Hoppa till innehåll

Tagg · domain

Säkerhet

Cybersäkerhet, härdning och efterlevnad.

85 sidor6 innehållstyper

Artikel (45)

Zero Trust för medelstora företag - börja smått

Zero Trust är en arkitekturprincip, inte en produkt - och den kan börja smått. Här är hur ett medelstort företag når merparten av säkerhetsvärdet utan ett mångårigt program: identity-first, device trust och microsegmentation i rätt ordning.

GDPR + AI Act 2026: Vad svenska företag faktiskt måste göra

Navigera GDPR och EU AI Act 2026. Praktisk guide för svenska bolag.

DORA för fintech: Operativ resiliens, ICT-risk och tredjepartshantering

Vad DORA innebär för fintech-bolag. Guide till ICT-risk och tredjepartsavtal.

Säkerhetsgranskning av AI-applikationer: OWASP LLM Top 10

Genomgång av OWASP LLM Top 10. Identifiera säkerhetshål i AI-appar.

Zero Trust-arkitektur för SMB: Praktisk implementation på 30 dagar

Bygg Zero Trust-arkitektur utan enterprise-budget. 30-dagarsplan för SMB.

Cloudflare Zero Trust för SMB: Ersätt VPN på en eftermiddag

Ersätt ditt VPN med Cloudflare Zero Trust på en eftermiddag.

NIS2 artikel 21 i praktiken: Checklista för svenska bolag

Operativ checklista för NIS2 artikel 21. Vad du faktiskt behöver göra.

DORA-förordningen för fintech: Vad CTO:n måste veta innan 2027

Vad DORA innebär för fintech-CTO:er inför 2027.

Schrems II och dataöverföring till USA 2026: Status och alternativ

Status för Schrems II och dataöverföring till USA 2026.

SBOM med Syft + Grype: Sårbarhetshantering i CI/CD

Automatisera sårbarhetshantering med SBOM i CI/CD.

Passkeys i produktion: Implementera WebAuthn i Next.js

Lösenordsfri inloggning med Passkeys och WebAuthn i Next.js.

Penetrationstest av AI-applikationer: OWASP LLM Top 10 i praktiken

Penetrationstest av AI-appar med OWASP LLM Top 10 som ramverk.

SOC 2 Type II för svenska SaaS-bolag: Vad det kostar och hur lång tid det tar

SOC 2 Type II för svenska SaaS. Kostnad, tid och krav.

ISO 27001 vs SOC 2 vs NIS2: Vilket certifikat ger mest värde 2026?

Vilket säkerhetscertifikat ger mest värde 2026?

Phishing-simuleringar och säkerhetsmedvetanheträning: ROI och best practices

Minska human risk med phishing-simuleringar. ROI och best practices.

Incident response-plan: 6-fas-ramverket för svenska tech-bolag

6-fas incident response-plan med mallar och kommunikationsprotokoll.

NIS2 – så påverkas just ditt företag beroende på sektor

NIS2-sektorer och vad de betyder i praktiken för svenska bolag.

Incidentrapportering enligt NIS2 – steg-för-steg från upptäckt till avslut

Steg-för-steg-guide för incidentrapportering enligt NIS2 med mallar.

Personligt ledningsansvar enligt NIS2 – vad styrelsen måste veta

Personligt ledningsansvar enligt NIS2 och vad styrelsen måste göra.

AI-drivna cyberhot – den nya hotbilden 2026

Hur AI förändrar hotbilden 2026 och vad svenska bolag måste göra.

IT-säkerhet för bilhandlare 2026 – skydda era fordon, kunddata och system

IT-säkerhet för bilhandlare: GDPR, dolda bilder, systemövervakning och backup-rutiner.

Secret management i 2026: HashiCorp Vault vs AWS Secrets Manager vs Doppler

Välj rätt secret management 2026. Vault, AWS Secrets och Doppler.

