Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen
Nye regler for nettsikkerhet – og nå haster det Nye regler for nettsikkerhet – og nå haster det
Nye regler for nettsikkerhet – og nå haster det [spalte av Ulf Seijmer] – Publisert av IT-Branschen

Nye regler for nettsikkerhet – og nå haster det [spalte av Ulf Seijmer]

Ulf Seijmer: Det skal ikke mye bla gjennom nyhetsstrømmen for å innse at sikkerhetsspørsmål har blitt stadig viktigere. Men jeg snakker ikke om å bolte ankere til baugen på halvråtne båter som driver rundt i Østersjøen med uklart eierskap – eller å sette opp “ankring forbudt”-skilt på flere språk. Nei, det jeg snakker om er det som er mye nærmere oss i hverdagen: elektronikk, tilkoblede dingser og maskinvare som nå gjennomsyrer livene våre.

Nå skjerpes sikkerheten. En ny standard skal innføres for å skjerpe kravene til Nettsikkerhet. Fra august 2025 (skulle ha vært 2024, men er nå 2025) står teknologiselskaper overfor en ny virkelighet. EUs oppdaterte radioutstyrsdirektiv (RED) bringer strengere regler for cybersikkerhet – regler som påvirker alt fra smartklokker til nettverksutstyr og IoT-sensorer. Det vanskelige er at uten denne merkingen oppfyller ikke produktet ditt CE-merkingen. Og er du ikke klar? Da kan konsekvensene bli at du må slutte å selge produktet inntil du kan bevise at det gjør det! Som alltid med nye forskrifter, gjemmer slimkryperne seg i de små detaljene.

Ulf Seijmer, innovasjonssjef i Induo.
Ulf Seijmer, innovasjonssjef hos Induo.

Vakre løfter og tøffe krav

Kravene til cybersikkerhet er klare. Fra august 2025 må radioutstyr som håndterer personopplysninger eller er koblet til nettverk sørge for beskyttelse for brukerens personopplysninger og personvern. Du ønsker å forhindre at utstyret blir en trussel mot nettverket eller brukerne. I tillegg må du ha robuste mekanismer på plass mot cybersikkerhetstrusler.

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

For de som ikke har gjort sin produktreise med tanke på cybersikkerhet, kan det handle om at produsenter jobber med å tette sikkerhetshull og eksisterende sårbarheter, men på lang sikt handler det om å bygge løsninger med ”Security by Design”, der sikkerhet er inkludert fra tegnebrettet til lansering.

Det har vært stor usikkerhet rundt hvilken standard man skal sertifisere mot for å oppfylle kravene. EU-kommisjonen har dratt dette ut i det absurde. Usikkerheten om hva som gjelder kan sammenlignes med å bygge et hus, men ikke vite nøyaktig hvilke byggestandarder som vil gjelde. Skal du vente og risikere forsinkelser, eller ta en sjanse og risikere å bygge om alt? Inntil nylig var mesteparten av informasjonen tilgjengelig på internett og det pekte mot en annen standard enn den som ble utarbeidet. Så det er som å bygge et hus basert på Youtube-videoer, hvor du klarte å bli sittende fast i feil filterboble og få anbefalinger som er helt feil. Det er den posisjonen mange utviklere har havnet i frem til nå.

For å gjøre livet enklere for alle som jobber med maskinvare, har det blitt gitt lang tid til å tilpasse produktene, men det har ikke vært klart hva de skal tilpasse seg. En rimelig tidsramme? Mindre enn seks måneder. Innenfor denne må alle produkter som faller inn under kategorien testes og verifiseres mot EN 18031–1:2024-standarden, ifølge en uttalelse fra PTS. Målet er sylskarpt, men tidsrammen føles like realistisk som at vi bygger rekkehus på månen innen fem år (basert på guider fra YouTube). Så her introduserer jeg en skikkelig hodepine. Tid. Hvis du skal gjøre dette på ordentlig, hvis du ikke vet det selv, bør du hente inn et akkreditert laboratorium.

Hva står på spill?

Konsekvensene av å ikke være forberedt kan bli kostbare. Uten riktig CE-merking vil du ikke få lov til å selge produktene dine innenfor EU. Brudd på regelverket kan føre til bøter og juridisk risiko, og et usikkert produkt er ikke et godt produkt – dessverre glemmer ikke kundene et brudd. Hvis du å jobbe med kritisk informasjon har Du vet sikkert dette allerede. Mange av selskapene innen CCS har et forsprang. Vi har allerede hatt cybersikkerhet på agendaen en stund.

Slik tar du kontroll – akkurat nå

Ikke vent. Start med å analysere produktene dine og identifiser hvilke som dekkes av RED og hvor trygge de er i dag. Snakk med produsenten eller lag dine egne planer. Å leie inn testhus og sertifiseringsorganer kan hjelpe deg med å verifisere produktene dine og forstå kravene, hvis noen i det hele tatt har tid til produktet ditt. I tillegg bør du planlegge for det uventede gjennom risikoanalyse og forebyggende arbeid.

Men jeg vil også understreke at krav til cybersikkerhet ikke bare handler om samsvar. De handler ikke om vise opp et sertifikat i august, uten en kontinuerlig og strabasiøs reise for å holde kjeltringene unna boksen du selger til kunden din. Og dessverre handler ikke dette om å sveise noen ankere til baugen på utenlandske skip, dette er utvunnet vann med mye bunn, forstyrrelser på GPS-en og uten et tilstrekkelig sjøkart.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE