Blogg
Insikter om säkerhet, efterlevnad och motståndskraft
Praktiska perspektiv på frågorna som riskägare och ingenjörer faktiskt ställer.
Scaling Up, fast för maskiner: varför AI-agenter bryter tillväxtens spelbok, inte lagar den
Verne Harnish tillväxtparadox säger att det är komplexitet, inte antalet anställda, som gör skalning svår. AI-agenter undkommer inte den matematiken, de accelererar den genom att ta bort den naturliga bromsen för hur snabbt nya noder dyker upp, och agentorkestrering flyttar den mänskliga kontrollflaskhalsen i stället för att ta bort den.
Läs mer →EfterlevnadEfterlevnad via ombud skalar inte
Cyberbeveiligingswet ålägger runt 8 000 organisationer i Nederländerna nya skyldigheter, men efterlevnadsfrågan landar på de 100 000+ leverantörer som finns under dem. Varför modellen med frågeformulär en-till-en brister vid skala, och hur det egentligen borde se ut att visa sitt arbete.
Läs mer →OpinionYellow Teaming: modeord eller vändpunkt?
Guardian360 har i tysthet varit ett Yellow Team i åratal: byggarna bakom Red och Blue. AI har just ändrat kalkylen för byggare, och det är därför vi vill att Lighthouse ska gå från att ge partner en karta till att vägleda rutten.
Läs mer →OpinionAlla tittar på NIS2. Cyber Resilience Act är den som kan plocka bort din produkt från marknaden.
Alla inom cybersäkerhet tittar på NIS2. Cyber Resilience Act anländer i dess skugga, och det är den som helt kan hindra dig från att sälja din produkt. Varför det tysta datumet 11 september 2026 innebär att förberedelseklockan redan har börjat ticka.
Läs mer →OpinionMyten om god tro: varför AI bryter sönder sårbarhetsrapportering, och varför det alltid skulle gå så
En ”sårbarhetsrapport” som var för bra för att stämma avslöjade det: samordnad rapportering byggde aldrig på förtroende, den byggde på ansträngning. AI gjorde ansträngning gratis, och NIS2 öppnar tusentals obevakade dörrar vid precis fel tidpunkt.
Läs mer →OpinionSluta räkna MITRE-tekniker. Börja stänga ytterdörren.
Angripare återanvänder en liten, stabil uppsättning tekniker, ändå säljer branschen "100 % MITRE-täckning". Varför det måttet lugnar mer än det skyddar, och var defensiv ansträngning faktiskt gör nytta.
Läs mer →PartnerDu kan inte sälja det du inte har byggt
MSP:er säljer AI och efterlevnad till sina kunder medan deras egen NIS2-mognad fortfarande är ett pågående arbete. Du kan inte trovärdigt sälja det du inte själv har byggt.
Läs mer →CybersäkerhetLarry är fortfarande i byggnaden
Fyrtio år efter Jerusalem-viruset är hotet detsamma: människor som kör verktyg ingen ser. Det som saknas är insyn, inte fler lås.
Läs mer →PartnerKöparen flyttade till styrelserummet. De flesta MSP:er pratar fortfarande med serverrummet.
Cyberinköpen har flyttat från IT-chefen till styrelsen. MSP:er som inte kan föra samtalet i styrelserummet kommer att förlora mot dem som kan.
Läs mer →EfterlevnadNIS2 når längre än du tror
Även om NIS2 inte gäller dig direkt flödar dina kunders skyldighet nedåt i leveranskedjan. Så här ser det ut i praktiken.
Läs mer →EfterlevnadVi certifierar inte din efterlevnad. Vi visar var den brister.
Varför en ärlig, kontinuerlig bild av tekniska kontroller som fallerar är mer användbar än ett certifikat vid en viss tidpunkt.
Läs mer →PartnerSäkerhetsadoption börjar i styrelserummet, inte vid helpdesken
Verklig adoption handlar inte om huruvida slutanvändare klickar på rätt knappar; den handlar om huruvida de styrelseledamöter som är ansvariga för cyberrisk förstår instrumentpanelen.