Almedalsveckan 2026 – alla tech-händelser och varför SIAX är på plats

Almedalsveckan 2026 är den mest tech-täta någonsin: EU AI Act, NIS2 i skarpt läge, svenska AI-agenter i produktion och en het debatt om digital suveränitet. Vi guidar till alla tech-händelser, seminarier och nätverksmöjligheter – och berättar varför SIAX är på plats i Visby.

NIS2-compliance: Artikel 21-checklistan för svenska bolag

Artikel 21 är där NIS2 blir konkret. Här är de sju kravområdena, vad var och en innebär för ett svenskt bolag, och en pragmatisk väg till efterlevnad.

GDPR och datalagring – Det svenska företag måste koll

Fable 5 kräver 30 dagars datalagring för all trafik – även för organisationer med avtal om noll datalagring.

Mythos 5 – Modellen som upptäckte tusentals sårbarheter

I april 2026 existerade en betydligt kraftfullare version internt – Mythos 5 upptäckte tusentals kritiska sårbarheter.

Project Glasswing – De utvalda som fick tillgång till den riktiga kraften

Project Glasswing var Anthropics experiment i selektiv åtkomst. En handplockad grupp fick tillgång till Mythos 5.

Säkerhet utan skyddsräcken – Filosofin bakom Mythos

Anthropic valde medvetet att ta bort vissa säkerhetsmekanismer i Mythos 5. Det var en genomtänkt filosofisk hållning.

NIS2 för små och medelstora företag: Steg-för-steg checklista

NIS2-direktivet träder i kraft 2026 och omfattar betydligt fler svenska företag än sin föregångare. Denna checklista hjälper dig att navigera kraven steg för steg, oavsett om du är IT-chef, CTO eller företagsledare.

AI och GDPR i Sverige: Compliance-guide 2026

Navigera AI Act, GDPR och svensk dataskyddslagstiftning med vår praktiska compliance-guide för AI-implementation.

GDPR för IT-system: Teknisk guide för systemutvecklare och arkitekter

Praktisk teknisk guide för att implementera GDPR-krav i IT-system – från privacy by design till kryptering och anonymisering.

Penetrationstest pris: Vad kostar en säkerhetsgranskning i Sverige 2026?

Vad kostar ett penetrationstest i Sverige 2026? Priser från 50 000 kr för enklare webbapp till över 500 000 kr för fullskaliga tester.

SOC 2 för svenska SaaS-bolag: Guide till certifiering 2026

SOC 2 är standarden för SaaS-säkerhet. Komplett guide för svenska bolag: process, pris, tidsplan och verktyg.

ISO 27001 certifiering: Pris, process och krav för svenska bolag 2026

ISO 27001 certifiering för svenska bolag 2026 – prisbild från 80 000 kr, process i 6–12 månader och krav enligt 2022-uppdateringen.

EU AI Act: Komplett guide för svenska företag som använder AI

EU AI Act 2026 – komplett guide för svenska företag. Riskkategorier, compliance-krav, tidsplan och böter.

Generativ AI för enterprise: Implementeringsguide för stora organisationer

Enterprise AI 2026 — implementeringsguide med fokus på säkerhet, compliance, skalbarhet och kostnadskontroll.

AI-kodgranskning: Verktyg som förbättrar din kodkvalitet

AI-kodgranskning 2026 — verktyg för PR-automation, säkerhetsscanning och stilövervakning.

IAM-säkerhet: Hantera åtkomstkontroll i AWS, Azure och GCP

IAM (Identity and Access Management) är den viktigaste säkerhetskomponenten i molnet. Denna guide täcker best practices för IAM i AWS, Azure och GCP – least privilege, roller vs användare, policies, federation, access analyzers, permission boundaries och SCIM.

Kubernetes säkerhet: Skydda dina containerarbetslaster

Kubernetes-säkerhet är komplext men hanterbart med rätt verktyg och metoder. Denna guide täcker Pod Security Standards, RBAC, network policies, secrets management, image scanning, runtime security (Falco, OPA/Gatekeeper), admission controllers, service mesh security och CIS-benchmark.

