Viden
IT-ordbog
Bliv klogere på en række IT-udtryk og begreber. Korte, præcise forklaringer på dansk, skrevet af specialisterne bag den daglige drift.
A
- ACME-protokollenACME automatiserer udstedelse og fornyelse af TLS-certifikater, kendt fra Let's Encrypt. Se hvordan protokollen virker, og hvorfor den bliver et krav.
- Active DirectoryActive Directory styrer brugere og rettigheder i Windows-miljøer. Forstå forskellen på AD og Entra ID, det typiske hybrid-setup og de klassiske fejl.
- Asymmetrisk krypteringAsymmetrisk kryptering bruger et nøglepar: en offentlig og en privat nøgle. Se hvordan det muliggør sikker kommunikation med folk, I aldrig har mødt.
B
- BackupBackup er jeres forsikring mod datatab, ransomware og fejl. Se hvad en professionel backup-løsning indeholder, og hvorfor 3-2-1-reglen er standard.
- Business Intelligence (BI)Business Intelligence omsætter virksomhedens data til dashboards og beslutningsgrundlag. Forstå BI-stakken, Power BI og forskellen på BI og AI.
C
- Certificate Authority (CA)En CA er den betroede instans, der udsteder digitale certifikater. Forstå tillidskæden, intern kontra offentlig CA, og hvad et CA-kompromis betyder.
- Certificate pinningCertificate pinning binder en app til ét bestemt certifikat og beskytter mod man-in-the-middle. Se hvornår pinning giver mening, og hvor faldgruberne er.
- CipherEn cipher er selve krypteringsalgoritmen: opskriften, der forvandler læsbar tekst til ulæselig kode. Se de vigtigste typer, og hvor de bruges.
- CiphertextCiphertext er data i krypteret form: ulæselige uden den rigtige nøgle. Se hvorfor begrebet er centralt for GDPR og beskyttelse mod datalæk.
- CIS ControlsCIS Controls er 18 prioriterede sikkerhedskontroller, der giver en konkret rækkefølge for arbejdet med IT-sikkerhed. Se hvordan I kommer i gang.
- Cloud computingCloud computing betyder IT leveret over internettet: servere, lagring og software efter forbrug. Forstå public, private og hybrid cloud på dansk.
- Cloud hostingCloud hosting flytter jeres servere og systemer i skyen. Se fordele, ulemper og omkostninger sammenlignet med egne servere og klassisk hosting.
- Code signingCode signing beviser hvem der har udgivet software, og at den ikke er ændret. Se hvorfor nøglerne skal ligge i hardware, og hvordan timestamping virker.
- Cyber Resilience Act (CRA)Cyber Resilience Act er EU's forordning om cybersikkerhed i produkter med digitale elementer. Se hvem der er omfattet, forskellen til NIS2 og tidslinjen.
- CyberangrebEt cyberangreb er et forsøg på at skaffe adgang til, skade eller afpresse jeres IT-systemer. Se de mest almindelige angrebstyper og forsvaret mod dem.
- CybersikkerhedCybersikkerhed handler om at beskytte data, systemer og medarbejdere mod angreb. Få overblik over trusler, begreber og de vigtigste tiltag.
D
- Dark webDark web er den skjulte del af internettet, hvor stjålne adgangskoder og virksomhedsdata handles. Se hvordan data ender derude, og hvordan I opdager det.
- DatabehandleraftaleEn databehandleraftale er GDPR's kontrakt mellem dataansvarlig og databehandler. Se hvad aftalen skal indeholde, og hvem der skal have en.
- DDoS-angrebEt DDoS-angreb overbelaster jeres systemer med trafik fra tusindvis af maskiner, til de går ned. Se hvordan angrebene foregår, og hvad I gør før og under angrebet.
- DeepfakeDeepfakes er AI-genererede videoer og stemmer, der efterligner virkelige personer, og som bruges til direktørsvindel. Se hvordan I opdager og forebygger dem.
- Digital signaturEn digital signatur beviser, hvem der har underskrevet, og at intet er ændret siden. Se hvordan teknikken virker, og hvad eIDAS betyder.