Läs mer →MedvetenhetAlla SOC:ar är inte likvärdiga: hur du förstår och väljer rätt Security Operations Centre
För tio år sedan betydde det något specifikt att berätta för någon att din organisation hade ett Security Operations Centre. Det innebar ett dedikerat team av analytiker som bevakade skärmar dygnet…
Läs mer →MedvetenhetNIST väljer fokus, men glömmer vem som verkligen är i riskzonen
NIST:s nya NVD-strategi är ett logiskt steg för att hantera flodvågen av CVE:er. Men genom att prioritera myndighetsprogramvara riskerar den privata sektorn att lämnas utan den information den…
Läs mer →CybersäkerhetSluta träna människor. Börja fixa tekniken.
Varför säkerhetsmedvetenhetsträning knappt förändrar beteende, och varför tekniken, inte träningen, bör bära tyngden.
Läs mer →SårbarhetshanteringSårbarhetsskanning är inte bara för kontors-IT
Kontorsautomation, IP-adresser och OT bär alla på risk. Att lämna operativ teknik utanför omfattningen skapar en blind fläck som angripare gärna utnyttjar.
Läs mer →MedvetenhetGuardian360 Hacker Alerts: hotdetektering och intrångslarm i realtid
Tänk dig att du vaknar av en notis om att någon tryckte ner ditt dörrhandtag klockan 03:00. Du har inte förlorat något, men du inser omedelbart att dina lås behöver ses över. I den…
Läs mer →MedvetenhetFördelarna med att jämföra cybersäkerhetsföretag
Du skulle inte köpa den första bilen du ser på gården, särskilt inte utan att fråga om det är en bensinslukande lastbil när allt du behöver är en liten sedan. Ändå gör många företagare precis det när de ställs inför ett komplext…
Läs mer →CybersäkerhetDärför har sjöfartsindustrin inte längre råd att ignorera digitala hot
Cyberincidenterna till sjöss fördubblades under 2025, och angreppen orsakar nu fysisk påverkan. Därför kan sjöfarten inte längre ignorera digitala hot.
Läs mer →NyheterCVE vs KEV: Varför siffrorna för sårbarhetstillväxt inte berättar hela historien
Varje år publicerar cybersäkerhetsvärlden fler sårbarheter än någonsin tidigare. CVE-databasen fortsätter att växa i imponerande takt, och sårbarhetsskannrar flaggar plikttroget…
Läs mer →MedvetenhetDärför byter Guardian360 ut sin skanningsmotor, och varför ”mindre” kommer att betyda ”säkrare”
Om du har arbetat med sårbarhetsskannrar ett tag känner du igen mönstret: kör en skanning, få en enorm lista, sortera efter allvarlighetsgrad och börja jaga röda poster. Det fungerar, tills det…
Läs mer →MedvetenhetGuardian360-agenten: nederländskbyggd innovation för verklig insikt
Geopolitiken blir alltmer rörig, och beroendet av icke-europeisk teknik visar sig i allt högre grad som verklig risk, juridisk, operativ och strategisk. Därför kan digital självständighet…
Läs mer →MedvetenhetPålitliga partner inom cybersäkerhet
Cybersäkerhet är viktigare än någonsin i dagens digitala miljö. Cyberkriminella är ett ständigt hot mot företag. För att bevara förtroende och skydda…
Läs mer →MedvetenhetAtt förstå Cybersecurity Information Sharing Act
Cybersecurity Information Sharing Act, allmänt känd som CISA, undertecknades och blev lag i december 2015 som en del av den bredare Cybersecurity Act of 2015. Dess främsta mål är att…
Läs mer →MedvetenhetSkannerteknik hos Guardian360: en teknisk (r)evolution
Hos säkerhets-SaaS-företag är skannertekniken hjärtat i deras plattform: utan tillförlitliga, effektiva skannrar är tillgångsupptäckt och sårbarhetshantering helt enkelt inte…
