Skip to content

Timo Lagerbjelke

Teknik, juridik & innovation

Menu
  • Mina tankar
  • Arkiv
  • Regelverk att känna till.
    • Data Act
    • DORA (Digital Operational Resilience Act)
    • CLOUD Act
    • GDPR
    • EU 2021/821 (Dual-use)
    • NIS2
    • CRA (Cyber Resilience Act)
    • AI-act
  • Om
Menu

Category: Blogg

24 timmar: CRA och databasen som inte får läcka

Posted on June 24, 2026June 24, 2026 by Timo Lagerbjelke

Föreställ dig en fredag eftermiddag på ett svenskt teknikbolag. En produktansvarig får in en rapport från en kund om att något beter sig fel i en av de uppkopplade enheterna. Åtkomstmönstren ser onormala ut, det finns färska indikationer i ett hotunderrättelseflöde, och det börjar framstå som rimligt att någon faktiskt utnyttjar en svaghet som ingen…

Read more

Styrelseutbildning i cybersäkerhet: vad ska den innehålla för att vara försvarbar

Posted on June 5, 2026 by Timo Lagerbjelke

Allt fler organisationer genomför just nu styrelseutbildningar i cybersäkerhet. Drivkrafterna är flera. Nya EU-regelverk pekar uttryckligen ut ledningsorganet som ansvarigt. Incidenter de senaste åren har visat att en styrelse som inte förstår sin organisations cyberrisk har svårt att utöva tillsyn. Försäkringsbolag, kunder, revisorer och inte minst regulatorer börjar fråga efter dokumentation på att utbildning faktiskt…

Read more

När en produkt är både ett AI-system och en produkt med digitala element

Posted on June 1, 2026June 1, 2026 by Timo Lagerbjelke

Tänk er ett konkret men allt vanligare scenario. Ett svenskt teknikbolag utvecklar och säljer ett access control-system till företagskontor och industrianläggningar. Systemet består av en hårdvarudel monterad vid entrén, en molnbaserad backend, och en AI-modell som identifierar individer baserat på ansiktsbilder. Bolaget säljer det som ett standardiserat produktpaket på den europeiska marknaden. Det är en…

Read more

Cyber Resilience Act: vad som väntar er ledning när reglerna börjar gälla

Posted on May 25, 2026May 25, 2026 by Timo Lagerbjelke

I december 2027 träder EU:s Cyber Resilience Act i full kraft. För första gången sätter EU lagstadgade cybersäkerhetskrav på produkter med digitala element, inte på organisationer som bearbetar data eller driver kritisk infrastruktur, utan på själva mjukvaran och hårdvaran som placeras på den europeiska marknaden. Redan i september 2026 träder de första rapporteringsskyldigheterna i kraft….

Read more

När intrånget kommer — har styrelsen gjort sitt jobb?

Posted on May 19, 2026May 19, 2026 by Timo Lagerbjelke

Vad svenska aktiebolags styrelser och ledningar behöver förstå om det nya regelverkslandskapet Det är frestande att betrakta cybersäkerhet som något som hanteras längst ner i organisationen — ett ansvar för IT-avdelningen, en post i driftbudgeten, ett problem som löses med teknik. Den synen är inte längre hållbar. Med Cybersäkerhetslagen (Sveriges genomförande av NIS2), DORA, CRA…

Read more
  • 1
  • 2
  • 3
  • 4
  • …
  • 9
  • Next

Böcker

  • Att Konkurrera i AI-Åldern: Mina tankar om en aktuell bok

    Att Konkurrera i AI-Åldern: Mina tankar om en aktuell bok

  • En recension av “The Big Picture” by Sean Carroll

    En recension av “The Big Picture” by Sean Carroll

  • “The Hard Thing About Hard Things” av Ben Horowitz

    “The Hard Thing About Hard Things” av Ben Horowitz

  • “Zero to One” av Peter Thiel och Blake Masters

    “Zero to One” av Peter Thiel och Blake Masters

Vad är…

  • Innovationsrådgivarens roll?

    Innovationsrådgivarens roll?

  • Fullstack-utvecklarens roll?

    Fullstack-utvecklarens roll?

  • IT-paralegals roll?

    IT-paralegals roll?

© 2026 Timo Lagerbjelke | Powered by Minimalist Blog WordPress Theme