Regelefterlevnad

Din IT-miljö, redo för revision

Compliance-ramverk kräver att du har koll på din IT-miljö — vad som finns, vad som händer, och vad som avviker. Insight ger dig den synligheten.

Cybersäkerhetslagen gäller nu

Cybersäkerhetslagen (2025:1506), som implementerar EU:s NIS2-direktiv, gäller sedan 15 januari 2026. Organisationer i 18 sektorer måste kunna visa kontinuerlig övervakning, loggning och incidenthanteringsförmåga.

  • Energi, transport, bank, sjukvård, digital infrastruktur, offentlig sektor med flera
  • Sverige valde "whole-entity approach" — hela organisationen omfattas
  • Böter upp till 10 miljoner EUR eller 2% av global årsomsättning

Vad ramverken kräver — och hur Insight levererar

Centraliserad loggning

Ramverk kräver att loggar samlas in, lagras och skyddas från alla system

Samlar automatiskt loggar från Windows Event Log, Linux journald, syslog och nätverksenheter till en central plats

Tillgångs- och mjukvaruinventering

Organisationer måste ha aktuell inventering av all hårdvara och mjukvara

Auto-upptäcker servrar, klienter, nätverksenheter och installerad mjukvara. Uppdateras kontinuerligt.

Kontinuerlig övervakning

IT-miljön måste övervakas dygnet runt för att upptäcka avvikelser

Övervakar hela IT-stacken 24/7 med 1-sekunds upplösning — servrar, nätverk, containrar, applikationer

Anomali- & hotdetektering

Avvikelser och säkerhetshändelser måste detekteras och utvärderas

AI-driven analys och 70+ MITRE ATT&CK-mappade detekteringsregler identifierar hot och avvikelser, korrelerar händelser över hela miljön

Incidentstöd och bevisning

Incidenter måste rapporteras inom 24–72 timmar med tidslinje och underlag

Ger dig loggar, metrics och alerts i en samlad tidslinje — snabbt underlag för incidentrapporter

Nätverksövervakning

Nätverksinfrastruktur måste övervakas och säkras

SNMP-polling, topologikartläggning, bandbreddsanalys — full insyn från switch till router

Detektering av säkerhetshändelser

NIS2 Art. 21 kräver riskhanteringsåtgärder inklusive detektering av säkerhetshändelser och incidenthantering

70+ MITRE ATT&CK-mappade regler detekterar brute force, inaktiverat AV, loggrensning, privilegieeskalering med mera. Attackkedjekorrelation grupperar relaterade händelser till incidenter.

Ramverk vi hjälper dig uppfylla

NIS2 / Cybersäkerhetslagen

Gäller sedan 15 januari 2026 för svenska organisationer i 18 sektorer. "Whole-entity approach" — hela organisationen omfattas.

Riskhantering (Art. 21), säkerhetsövervakning, incidentdetektering, tillgångsinventering

ISO 27001:2022

Internationell standard, ofta kravställd i avtal och upphandlingar.

A.8.15 (loggning), A.8.16 (övervakning), A.5.9 (tillgångsinventering), A.8.20 (nätverkssäkerhet)

GDPR

Gäller all EU/EEA-verksamhet som hanterar personuppgifter.

Art. 32 (tekniska skyddsåtgärder), Art. 33 (tidig detektion för snabbare breach notification), Art. 30 (tillgångsinventering stödjer ROPA)

DORA

EU-förordning för finanssektorn, gäller sedan januari 2025.

Art. 8 (identifiering av ICT-tillgångar), Art. 9–10 (kontinuerlig övervakning, detektion), Art. 17 (incidentrapportering)

PCI DSS 4.0

Krav för organisationer som hanterar kortdata.

Req 10 (loggning av all åtkomst), Req 11 (nätverksövervakning), loggretention (1 år)

SOC 2

Trust Services-standard, allt vanligare internationellt.

CC7.1 (systemövervakning), CC7.2 (anomalidetektering), CC7.3–7.4 (incidentrespons)

Din data lämnar aldrig ditt nätverk

Insight körs 100% on-premise — din övervakningsdata stannar i ditt datacenter. Relevant för GDPR, NIS2 och organisationer med klassade nät. Air-gap-stöd för helt isolerade miljöer.

Prestanda- och säkerhetsinsyn på minuter

Ladda ner appliance:n, importera den i VMware och se dina första prestandamätvärden och säkerhetslarm på minuter. Inget molnkonto krävs.