- Digitale certifikaterEt digitalt certifikat kobler en offentlig nøgle til en identitet og er signeret af en CA. Se hvad certifikater bruges til, og hvorfor udløb er kritisk.
- Disaster recoveryDisaster recovery er planen, der får jeres IT op igen efter nedbrud eller angreb. Se hvad RTO/RPO betyder, og hvad en god plan indeholder.
- DMARCSPF, DKIM og DMARC beskytter jeres domæne mod mail spoofing. Forstå de tre lag, tjek jeres DMARC-record, og kom sikkert i gang i Microsoft 365.
- DNSDNS oversætter domænenavne til IP-adresser og styrer, hvor jeres mail og hjemmeside lever. Se hvordan det virker, og hvorfor det skal sikres.
- DNSSECDNSSEC signerer jeres DNS-svar kryptografisk, så forfalskede opslag kan afsløres. Se hvordan tillidskæden virker, og hvad den ikke beskytter mod.
- DPO (databeskyttelsesrådgiver)En DPO er virksomhedens databeskyttelsesrådgiver, den uafhængige vagthund for GDPR. Se hvornår I skal have en, og om den skal være intern eller ekstern.
E
F
G
H
- Harvest now, decrypt laterAngribere opsnapper krypterede data i dag for at dekryptere dem, når kvantecomputere kan bryde krypteringen. Se hvem der er i risiko, og hvad I gør.
- HashingHashing forvandler data til et unikt digitalt fingeraftryk, der ikke kan regnes baglæns. Se hvordan det bruges til passwords, integritet og signaturer.
- HelpdeskEn helpdesk er brugernes indgang til IT-hjælp, med ticketsystem, prioriteter og svartider. Se forskellen på helpdesk og servicedesk, og hvad en god SLA kræver.
- High availabilityHigh availability handler om at designe IT-systemer, der bliver ved med at køre, når komponenter fejler. Se hvad nierne betyder, og hvad de koster.
- HSM (Hardware Security Module)Et HSM er en fysisk enhed, der beskytter kryptografiske nøgler og udfører kryptering i sikret hardware. Se hvornår et HSM kræves, fx ved eIDAS.
- HypervisorEn hypervisor lader flere virtuelle maskiner dele én fysisk server. Se forskellen på type 1 og 2, VMware vs. Hyper-V, og alternativerne når licenserne stiger.
I
- ISO 27001ISO 27001 er standarden for informationssikkerhed. Se hvad certificeringen kræver, hvem der har brug for den, og hvordan I efterlever kravene.
- IT-complianceIT-compliance er at kunne dokumentere, at jeres IT lever op til lovgivning og standarder. Få overblik over GDPR, NIS2 og ISO 27001 ét sted.
- IT-infrastrukturIT-infrastruktur er fundamentet under jeres systemer: netværk, servere, cloud og sikkerhed. Se hvad den består af, og hvornår den bør moderniseres.
- IT-risikovurderingEn IT-risikovurdering kortlægger truslerne mod jeres systemer og data og prioriterer indsatsen. Se metoden trin for trin, med skabelon for sandsynlighed × konsekvens.
- IT-supportIT-support er hjælpen, der holder medarbejderne kørende, når teknikken driller. Se forskellen på supportniveauer, IT-drift og hvad IT-support koster.
- IaaS (Infrastructure as a Service)IaaS er lejet IT-infrastruktur i skyen: servere, lager og netværk som forbrug. Se forskellen på IaaS, PaaS og SaaS, og hvornår IaaS giver mening for en SMV.
K
- Key exchangeKey exchange er kunsten at blive enige om en hemmelig nøgle over en åben forbindelse. Se hvordan Diffie-Hellman og TLS-handshaket virker.
- KrypteringKryptering beskytter jeres data mod uvedkommende, både i hvile og under transport. Se hvordan end-to-end-kryptering og certifikater virker.
