At kvantedatamaskiner kommer til å være raskere en dagens teknologi, er ikke så vanskelig å akseptere, men hva er det med disse som er så problematisk for kryptografi? Det er nesten ti år siden vi var inne på temaet sist, så det skader ikke med en oppdatering.
Cyber resiliens er nødvendig som aldri før – men forutsetter nye tanker og nye metoder
Cybersikkerhet uten krav: Trumps cyberstrategi i en urolig tid
Trump-administrasjonen publiserte den offisielle cybersikkerhetsstrategien som gjelder alle amerikanske virksomheter og private husholdninger forrige måned [1]. Dokumentet er politisk retningsgivende og setter prinsipper og prioriteringer, og består av seks konkrete, politiske handlinger:

Sertifisering av sikkerhet og resiliens?
EUs Cyber Resilience Act (CRA) stiller en rekke krav til «produkter med digitale elementer» – og dette dekker jo det aller meste i våre dager. CRA kommer til å bli gjeldende for Norge før vi aner det, og dermed oppstår det et behov for sertifisering – hvordan kan man godtgjøre at man leverer i henhold til kravene?
Nytt fellesmøte: Øvelse slår papir!
Vi gjør en ny vri på fellesmøtene til ISF, ISACA, CSA og DND i vinter. Det blir en praktisk workshop torsdag 19/3 rundt Krisehåndtering og Cyberberedskap, kyndig ledet av Fredrik Galtung og Erlend Dyrnes!
ISO 27799:2025 publisert
Etter nesten tre års arbeid er standarden ISO 27799:2025 (Health informatics — Information security controls in health based on ISO/IEC 27002) endelig publisert. Som navnet antyder, er standarden ment å være en tilpasset versjon av ISO/IEC 27002 for bruk i helsedomenet. ISO/IEC 27002 dokumenterer i sin tur god praksis for implementering av et styringssystem for sikkerhet, som definert i ISO/IEC 27001!
Fuzz-testing for å avdekke svakheter i medisinsk IoT
Medisinsk IoT (også kjent som bærbar helseteknologi eller «wearables«) er med på å revolusjonere helsesektoren ved å muliggjøre økt effektivitet og bedre behandling. Samtidig medfører denne teknologien økt angrepsflate og cybersikkerhetsrisiko, ettersom hver enhet har sin egen skreddersydde fastvare (firmware) som kan inneholde ukjente sårbarheter.
Cyber Compass: En ny vei til enklere etterlevelse av sikkerhetskrav for medisinsk utstyr

Moderne medisinsk utstyr har revolusjonert helsesektoren ved å øke effektiviteten og forbedre pasientbehandlingen. Men med denne utviklingen følger også økte cybersikkerhetsrisikoer som kan true både pasientsikkerhet og personvern. Samtidig er regelverket komplekst og ressurskrevende, noe som særlig rammer produsenter som er små og mellomstore bedrifter (SMB-er).
Sikkerhetmøter utenom sikkerhetsmåneden
Det blir fellesmøte for foreningene Dataforeningen/ISF/ISACA/CSA 11/11 – gratis for medlemmer, og det er gratis å melde seg inn i CSA!
Bygge grunnmuren: Onboarding som fundament for sikker overvåking av industrielle kontrollsystemer
I år tar vi sikkerhetsmåneden i september!
Neida, den blir i oktober som vanlig, men i år blir det i tillegg to kursdager i regi av Cyberløftet 2025, i henholdvis Bergen 10/9 og Trondheim 23/9. Cyberløftet er et samarbeidsprosjekt mellom SINTEF, Abelia og Hugin, med bidrag fra Thommesen Advokatfirma.
Når strøm blir sårbar: Slik kan driftssentralene sikres mot cybertrusler
Veiledning for sikkerhet i medisinsk utstyr – sammenligning mellom MDCG og FDA
I forrige uke var jeg i Cork for å presentere artikkelen «Cybersecurity Guidances for Medical Devices: An MDCG and FDA Regulatory Comparison» på SmartComp-konferansen.
Baksiden av språkmodellene
Vannkrise og digital sårbarhet: En trussel mot norsk næringsliv og samfunnssikkerhet
KI og cybersikkerhet – the good, the bad and the ugly
Navigering i den digitale skyen: Håndtering av cybertrusler og kaskadeeffekter i systemer for luftfart
Vårens vakreste eventyr
Ja, det BLIR fellesmøte for Dataforeningen/CSA/ISF/ISACA 7. mai! Vi sees på Pirsenteret kl. 16:00!













