Spring til indhold
08-09-2026

It-sikkerhed fra A til Å: Ordliste over centrale begreber

Har du siddet i et møde, hvor forkortelserne fløj hen over bordet? SLA, SIEM, SOC, XDR, NIS2 – begreberne dukker op i rapporter, kontrakter og leverandørmøder, og misforståelser koster tid og penge. Denne ordliste forklarer de mest brugte it- og cybersikkerhedsbegreber i kort, almindeligt dansk, så it, forretning og ledelse taler samme sprog. Hvor det giver mening, peger opslaget videre til den løsning eller ydelse, begrebet knytter sig til.

De tre spørgsmål, vi oftest får

Hvad betyder SLA?

En Service Level Agreement er den del af en driftsaftale, der fastlægger, hvilket serviceniveau leverandøren garanterer – fx oppetid, reaktionstid og løsningstid – og hvad der sker, hvis det ikke overholdes.

Hvad er forskellen på SOC og SIEM?

SIEM er værktøjet, der indsamler og analyserer logdata fra jeres systemer og slår alarm ved mistænkelige mønstre. SOC er teamet, der overvåger alarmerne, vurderer dem og handler. Et SOC bruger typisk et SIEM – men et SIEM uden SOC er alarmer, ingen reagerer på.

Hvad er forskellen på sårbarhedsscanning og en penetrationstest?

Sårbarhedsscanningen er automatisk og finder kendte svagheder bredt. Penetrationstesten er manuel og forsøger aktivt at udnytte svaghederne, som en angriber ville gøre det. Den første bør køre løbende, den anden med faste intervaller og ved større ændringer.

 

Ordliste A-Å

Adgangsstyring (IAM) – Processer og værktøjer, der styrer, hvem der må se og ændre hvilke data og systemer. Omfatter oprettelse, rettigheder, roller og fjernelse af adgang ved fratrædelse. God adgangsstyring begrænser skaden, når en konto kompromitteres.

Awareness-træning – Løbende træning af medarbejdere i at genkende phishing, social engineering og usikker adfærd. Teknikken stopper meget, men mennesket er stadig den mest brugte indgangsvej. Se: Awareness og sikkerhedskultur

Backup – Kopier af data, der kan gendannes efter fejl, tab eller angreb. Værdien afgøres af, om gendannelsen er testet, og om mindst én kopi er isoleret fra produktionsnetværket, så ransomware ikke krypterer den med. Se: Backup-løsninger

CISO – Chief Information Security Officer. Den øverste ansvarlige for informationssikkerhed, som arbejder med strategi, risikostyring, prioritering og rapportering til ledelse og bestyrelse. Mindre organisationer køber ofte rollen som en ydelse. Se: It-sikkerhedskonsulenter

Dataansvarlig og databehandler – Den dataansvarlige bestemmer, hvorfor og hvordan personoplysninger behandles. Databehandleren behandler dem på den dataansvarliges vegne – typisk en it-leverandør. Forholdet skal reguleres i en databehandleraftale.

DDoS – Distributed Denial of Service. Et angreb, der overbelaster systemer med trafik fra mange kilder, så hjemmesider og tjenester bliver utilgængelige. Data kompromitteres ikke nødvendigvis, men driften stopper.

Endpoint og EDR – Et endpoint er en enhed i netværket: pc, mobil eller server. EDR (Endpoint Detection and Response) er software, der overvåger enhederne for mistænkelig adfærd og kan isolere dem automatisk.

Firewall – En kontrol, der filtrerer netværkstrafik efter regler og kun tillader godkendte forbindelser. Bruges både i netværkets kant og internt til at adskille systemer fra hinanden.

GDPR – EU's databeskyttelsesforordning. Stiller krav til lovlig behandling af personoplysninger, passende sikkerhed, databehandleraftaler og anmeldelse af brud til Datatilsynet inden 72 timer. Gælder, uanset om data ligger i cloud eller eget datacenter.

Hændelseshåndtering (incident response) – Den planlagte proces fra opdagelse af en sikkerhedshændelse til inddæmning, analyse, genopretning og læring. Et incident response-team (IRT) kan tilkaldes, når omfanget overstiger egne ressourcer. Se: Incident Response Team

ISO 27001 – International standard for ledelsessystemer til informationssikkerhed. Beskriver, hvordan organisationer arbejder struktureret med risici og kontroller, og bruges både til certificering og som intern ramme.

Kryptering – Gør data ulæselige for alle uden den rette nøgle. Bruges til data i ro (på diske og i backups) og data i bevægelse (på netværket). Er som regel slået til på moderne enheder, men bør bekræftes centralt.

MDM – Mobile Device Management. Central styring af telefoner, tablets og pc'er: håndhævelse af skærmlås og kryptering, udrulning af apps og fjernsletning af mistede enheder. Se: Digital arbejdsplads

MDR – Managed Detection and Response. Overvågning af og respons på sikkerhedshændelser leveret som en ydelse af en ekstern partner – i praksis et SOC, I abonnerer på i stedet for at bygge selv.

MFA – Multifaktor-autentifikation. Login kræver mindst to uafhængige faktorer, fx adgangskode og en engangskode eller app-godkendelse. En af de mest effektive enkeltforanstaltninger mod misbrug af stjålne adgangskoder.