Läs mer →MedvetenhetDärför stärker daglig sårbarhetsskanning efterlevnaden av ISO 27001 och NIS2
Kontinuerlig insikt. Kontinuerlig förbättring. För organisationer som arbetar mot ISO 27001 eller förbereder sig för NIS2-direktivet räcker det inte att köra en sårbarhetsskanning en gång i…
Läs mer →MedvetenhetDärför är partnerskap den smartaste strategin i modern cybersäkerhet
Organisationer är ständigt under press att skydda sina digitala tillgångar, förbli regelefterlevande och hålla verksamheten igång i dagens föränderliga hotlandskap. Men…
Läs mer →MedvetenhetAttack Surface Management kontra sårbarhetsskanning: viktiga skillnader, överlapp och bästa praxis (guide 2025)
Attack Surface Management kontra sårbarhetsskanning: viktiga skillnader, överlapp och bästa praxis (guide 2025). Innehållsförteckning: Introduktion, varför modern cybersäkerhet…
Läs mer →MedvetenhetOffensiv hacking: varför västländer är tveksamma
Vad är offensiv hacking? Offensiv hacking, även kallad ’hacking back’ eller ’att hacka tillbaka’, innebär att aktivt angripa motståndares datorsystem. Detta kan involvera stater,…
Läs mer →EfterlevnadSå hjälper Guardian360 Lighthouse dig att uppfylla NIS2 genom att hålla ett öga på informationssäkerhetsaspekterna hela tiden
Företag i Europeiska unionen anpassar hur de skyddar känsliga uppgifter på grund av NIS2-direktivet. När strängare krav träder i kraft behöver företag införa skydd…
Läs mer →CybersäkerhetPartnernas roll i att leverera heltäckande cybersäkerhetstjänster
Företag måste i dag hantera ett mer komplicerat hotlandskap inom cybersäkerhetsområdet. Organisationer använder strategiska partnerskap för att skydda sina system och…
Läs mer →MedvetenhetBör managed service providers välja SaaS eller egenutvecklade lösningar?
Managed Service Providers (MSP:er) ställs ofta inför det avgörande beslutet att välja mellan att anta en Software as a Service (SaaS)-plattform eller att utveckla och underhålla en egenutvecklad…
Läs mer →MedvetenhetKan Guardian360 Lighthouse upptäcka varje CVE? En realistisk titt på sårbarhetsskanning
När man diskuterar sårbarhetshantering dyker en vanlig fråga upp: Kan er plattform upptäcka varje CVE-post (Common Vulnerabilities and Exposure)? Även om det vore betryggande…
Läs mer →CybersäkerhetKan man uppnå 100 % säkerhet inom cybersäkerhet?
”Kan vi någonsin bli 100 % säkra?” Det är en vanlig fråga från organisationer som vill skydda sina data och system. Även om önskan om absolut säkerhet är förståelig,…
Läs mer →MedvetenhetAtt förstå informationssäkerhetens mognadsnivåer: var står din organisation?
Företag måste idag navigera i ett komplext landskap av cybersäkerhetshot. Att förstå din organisations mognadsnivå inom informationssäkerhet är nyckeln till att skydda…
Läs mer →MedvetenhetSårbarhetsskanning och DORA-efterlevnad: vad du behöver veta
Digital Operational Resilience Act, eller DORA, är en ny europeisk förordning som är utformad för att stärka finanssektorns digitala motståndskraft. I takt med att cybersäkerheten fortsätter…
Läs mer →MedvetenhetCybersäkerhetspartnerskap med Guardian360: stärk din verksamhet med säkerhetslösningar utan motstycke
Guardian360 är en ledande leverantör av cybersäkerhetslösningar som syftar till att skydda företag mot en mängd digitala faror. En cybersäkerhetsallians med Guardian360 erbjuder…
Läs mer →MedvetenhetVarför välja Guardian360 för cybersäkerhet?
