Sover du roligt om natten?
Truslen er reel. Forsvarets Efterretningstjeneste vurderer, at hybridkrigen eskalerer, og at Rusland i de kommende måneder kan intensivere med hyppigere angreb med alvorlige konsekvenser for samfundsvigtige funktioner.
Det er relevant for alle dele af det tekniske erhvervsliv. Din virksomhed arbejder med kundernes digitale systemer, fjernadgang og driftsmiljøer hver dag. God cyberhygiejne handler derfor både om at beskytte dig selv – og om at levere sikker og professionel service til kunder, der stiller stadig højere krav. Ingen er for lille til at blive ramt.
Få styr på nattesøvnen.
Få styr på cybersikkerheden.
Her på siden finder du:
- Kom godt i gang – gode råd til, hvordan du griber arbejdet med cybersikkerhed an i praksis
- Test jeres niveau – find ud af, hvad I har styr på, og hvor I mangler noget
- Awareness på arbejdspladsen – plakater til print, der holder cybersikkerheden i tankerne hos medarbejderne
- Gode råd fra forsikringsselskabet – og overblik over din dækning
- Analyse – cybersikkerheden i det tekniske erhvervsliv
- Webinar, podcast og artikler – bl.a. om NIS2 og krav fra kunderne
- … og meget mere
Hvad gør du, hvis systemet en dag nægter dig adgang? Adgang nægtet. Få styr på nattesøvnen. Få styr på cybersikkerheden.
Ni skridt til bedre cybersikkerhed
De ni skridt er det fundament, enhver el-, VVS-, ventilations- eller automationsvirksomhed kan bygge sin cybersikkerhed på – uanset størrelse og it-budget. Tag dem ét ad gangen, og start dér, hvor I står svagest.
Klik for at folde ud
01 Overblik – kend jeres systemer, data og leverandører
Start med at få styr på, hvad I egentlig har: systemer, programmer, enheder, online tjenester, forretningskritiske data og de it-leverandører, der driver det hele. Uden overblik kan I hverken prioritere indsatsen eller beskytte det, der betyder mest. Udpeg samtidig en navngiven ansvarlig med tid, kompetencer og mandat, og sørg for, at cybersikkerhed forankres hos ledelsen som et fast punkt.
02 Login – brug stærke koder og to-faktor-login
Adgangskoder er stadig en af de mest udnyttede veje ind. Brug lange, unikke koder på mindst 15 tegn, og undgå at genbruge eller dele dem på tværs af systemer, montørtelefoner og private tjenester – et læk hos én tjeneste kan ellers ramme bredt. En kodehusker gør det praktisk muligt. Slå to-faktor-login til overalt, hvor det kan slås til, særligt på mail, økonomisystem og fjernadgange.
03 Opdatering – luk sikkerhedshullerne i tid
Uopdaterede systemer er åbne døre, fordi kendte sårbarheder ikke bliver lukket rettidigt. Slå automatisk opdatering til på computere, telefoner, tablets, servere, programmer og sikkerhedssoftware – og husk de enheder, man let glemmer: routere, kameraer, styringer og andet udstyr med netforbindelse. Hvor automatik ikke er mulig, skal en navngiven person have ansvaret og en fast proces.
04 Backup – tag sikkerhedskopier, og test at de virker
Backup er jeres sidste forsvarslinje mod ransomware, brand og menneskelige fejl. Vurdér ud fra jeres overblik, hvad der skal sikres, og hvor ofte. Hav mindst to sæt data, og sørg for, at sikkerhedskopien ikke er forbundet til den daglige drift, så malware ikke kan sprede sig til backuppen. Test jævnligt, at data faktisk kan gendannes – ellers ved I reelt ikke, om de er der, når det gælder.
05 Adgangsrettigheder – giv kun adgang til det nødvendige
Medarbejdere skal kun have adgang til de systemer og data, der er nødvendige i deres daglige arbejde. Vær særligt opmærksom på administratorrettigheder og på de konsulenter og leverandører, der har fjernadgang til jeres systemer eller til kundens anlæg. Lav en enkel procedure for at oprette, ændre og nedlægge adgange, og gennemgå dem mindst én gang årligt – og altid ved personaleskift.
06 It-sikkerhedsværktøjer – få det tekniske forsvar på plads
Sørg for, at det basale tekniske forsvar er på plads og aktiveret: firewall, antivirus, spamfilter og phishingfilter – på både pc'er, tablets og smartphones. Lad standardindstillingerne for sikkerhed være slået til, medmindre I har en meget god grund til andet. Vurdér ved større ændringer eller mindst årligt, om beskyttelsen stadig er tilstrækkelig – gerne sammen med jeres it-leverandør.
07 Distancearbejde – arbejd sikkert hos kunden og på farten
Meget af arbejdet sker i bilen, hos kunden eller på byggepladsen. Undgå åbne trådløse netværk uden adgangskode til opgaver, hvor der skal logges ind eller håndteres følsomme oplysninger – brug i stedet internetdeling fra mobilen eller en VPN-forbindelse. Vær også opmærksom på, hvem der kan kigge med over skulderen, og overvej et privacyfilter, hvis medarbejderne ofte arbejder i offentlige rum.