IT i offentlig sektor: Upphandling, säkerhet och digitalisering

Guide till IT i offentlig sektor 2026 — LOU-upphandling, ramavtal, säkerhetskrav, digitaliseringsmyndigheter och modernisering.

API-säkerhet: Autentisering, auktorisering och skydd mot attacker

Omfattande guide till API-säkerhet 2026: JWT, OAuth 2.0, rate limiting, input validation, CORS, skydd mot SQL-injektion och XSS, penetrationstestning.

Säkerhetstestning: SAST, DAST, SCA och penetrationstestning

Omfattande guide till säkerhetstestning 2026: SAST (SonarQube, Semgrep), DAST (OWASP ZAP, Burp Suite), SCA (Snyk, Dependabot), DevSecOps och penetrationstestning.

Sårbarhetsscanning: Automatiserad säkerhetsgranskning 2026

Guide till automatiserad sårbarhetsscanning 2026: containerscanning (Trivy, Grype), infrastrukturscanning (Terrascan, tfsec), beroendescannning och CI/CD-integration.

NIS2-compliance för svenska techbolag: En praktisk guide

Cybersäkerhet för svenska företag 2026 - hot, skydd och NIS2

NIS2 gäller sedan 15 jan 2026. Är ni redo?

Ämne (17)

Cybersäkerhetskonsult i Sverige

Senior cybersäkerhetskonsult. Riskanalys, säkerhetsgranskning, NIS2/GDPR, incidentberedskap och SOC-uppsättning.

NIS2-konsult för svenska entities

NIS2-konsult med fokus på Cybersäkerhetslagen. Omfattningsbedömning, gap-analys mot artikel 21, 24/72-rutiner.

GDPR-konsult i Sverige

GDPR-konsult med pragmatisk approach. Registerförteckningar, DPIA, biträdesavtal, incidentrutiner och teknisk implementering.

ISO 27001-konsult i Sverige

ISO 27001-konsult som tar er från noll till certifiering. Gap-analys, ISMS, Statement of Applicability, internrevision.

DORA-konsult för finanssektorn

DORA-konsult för svenska finansiella entities. ICT risk management, incident reporting, third-party risk och resilience testing.

Penetrationstestning i Sverige

Penetrationstestning av webbappar, APIer, molninfra och M365. Rapport med åtgärdsprioritet och hjälp att fixa.

Incident response i Sverige

Incident response som tjänst. Förberedelse, övningar och akut-support vid säkerhetsincident eller produktionsstopp.

WCAG-konsult i Sverige

WCAG 2.2 AA-konsult. Audit, åtgärdsplan, kunskap-överföring och stöd inför DOS-lagen.

Secret management i Sverige

Secret management med Vault, AWS Secrets Manager, Azure Key Vault och 1Password Secrets Automation.

Zero Trust-arkitektur i Sverige

Zero Trust-implementation: identity-first, BeyondCorp, ZTNA och device trust.

EU AI Act-konsult

EU AI Act-efterlevnad: klassning, hög-risk-system, GPAI-skyldigheter och dokumentation.

AI-revision

Tredjepartsrevision av AI-system. Bias, säkerhet, performance, dokumentation och compliance.

EU-dataresidens för SaaS

Bygga och leverera EU-dataresidens för enterprise-kunder. AWS/Azure/GCP eu-regioner och datakontrakt.

AI red-teaming i Sverige

AI red-teaming: prompt injection-test, jailbreak-försök, data exfiltration och säkerhetsanalys.

Data-anonymisering för AI och analytics

Anonymisering, pseudonymisering och syntetiska data för AI-träning och analytics utan GDPR-risk.

AI-säkerhet i produktion

AI-säkerhet: prompt injection-skydd, output-validation, jailbreak-test och dataläckage-skydd.

Syntetisk data för testning och ML

Generera syntetisk data: gretel.ai, Mostly AI, custom-genererat. Realistic utan persondata-risker.