---
title: "NIS2 giver muligheder! | Guardian360"
description: "Hvordan vil du kort beskrive din virksomhed og jeres tjenester? Jan Martijn Broekhof: 'Guardian360 er et nederlandsk softwarehus inden for informationssikkerhed. Vi hjælper managed service providers,…"
url: https://guardian360.net/da/blog/nis2-offers-opportunities/
locale: en
source: guardian360.net
---
[← Alle indlæg](https://guardian360.net/da/blog/)

Holdning

# NIS2 giver muligheder!

Af Guardian360 · 17. maj 2024

**Hvordan vil du kort beskrive din virksomhed og jeres tjenester?**

Jan Martijn Broekhof: ‘Guardian360 er et nederlandsk softwarehus inden for informationssikkerhed. Vi hjælper managed service providers, IT-tjenesteudbydere, udviklere af webapplikationer og konsulentvirksomheder med at få mere kontrol over deres informationssikkerhed. Det gør vi gennem abonnementstjenester, der understøtter deres kunder på den tekniske, forebyggende, proces- og detektionsmæssige side af informationssikkerhed. Og det gør vi på aksen mennesker, proces og teknologi.’

**Du er bedst kendt for jeres scanningssoftware. Kan man sige, at det er jeres kronjuvel?**

Broekhof: ‘Nej, det er hovedsageligt kombinationen af tjenester i vores platform, der adskiller os. Sårbarhedsscanning er bestemt en vigtig del, men de scanninger fodrer også vores compliance-modul. Som følge heraf kan vi ikke kun give teknisk forebyggende indsigt, men også støtte organisationer i at overholde standarder og lovgivning som NIS2. Vi kombinerer dette med detektion af kriminelle i netværk, hvilket fører til et dashboard, hvor forskellige indsigter kommer sammen.’

**Er I hovedsageligt aktive i bestemte sektorer, eller er det meget bredt?**

Broekhof: ‘Det er meget bredt. Vi fokuserer hovedsageligt på Managed Services Providers, der primært betjener SMV'er. Vores portefølje af slutkunder omfatter en bred vifte af virksomheder, såsom administrationskontorer, fabrikker, store webshops og meget mere. Enhver med kontorautomatisering, et netværk og/eller en webapplikation kan blive kunde hos os. Vi betjener kunder, der allerede har det grundlæggende nogenlunde på plads, og som forstår betydningen af informationssikkerhed. Samtidig er vores priser passende for en SMV-organisation, der ikke har et stort budget til informationssikkerhed.”

**Kan du fortælle os noget om den kombination af moduler, I bruger?**

Broekhof: ‘Vi har kunder, der outsourcer deres IT-drift til partnere, som tager sig af system- og netværksdrift. Mange af disse kunder hører om avancerede løsninger som SIEM og SOC, men har ofte ikke råd til dem eller har ikke folkene til at bruge dem. Det tilbyder vi en løsning på. Vi laver en komplet scanning af kontorautomatiseringsmiljøet hver dag. Det giver indsigt i mere end 150.000 potentielle sårbarheder i et netværks sikkerhed, såsom svage adgangskoder og nye enheder.”

‘Derudover giver vi indsigt i overholdelse af standarder som NEN 7510, ISO 27001 og lovgivning som GDPR og NIS2. Hvis en kriminel rent faktisk trænger ind i et netværk, opdager vi det hurtigt og sender en sms- eller e-mail-alarm for at forhindre store skader. Snart introducerer vi også vores mobilapp, som kan bruges til at modtage push-beskeder, når der er en alarm.’

**Med NIS2's ankomst bliver jeres tjeneste endnu vigtigere, ikke sandt? Især da virksomheder har pligt til at rapportere.**

Broekhof: ‘Ja, det er rigtigt. Vores værktøjer er afgørende for at kunne rapportere databrud, men vi stræber selvfølgelig efter at forhindre dem så vidt muligt. Med vores scanninger kortlægger vi alle potentielle indgange, hvor noget kunne gå galt, før der sker noget. Fordi det er automatiseret, kræves der kun lidt manuelt arbejde, hvilket er meget praktisk i betragtning af personalemanglen i mange IT-afdelinger’.

