Til hovedinnhold
Innsikt

Hva regelverket krever, og hva folk faktisk gjør

Vi skriver om det vi ser i oppdrag: hvor gapene er, hva tilsyn spør om, og hva som går galt når planverk møter virkelighet. Ingen frykt, ingen salgstekst.

Regelverk

Digitalsikkerhetsloven: fem plikter de fleste virksomheter overser

Loven trådte i kraft 1. oktober 2025 og krever registrering hos NSM og sektormyndighet, samt varsling innen 24 timer ved hendelser i samfunnsviktige tjenester. Vår erfaring er at registreringen gjøres, mens fire andre plikter blir stående ubehandlet fordi ingen eier dem internt.

Oktober 2025

Norden

Sverige: 6 000 til 8 000 virksomheter fikk nye krav på én dag

Cybersäkerhetslagen trådte i kraft 15. januar 2026 og utvidet virkeområdet fra sju til atten sektorer. Innføringen er trinnvis: registreringsplikt fra 2. februar, hendelsesrapportering fra 1. juli, og krav til sikringstiltak, opplæring og revisjon fra 1. oktober 2026. Har du virksomhet i Sverige, gjelder dette deg.

Januar 2026

Trusselbilde

Dronehendelsene høsten 2025: hva de faktisk lærte oss

Københavns lufthavn stod stille i nesten fire timer 22. september. Aalborg to dager senere. Lærdommen er ikke at droner er farlige — det visste vi. Den er at ingen av de berørte hadde en øvet beslutningskjede for hvem som stanser driften, på hvilket grunnlag, og hvem som kommuniserer hva.

Oktober 2025

Økonomi

NATOs 1,5 prosent: pengene som treffer sivile virksomheter

Forpliktelsen fra Haag-toppmøtet i juni 2025 består av 3,5 prosent til kjernemilitært forsvar og 1,5 prosent til bredere sikring og motstandskraft — infrastrukturbeskyttelse, sivil beredskap og cybersikkerhet. Den siste komponenten ligger utenfor tradisjonell militær anskaffelse, og det er der sivile virksomheter og små leverandører har adgang.

Juli 2025

Vil du ha varsel når vi publiserer? Oppgi e-post i kontaktskjemaet og velg «Varsel om nye analyser». Vi sender maksimalt én e-post i måneden.