08 Medarbejdere – træn jeres bedste forsvar mod svindel
Svindel via mails, links, telefonopkald og sms'er er meget udbredt, og det er ofte medarbejderen, der er sidste filter. Træn derfor alle – også ledelsen – i at genkende tegn på svindel, og gør det løbende frem for én gang. Indfør faste procedurer for fakturering og pengeoverførsler, hvor flere personer godkender. Skab en kultur, hvor man kan tale åbent om hændelser og fejl.
09 Beredskab – hav en plan, før uheldet er ude
Beslut på forhånd, hvem der gør hvad, og hvem I kontakter, hvis I rammes af et cyberangreb eller it-nedbrud. Skriv ned, hvem der skal kontaktes internt og eksternt, hvordan I kommer i kontakt med dem, og hvordan data og systemer kan genskabes. Overvej også, hvordan I holder driften kørende undervejs. Lav korte actioncards, og træn både ledere og medarbejdere, så alle kender deres rolle.
Webinar 28. oktober kl. 9.00
Cybertruslen mod det tekniske erhvervsliv
Trusselsbilledet er skærpet og NIS 2 er trådt i kraft. Daniel Raahauge oversætter trusler cyberudfordringer til konkret handling.
- Trusselsbilledet indefra
- Er I omfattet af NIS 2?
- OT-sikkerhed i praksis
- Ledelsens ansvar
Få styr på nattesøvnen. Få styr på cybersikkerheden.
Inspiration
Lyt, læs og bliv klogere
Podcast, artikler, certificering og gratis værktøjer – til dig, der vil videre end de første skridt.
-
NOV 2026 Cybertruslen mod det tekniske erhvervsliv – med Daniel Raahauge Optages efter webinaret
- HØRT! · JUN 2024 Cybersikkerhed: Få styr på det basale
- SEP 2026 Hybride trusler skærper kravene til cybersikkerheden i tekniske installationer
- MAJ 2025 Nu er det alvor: Skrappere regler om it-sikkerhed
- 2025 · GUIDE Bliver du ramt af NIS2? Vi guider dig videre
- 2025 · GUIDE Inspiration til NIS2-arbejdet: Energisektoren viser vejen
- [DATO] Sikkerhedsgodkendelse: Nye krav til medarbejdere, der arbejder på kritiske anlæg
- [DATO] Ny national cyberstrategi: Nu kommer der hjælp til de mindre virksomheder
- [DATO] Bedre kodeord: Den enkle vej til cybersikkerhed
NIS2 – krav der påvirker leverandørkæden
NIS2-loven skærper kravene til cybersikkerhed, risikostyring, ledelsesansvar og hændelsesrapportering i 18 samfundskritiske sektorer – bl.a. energi, vand, sundhed, transport, fremstilling og offentlige myndigheder. Direkte omfattede virksomheder har typisk mindst 50 ansatte eller 10 mio. euro i omsætning.
Selvom de fleste el-, VVS- og installationsvirksomheder ikke fremgår af lovteksten kan de alligevel blive berørt. Omfattede kunder skal sikre deres leverandørkæde og kan derfor stille krav via kontrakter og leverandørpolitikker: Det kan være sikker fjernadgang, multifaktorautentifikation, dokumenterede procedurer, straks-underretning ved hændelser og instruktion af medarbejdere.
Læs mere om NIS2 hos SAMSIKLEKON Rådgivnings KLS-system LEDOC kan understøtte NIS2-compliance
LEDOC samler politikker, procedurer og dokumentation ét sted, så du hurtigt kan besvare kundernes sikkerhedskrav. Adgang kræver tilmelding til TEKNIQ Sikring – læs mere her.
Redaktionel note (slettes før publicering): LEDOC-beskrivelsen er generisk og bør verificeres hos LEKON.
Få en ISO 27001 – sæt system på sikkerheden
En ISO 27001-certificering dokumenterer, at din virksomhed arbejder struktureret med informationssikkerhed – fra risikovurdering til beredskab. Det gør cybersikkerhed til daglig drift frem for tilfældigheder og giver dig et stærkt kort på hånden, når kunder inden for kritisk infrastruktur stiller krav til dokumentation hos deres leverandører.
Er det relevant for dig? TEKNIQ Kvalitet hjælper dig i mål
TEKNIQ Kvalitet kan certificere din virksomhed i ISO 27001 – og guide dig gennem hele forløbet fra forberedelse til audit. Praktisk, branchenært og med forståelse for hverdagen i en teknisk virksomhed.
Læs mere om ISO 27001-certificeringGratis værktøjer og officielle vejledninger
Disse portaler kan hjælpe dig godt i gang – uanset om du skal have styr på det helt basale, eller skal dokumentere din sikkerhed over for kunder inden for kritisk infrastruktur.
- Sikkerdigital.dk Myndighedernes portal med Sikkerhedstjekket, Systemoverblikket, it-risikovurdering, leverandørdialogværktøj, skabeloner og varslingstjeneste
- Tjekpaanettet.dk Tjek om et link eller en hjemmeside er kendt for svindel, phishing eller malware. TEKNIQ Arbejdsgiverne er partner
- Sikkerpaanettet.dk Test din egen hjemmeside, e-mailserver og internetforbindelse
- Samsik.dk/nis2 Officielle NIS2-vejledninger om omfattede sektorer, ledelsens ansvar og krav til cybersikkerhed