**Du er også involveret i Cyber Safe Netherlands. Kan du fortælle os lidt mere om det?**

Broekhof: ‘Ja, vi var en af de otte parter, der stod ved vuggen af Cyber Safe Netherlands. I 2017 bemærkede vi, at mange nye aktører trådte ind på markedet for informationssikkerhed. Det blev stadig vanskeligere for slutkunder at skille skidt fra kanel. Enhver kunne tilbyde informationssikkerhedstjenester, hvilket førte til en slags vilde vesten-situation. Vi ville øge gennemsigtigheden og kvaliteten i vores branche for at hjælpe kunderne med at vælge bedre og få dem til at føle sig trygge ved at vælge de rette udbydere.”

**Hvad har det initiativ opnået indtil videre?**

Broekhof: ‘Der er nu mere end 120 parter, der er medlemmer af Cyber Safe Netherlands. Vi har udgivet en cyberordbog, der oversætter kompliceret informationssikkerhedsterminologi til normalt menneskesprog. Vi har også udviklet et kvalitetsmærke for pentestere, hvilket giver en kunde mulighed for direkte at spørge, om en udbyder har kvalitetsmærket.’

**I samarbejder med Samen Digitaal Veilig og NIS2-kvalitetsmærket. Hvordan ser du på dette ud fra din ekspertise?**

Broekhof: ‘Det, der tiltaler mig, er, at virksomheder kan bruge dette kvalitetsmærke til at vise, at de gør deres bedste for at overholde nye regler om cybersikkerhed uden straks at skulle gennemgå en tung certificering som ISO 27001. Det fokuserer ikke på skræmmekampagner, men hjælper virksomheder med at forbedre deres sikkerhed på en praktisk måde. Det er også godt, at RDI står bag det.’

**Hvad synes du om NIS2-kvalitetsmærkets stigemodel?**

Broekhof: ‘Stigemodellen er attraktiv for SMV'er, fordi den tilbyder dem trinvise initiativer. Den viser, at man ikke behøver at have alt perfekt med det samme, men at man kan starte med grundlæggende cyberhygiejne og vokse derfra. Og at det på et tidspunkt er godt nok. Denne model hjælper kunder, der starter fra bunden, eller som allerede har et vist fundament og vil vokse videre mod en mere komplet informationssikkerhedsposition.”

**Store virksomheder vil stadig vælge ISO 27001-standarder, men hvad med mindre leverandører?**

Broekhof: ‘Ja, for de mindre leverandører, som måske ikke umiddelbart ser ressourcerne til eller behovet for en streng standard som ISO 27001, synes NIS2-kvalitetsmærket at være et godt match. Deres daglige forretning har forrang, men cybersikkerhed forbliver vigtig. Kvalitetsmærket giver dem en farbar vej til at leve op til relevante sikkerhedsstandarder uden at blive overvældet.”

**Under alle omstændigheder kommer NIS2-reglerne. Mærker du, at det er levende blandt dine kunder, eller er der stadig meget arbejde at gøre for at forberede dem?**

Broekhof: ‘Det er bestemt levende, men samtidig skal vi stadig arbejde hårdt for at få budskabet ud på den rigtige måde. Mange virksomhedsejere er stadig noget overvældede af nye regler og lovgivning. De har spørgsmål som “Hvem skal helt præcist overholde det, hvordan arrangerer man det, og hvad kommer det hele til at koste?” Der er stadig meget klarhed at hente om dette.’

**Hvordan håndterer du bekymringerne hos virksomhedsejere og SMV'er om regler og deres konsekvenser?**

Broekhof: ‘Som formand for VNO-NCW i provinsen Utrecht taler jeg med mange virksomhedsejere. Vi forsøger at tage en pragmatisk tilgang til cybersikkerhed ved at give konkrete tips og råd uden direkte at sælge vores produkter eller love øjeblikkelig compliance. Det ser ud til at fungere godt. Vi beroliger organisationer og fortæller virksomhedsejere, at de ikke behøver at gennemgå tunge certificeringer eller frygte bøder med det samme. Men samtidig skal de i gang. NIS2 giver muligheder. Hvis du kan vise, at du har styr på dine ting, og din konkurrent ikke har, så har du en fordel i udbud. Denne skelnen mellem virksomheder, der overholder reglerne, og dem der ikke gør, vil til sidst skille skidt fra kanel.’