NIS2 – EU-direktiv om net- og informationssikkerhed, gennemført i dansk lov. Stiller krav til risikostyring, hændelseshåndtering, rapportering og ledelsesansvar for organisationer i udvalgte sektorer og deres leverandører. Se: NIS2

Patching – Opdatering af software, styresystemer og firmware for at lukke kendte sårbarheder. Uopdateret software er en af de mest almindelige indgangsveje for angreb.

Penetrationstest – En kontrolleret, manuel test, hvor sikkerhedsspecialister forsøger at bryde ind i systemer, applikationer eller netværk på samme måde som en angriber. Resultatet er en prioriteret liste over reelle svagheder og anbefalinger til at lukke dem. Se: Sikkerhedsvurdering

Phishing – Falske e-mails, sms'er (smishing) eller opkald (vishing), der forsøger at lokke modtageren til at afgive adgangskoder eller godkende betalinger. Afsenderen efterligner ofte kendte tjenester eller kolleger og presser på for hurtig handling.

Ransomware – Skadelig software, der krypterer data og kræver løsesum for at låse op – ofte kombineret med trussel om at offentliggøre stjålne data. Testede, isolerede backups, patching, segmentering og MFA begrænser skaden.

Risikovurdering – Struktureret gennemgang af, hvilke trusler der kan ramme jeres systemer og data, hvor sandsynlige de er, og hvad konsekvensen ville være. Grundlaget for prioritering af sikkerhedstiltag og et krav i både GDPR og NIS2.

Segmentering – Opdeling af netværket i adskilte zoner, så et angreb i én zone ikke frit kan spredes til resten. En af de vigtigste foranstaltninger mod ransomware. Se: Infrastruktur

SIEM – Security Information and Event Management. Værktøj, der indsamler logdata fra servere, netværk, applikationer og cloudtjenester, korrelerer dem og slår alarm ved mistænkelige mønstre.

SLA – Service Level Agreement. Den del af en drifts- eller supportaftale, der fastlægger garanteret serviceniveau: oppetid, reaktionstid, løsningstid og konsekvenser ved brud. Læs altid, hvilke systemer og hændelsestyper der er omfattet – og hvad der ikke er. Se: It-drift og services

SOC – Security Operations Center. Et team, der overvåger, analyserer og reagerer på sikkerhedshændelser – internt eller hos en leverandør. Bruger værktøjer som SIEM og EDR og arbejder typisk døgnet rundt eller efter aftalte tidsrum. Se: It-sikkerhed

Social engineering – Manipulation af mennesker for at opnå adgang eller information. Angriberen udnytter tillid, autoritet eller tidspres – fx ved at udgive sig for at være it-support eller en chef, der har travlt.

Sårbarhedsscanning – Automatisk gennemgang af systemer for kendte svagheder, fx manglende opdateringer eller fejlkonfigurationer. Bør køre løbende og suppleres af penetrationstest.

VPN – Virtual Private Network. En krypteret forbindelse mellem en enhed og virksomhedens netværk, så medarbejdere kan arbejde sikkert fra offentlige netværk. Suppleres eller erstattes i stigende grad af zero trust-baseret adgang.

XDR – Extended Detection and Response. Udvider EDR til at samle detektion og respons på tværs af endpoints, netværk, identiteter og cloudtjenester i ét samlet billede, så angreb kan opdages og stoppes hurtigere.

Zero trust – Sikkerhedsprincip, hvor ingen bruger, enhed eller forbindelse er betroet på forhånd – heller ikke inden for netværket. Adgang gives kun efter løbende verificering og med mindst mulige rettigheder.

Forkortelser i overblik

Sådan bruger I ordlisten

• Som begrebsafsnit i jeres it-sikkerhedspolitik, så alle læser ordene ens.

• Som forberedelse til møder om NIS2- og GDPR-krav.

• Som fælles reference i beredskabsplaner og hændelsesprocedurer. • Som introduktion for nye medarbejdere i it og forretning.

• Som tjekliste, når I læser en leverandørs SLA: hvilke af begreberne er dækket – og hvilke er ikke?

FAQ – ofte stillede spørgsmål

Skal ledelsen kende alle begreberne?

Nej. Fokusér på dem, der indgår i risikorapportering, beredskabsplaner og de væsentlige leverandøraftaler – typisk SLA, SOC, MFA, backup, NIS2 og GDPR. Resten kan slås op.

Hvordan hænger GDPR og NIS2 sammen?

GDPR beskytter personoplysninger, NIS2 beskytter net- og informationssystemer i samfundsvigtige sektorer. Et databrud kan udløse forpligtelser efter begge regelsæt samtidig, så de to spor skal håndteres parallelt.

Hvad er forskellen på EDR, MDR og XDR?

EDR overvåger og reagerer på de enkelte enheder. XDR udvider blikket til netværk, identiteter og cloud. MDR er ikke en teknologi, men en ydelse: en ekstern partner, der overvåger og reagerer for jer – ofte med EDR eller XDR som værktøj.

Hvor finder vi de officielle definitioner?

Datatilsynet har en officiel ordliste over databeskyttelsesbegreber, og Center for Cybersikkerhed udgiver vejledninger inden for cybersikkerhed. NIS2-loven og tilhørende vejledninger fastlægger de juridiske definitioner.

Kan vi bruge ordlisten i en kravspecifikation?

Ja – og det er en af de bedste anvendelser. Definér begreberne, når I stiller krav til en leverandør, så tilbud kan sammenlignes, og så det er tydeligt, hvad der skal rapporteres på.