklisten i rækkefølge, det ingen har på listen, og hvordan man beviser det.GDPR · NIS2 · ISO 270015 min. læsning
  13. Leverandørstyring: I hæfter for dem, I køber afHvordan man dokumenterer sine leverandører og fører tilsyn med dem, uden at drukne i spørgeskemaer. Listen, inddelingen, aftalen og det årlige tilsyn.GDPR · NIS2 · ISO 270015 min. læsning
  14. Hvad en revision faktisk spørger omRevisor, kunde og tilsyn stiller de samme tyve spørgsmål. Hvad de spørger om, hvordan et godt svar ser ud, og hvorfor en politik ikke er et bevis.GDPR · NIS2 · ISO 270015 min. læsning
  15. Risikovurderingen, alle kræver, og få harGDPR, NIS2 og ISO 27001 kræver den samme ting. Fire spørgsmål pr. linje, én vurdering til tre regelsæt, og hvad dokumenteret faktisk betyder.GDPR · NIS2 · ISO 270015 min. læsning
  16. Indsigtsanmodninger: en måned, og den starter i dagHvad en kunde eller medarbejder kan forlange at se, hvad de ikke kan, fristen på en måned, og hvordan man svarer uden at udlevere for meget.GDPR5 min. læsning
  17. Sletning: I må ikke gemme "for en sikkerheds skyld"Sletteregler pr. datatype, bogføringslovens fem år som den vigtigste undtagelse, retten til sletning, og hvordan man beviser, at man faktisk sletter.GDPR5 min. læsning
  18. 72 timer: hvornår starter uret?Fristen løber fra I bliver bekendt med bruddet, ikke fra undersøgelsen er færdig. Hvad der skal anmeldes, hvad der ikke skal, og hvad loggen skal indeholde.GDPR6 min. læsning
  19. Fortegnelsen: den ene liste, der binder det hele sammenGDPR artikel 30 i almindeligt sprog. Hvem skal have den, de otte kolonner den skal indeholde, de tre fejl der går igen, og hvordan man holder den levende.GDPR5 min. læsning
  20. De seks dokumenter, Datatilsynet spørger efter førstFortegnelse, databehandleraftaler, risikovurdering, sletteregler, privatlivspolitik og brudlog. Hvad hvert dokument skal indeholde, og hvad der typisk mangler.GDPR6 min. læsning
Kontakt

Har I et spørgsmål, vi ikke har skrevet om?

Skriv til os. Vi svarer så hurtigt som muligt, og uden salgstale.

Vil I hellere ringe? 82 82 82 95

Tak. Vi har fået jeres besked og vender tilbage så hurtigt som muligt.