- Kunstig intelligens (AI)Kunstig intelligens (AI) forklaret uden buzzwords: hvad det er, hvordan det virker, og hvor det skaber værdi i en dansk SMV i dag.
- KvantekryptografiKvantecomputere vil kunne bryde nutidens kryptering. Se forskellen på kvantekryptografi og postkvantekryptografi, og hvad EU's 2030-frist betyder.
M
- MalwareMalware er skadelig software som virus, trojanske heste og spyware. Se de 6 typer, lær at opdage en infektion, og undgå de klassiske fejl ved fjernelse.
- MD5MD5 var i årevis verdens mest brugte hash-algoritme, men har været brudt siden 2004. Se hvad den stadig må bruges til, og hvad der skal erstatte den.
- MFAMFA (multifaktor-godkendelse) stopper langt de fleste automatiserede angreb. Se hvordan det virker, og hvorfor Microsoft gør det obligatorisk.
- Microsoft 365 CopilotMicrosoft 365 Copilot er AI-assistenten i Word, Outlook og Teams. Se hvad Copilot kan i praksis, hvad det kræver, og om det er pengene værd.
- Microsoft AzureMicrosoft Azure er Microsofts cloud-platform til servere, data og apps. Se hvad Azure kan, hvordan prismodellen virker, og hvornår det er rigtigt.
- Microsoft DefenderMicrosoft Defender findes i mange udgaver, fra gratis antivirus til Defender for Business. Få overblik over forskellene og hvad I bør bruge.
- Microsoft Entra IDMicrosoft Entra ID er afløseren for Azure Active Directory. Se hvad det betyder for login, sikkerhed og licenser i jeres Microsoft-miljø.
- Microsoft IntuneMicrosoft Intune styrer og sikrer virksomhedens pc'er og mobiler fra skyen. Se hvad Intune kan, hvad det kræver, og hvornår det giver mening.
- Microsoft PurviewMicrosoft Purview beskytter og klassificerer virksomhedens data på tværs af Microsoft 365. Se hvad Purview kan, og hvem der har brug for det.
- Microsoft SentinelMicrosoft Sentinel samler logs og opdager angreb på tværs af jeres systemer. Se hvad et cloud-SIEM kan, og hvornår det er relevant for SMV'er.
- MSP (Managed Service Provider)En MSP er en fast IT-partner, der drifter, overvåger og supporterer jeres IT til en aftalt pris. Se hvad der indgår, og hvordan I vælger den rigtige.
N
- NIS2NIS2-direktivet stiller krav til IT-sikkerhed i 18 sektorer. Se om jeres virksomhed er omfattet, hvad kravene betyder, og hvordan I kommer i gang.
- NøgleceremoniEn nøgleceremoni er den formelle, overvågede procedure, hvor kritiske krypteringsnøgler skabes. Se hvorfor ingen enkeltperson må kunne stå alene med nøglen.
O
P
- PenetrationstestEn penetrationstest afslører hullerne i jeres IT-sikkerhed, før angriberne finder dem. Se hvad testen omfatter, og hvordan et typisk forløb ser ud.
- PGPPGP krypterer og signerer mail og filer med nøglepar. Se hvordan standarden OpenPGP virker, og hvornår den er det rigtige valg i dag.
- PhishingPhishing er falske mails og beskeder, der stjæler adgangskoder og penge. Lær at genkende phishing, og se hvordan I beskytter virksomheden.
- PKI (Public Key Infrastructure)PKI er infrastrukturen af certifikater og nøgler, der beviser digital identitet: fundamentet under sikker kommunikation mellem mennesker og systemer.
- Power AppsMed Microsoft Power Apps bygger I forretningsapps uden udviklere. Se hvad Power Apps kan, hvad det kræver, og hvornår det er den rette løsning.
- Power AutomatePower Automate er Microsofts værktøj til at automatisere arbejdsgange med flows, helt uden kode. Se hvad I kan automatisere, og hvad der er med i M365.
- Power BIPower BI er Microsofts værktøj til dashboards og dataanalyse. Se hvad Power BI kan, hvad det koster (Free/Pro/Premium), og hvordan det spiller sammen med M365.