Cybersäkerhet är avgörande för att skydda företagets verksamhet, data och anseende i dagens digitala tidsålder. En proaktiv cybersäkerhetspartner är avgörande för att upprätthålla…
Läs mer →Medvetenhet5 tecken på att ditt företag är sårbart för cyberhot
För företag av alla slag blir cyberhot allt vanligare i den digitala eran. Från enkla dataintrång till avancerade attacker har risken att privat information, både personlig och finansiell…
Läs mer →CybersäkerhetAI:s påverkan på cybersäkerhet
Artificiell intelligens (AI) har förändrat många branscher, och cybersäkerhet är inget undantag. Eftersom cyberhoten förändras så snabbt kan traditionella försvars…
Läs mer →NyheterMänniskor är inte den svagaste länken utan snarare informationssäkerhetens hjältar!
Denna månad är det Cybersäkerhetsmånaden, och individer kommer återigen ofta att höra att de är ’den svagaste länken.’ Det är en vanlig fras som dyker upp i många artiklar…
Läs mer →EfterlevnadKan sårbarhetsskanning garantera NIS2-efterlevnad?
Det europeiska NIS2-direktivet, antaget den 14 december 2022, utgör ett betydande steg framåt när det gäller att förbättra riskhanteringen inom cybersäkerhet i kritiska sektorer. Men kan…
Läs mer →EfterlevnadVikten av efterlevnad för att stärka din organisations cybersäkerhetsstatus
Cybersäkerhet är viktigare i dagens snabbt föränderliga digitala miljö. För företag blir cyberrisker allt vanligare och kan leda till dataläckor, ekonomiska…
Läs mer →PlattformsmigreringIbland är mindre verkligen mer
Som en del av vår pågående plattformsmigrering kommer du utan tvekan att uppleva färre skanningsresultat, men var inte orolig, detta är avsiktligt och inte ett fel (en funktion, inte en bugg). Detta…
Läs mer →PlattformsmigreringKubernetes, ett modeord?
Efter att i åratal ha studerat vår plattform, satt oss in i Googles metoder för Site Reliability Engineering och experimenterat med deras verktyg bestämde vi att Kubernetes, baserat…
Läs mer →PlattformsmigreringEn bättre lösning än VPN?
Utforska vår resa mot förbättrad tillförlitlighet med Teleport. VPN har spelat en nyckelroll under hela livslängden på vår Lighthouse-plattform genom att säkerställa att Probes och Hacker Alert…
Läs mer →PlattformsmigreringEnklare, bättre, snabbare
Den här veckan lyfter vi fram en av de fördelar migreringen kommer att medföra, med särskild betoning på utrullning av prober och appliances. Enklare, bättre, snabbare En av…
Läs mer →GDPRVad är end-to-end-kryptering och varför är det viktigt?
End-to-end-kryptering (E2EE) är en säkerhetsmetod där data krypteras i det ögonblick den skickas av avsändaren och bara kan dekrypteras av den avsedda mottagaren. Det innebär…
Läs mer →OpinionNIS2 erbjuder möjligheter!
Hur skulle du kort beskriva ditt företag och era tjänster? Jan Martijn Broekhof: ’Guardian360 är ett nederländskt mjukvaruhus för informationssäkerhet. Vi hjälper managed service providers,…
Läs mer →UtvaltAtt navigera NIS2: Efterlevnad som en möjlighet.
Är du VD, CFO, Compliance Officer, jurist, DPO eller på annat sätt ansvarig för NIS2 i en medelstor eller stor organisation? Vill du veta hur NIS2 är en möjlighet…
Läs mer →UtvaltOnline-talkshow: Hur informationssäkerhet bidrar till efterlevnad inom finans
Secure. Comply. Overcome. Är du verksam som VD, ägare, CISO, informationssäkerhetschef, CTO, IT-chef, revisor eller på annat sätt involverad i efterlevnads- och revisionsprocessen…
Läs mer →OpinionVikten av informationssäkerhet
Ett effektivt förhållningssätt till cybersäkerhet Allt fler organisationer blir medvetna om vikten av informationssäkerhet, och då uppstår naturligt frågan: hur mycket bör…
Läs mer →UtvaltVilka är fördelarna med en Security SaaS-lösning jämfört med en on-premise-installation?
I dagens digitala värld, där cyberhoten ständigt utvecklas och organisationer står inför allt mer komplexa säkerhetsutmaningar, är det avgörande att välja en effektiv säkerhetslösning…
Läs mer →