Secify.com

AI med ansvar – så bygger du vidare på ISO 27001 för att möta kraven i ISO 42001

I den här artikeln försöker vi reda ut hur ledningssystemen kompletterar varandra, såväl som var de skiljer sig åt – och vad du behöver göra för att bygga in AI i ditt befintliga ledningssystem.

Av |2025-05-26T11:33:32+02:0026 maj, 2025|AI, Artiklar, Compliance, GDPR|Kommentarer inaktiverade för AI med ansvar – så bygger du vidare på ISO 27001 för att möta kraven i ISO 42001

European Health Data Space (EHDS) – En ny era för vårdgivare och företag

Digitaliseringen har förändrat många branscher, men vården har inte hängt med i samma takt. Information om patienter finns ofta utspridd, forskare har svårt att få tag i rätt data, och mycket tid går åt till administration. EU vill förändra detta genom Förordningen om det Europeiska hälsodataområdet (EHDS).

Av |2025-06-27T10:30:02+02:008 maj, 2025|AI, Artiklar, Compliance, GDPR|Kommentarer inaktiverade för European Health Data Space (EHDS) – En ny era för vårdgivare och företag

AI-förordningen: Spelreglerna för en säker framtid

AI är redan här – i apparna vi använder, i besluten som påverkar våra liv och i tekniken som styr våra bilar, sjukhus och banker. Men vem sätter gränserna? EU:s AI-förordning är Europas svar på den växande oron kring hur AI påverkar samhället. Målet är tydligt: stoppa farlig teknik, tvinga fram ansvar – och samtidigt ge seriösa aktörer utrymme att innovera säkert. Men vad innebär AI-förordningen i praktiken? Här är vad du behöver veta.

Av |2025-06-27T10:31:11+02:005 maj, 2025|AI, Artiklar, Compliance, GDPR|Kommentarer inaktiverade för AI-förordningen: Spelreglerna för en säker framtid

Framtidens DPO kan anpassa till nya dataskyddslagar och globala standarder

För att inte stå helt handfallen när nya krav kommer krävs mer än en traditionell regelefterlevnad (typliknande den som många har idag). Den här artikeln handlar om hur organisationer kan förbereda sig för det som väntar inom dataskydd – och vilken roll DPO-funktionen som en central drivande kraft spelar i det arbetet.

Av |2025-06-27T10:33:16+02:005 maj, 2025|Artiklar, Compliance, GDPR|Kommentarer inaktiverade för Framtidens DPO kan anpassa till nya dataskyddslagar och globala standarder

Leverantörskedjor och cybersäkerhet: Hur ska industrin hantera tredjepartsrisker?

När allt fler industriföretag digitaliserar sin verksamhet och kopplar upp produkter, system och dataflöden, blir leverantörskedjan en allt större attackyta. En svaghet hos en tredjepart kan snabbt sprida sig in i kärnan av ett företags affärsprocesser. Men hur ska man egentligen arbeta strukturerat och effektivt med tredjepartsrisker – särskilt i en komplex industriell verklighet?

Av |2025-04-03T14:59:45+02:003 april, 2025|Artiklar, Cybersäkerhet, Industri|Kommentarer inaktiverade för Leverantörskedjor och cybersäkerhet: Hur ska industrin hantera tredjepartsrisker?

Security by design – hur bygger man säkerhet från början i industrin?

Att bygga in säkerhet i produktutvecklingen från start, snarare än att lägga till det i efterhand, har blivit en självklar princip i många branscher. Men hur gör man det i praktiken – särskilt i industriella miljöer där system ofta är komplexa, uppkopplade och utvecklade under lång tid? I den här artikeln delar Robert Mungenast, CISO på Electrolux, och Jonas Stewén, VD på Secify, med sig av konkreta insikter och tips från verkligheten.

Av |2025-04-03T14:56:00+02:003 april, 2025|Artiklar, Cybersäkerhet, Industri|Kommentarer inaktiverade för Security by design – hur bygger man säkerhet från början i industrin?

Hur förändrar OT och uppkopplade produkter säkerhetsläget inom svensk industri?

Den ökande intelligensen och uppkopplingen i industrins produkter har på kort tid förändrat spelplanen för cybersäkerhet. När kylskåp, gruvmaskiner och produktionslinor blir delar av ett digitalt ekosystem ställs helt nya krav – både tekniskt och organisatoriskt.

Av |2025-04-08T14:55:16+02:003 april, 2025|Artiklar, Cybersäkerhet, Industri|Kommentarer inaktiverade för Hur förändrar OT och uppkopplade produkter säkerhetsläget inom svensk industri?

Cyberresiliensförordningen – ett nytt ramverk för cybersäkerhet i EU

I den här artikeln kommer vi att utforska den nya Cyberresiliensförordningen (Cyber Resilience Act, CRA) – ett regelverk som syftar till att stärka cybersäkerheten i produkter med digitala element inom hela EU. Vi går igenom varför förordningen har införts, vilka krav den ställer, vilka företag och produkter som berörs samt hur ni kan förbereda er för att säkerställa efterlevnad.

Av |2025-02-27T16:21:42+01:0027 februari, 2025|Artiklar, Compliance, Cybersäkerhet|Kommentarer inaktiverade för Cyberresiliensförordningen – ett nytt ramverk för cybersäkerhet i EU

Guide: Så här genomför du en krisövning!

Hur skulle du och dina kollegor agera vid en incident som till exempel en ransomwareattack, eller om en anställd oavsiktligt skickar känslig kunddata till fel mottagare, eller om era inloggningsuppgifter till affärskritiska system läcker på dark web? I den här artikeln går vi igenom hur ditt företag kan förbereda sig genom så kallade table top-övningar, där ni simulerar incidenter och testar era rutiner – innan krisen inträffar.

Av |2025-03-05T15:44:46+01:0025 februari, 2025|Artiklar, Compliance, Cybersäkerhet|Kommentarer inaktiverade för Guide: Så här genomför du en krisövning!

Vad är ett dataintrång?

Ett dataintrång inträffar när en obehörig person, genom olika metoder, skaffar sig tillgång till ett system eller information som den inte har rätt att använda eller ansluta till. Cyberattacker är kanske det första många tänker på när man hör ordet dataintrång, och det är ett klassiskt exempel. Men dataintrång handlar inte enbart om cyberattacker.

Av |2025-06-17T11:31:51+02:0023 januari, 2025|Artiklar, Cybersäkerhet|Kommentarer inaktiverade för Vad är ett dataintrång?
Till toppen