- PaaS (Platform as a Service)PaaS er en cloud-model, hvor leverandøren driver platformen, og I fokuserer på applikationer og data. Forstå forskellen på IaaS, PaaS og SaaS.
R
- RansomwareRansomware låser jeres data og kræver løsepenge. Se hvordan angrebene starter, hvad I skal gøre akut, og hvordan I undgår at betale.
- Remote DesktopRemote Desktop giver fjernadgang til en pc eller server via RDP. Lær hvordan I bruger fjernskrivebord sikkert, og hvorfor åbne RDP-porte er farlige.
- RPA (Robotic Process Automation)RPA er softwarerobotter, der udfører gentagne opgaver i jeres systemer: klik, indtastning og opslag. Se hvilke processer der egner sig, og hvor AI passer ind.
- RSARSA er verdens mest kendte asymmetriske krypteringsalgoritme og har beskyttet internettet i årtier. Se hvordan den virker, og hvorfor den udfases.
S
- SCADASCADA-systemer overvåger og styrer industrielle processer, fra produktion til forsyning. Se hvorfor OT-sikkerhed kræver noget andet end IT, og hvad NIS2 kræver.
- SIEMSIEM samler logdata fra hele jeres IT-miljø og slår alarm ved mistænkelig aktivitet. Forstå hvordan et SIEM virker, og hvornår det giver mening.
- SLA (Service Level Agreement)En SLA fastlægger svartider, oppetid og ansvar mellem jer og jeres IT-leverandør. Se hvad en god SLA skal indeholde, med konkrete eksempler.
- Smart cardEt smart card er et chipkort, der bærer et digitalt certifikat til sikker login: phishing-resistent og velkendt fra sundhedssektoren. Se hvordan det virker.
- SOCEt SOC overvåger jeres IT-sikkerhed døgnet rundt og reagerer på angreb. Lær forskellen på SOC, SIEM og MDR, og om en SMV har brug for et.
- SpoofingSpoofing er forfalskning af afsender på mail, telefon eller web. Lær at genkende spoofing, og se hvad du gør, hvis dit nummer bliver misbrugt.
- SSL-certifikatEt SSL-certifikat giver hængelåsen og HTTPS på jeres hjemmeside. Teknisk set hedder det TLS i dag. Se certifikattyperne, og hvad der sker når det udløber.
- SSOSingle Sign-On giver medarbejderne ét sikkert login til alle systemer. Se hvordan SSO virker, og hvad det betyder for sikkerhed og hverdag.
- Symmetrisk krypteringSymmetrisk kryptering bruger samme nøgle til at kryptere og dekryptere. Se hvorfor AES beskytter næsten alle jeres data, og hvor faldgruben ligger.
- SaaSSaaS betyder software som abonnement i skyen. Se forskellen på SaaS, PaaS og IaaS, og hvad det betyder for økonomi, drift og sikkerhed.
T
- TLSTLS er protokollen bag hængelåsen i browseren: den krypterer trafik og beviser, hvem I taler med. Se hvordan handshaket og certifikaterne hænger sammen.
- TLS-certifikatets livscyklusFra CSR og udstedelse til fornyelse og tilbagekaldelse: Se de 6 faser i TLS-certifikatets livscyklus, og hvorfor kortere levetider kræver automatisering.
V
- VDIVDI (Virtual Desktop Infrastructure) leverer virtuelle skriveborde fra centrale servere. Se hvornår en VDI-løsning giver mening for jeres virksomhed.
- Vishing og quishingVishing er phishing over telefonen, quishing via falske QR-koder. Se hvordan angrebene foregår, og hvordan medarbejderne reagerer rigtigt.
- VPN (Virtual Private Network)En VPN skaber en krypteret tunnel mellem en enhed og virksomhedens netværk, så medarbejdere kan arbejde sikkert hjemmefra og på farten.
W
X
Y
Z
Skal vi tage en snak om din virksomhed og jeres behov?
Rigtige mennesker taler til rigtige mennesker. Vi vender tilbage samme dag.