Hvordan GDPR og personvernlover påvirker din IT-sikkerhet

Publisert
27/5/2024
Personvernlovgivning, som GDPR (General Data Protection Regulation), har blitt sentral i å forme hverdagen innen IT-sikkerhet. GDPR setter ikke bare strenge krav til hvordan personopplysninger skal håndteres, men tilbyr også en unik mulighet til å styrke IT-sikkerhetspraksis og bygge dypere tillit hos kunder og partnere.

Viktigheten av personvernlover og etterlevelse

Personvernlovgivning som GDPR sikrer at personopplysninger håndteres på en trygg og forsvarlig måte. Dette innebærer at organisasjoner må implementere tekniske og andre nødvendige tiltak for å beskytte dataene. Dette er en juridisk forpliktelse, og det er et klart signal til kunder og samarbeidspartnere om at en organisasjon tar personvernet på alvor.

GDPRs innflytelse på IT-sikkerhet

Introduksjonen av GDPR har endret hvordan bedrifter tenker rundt IT-sikkerhet, spesielt med tanke på integrering av personvern i design og standardinnstillinger. Dette betyr at personvern og datasikkerhet ikke lenger kan ses som to adskilte felter, men som integrerte aspekter av bedriftens operasjoner. For eksempel krever GDPR at risikovurdering blir en løpende prosess, noe som betyr at sikkerhetsteamet må kontinuerlig vurdere og oppdatere sine sikkerhetsprotokoller.

Mulighetene som oppstår gjennom GDPR-etterlevelse

Å etterleve GDPR gir ikke bare juridisk beskyttelse, men kan også ses som en mulighet til å forbedre de generelle IT-sikkerhetspraksisene. En robust implementering av GDPR-standarder kan hjelpe organisasjoner med å identifisere svakheter i sine sikkerhetssystemer tidlig, noe som gir en mulighet til å styrke forsvarsmekanismer før de blir utnyttet av ondsinnede aktører.

NIS2-direktivet og IT-sikkerhet

I tillegg til GDPR, bidrar også det nylig foreslåtte NIS2-direktivet til å styrke IT-sikkerheten innenfor EU. Dette direktivet utvider kravene til sikkerhet og rapportering for en større gruppe sektorer og bedrifter, og understreker viktigheten av tverrsektorielt samarbeid i beskyttelsen mot datasikkerhetstrusler. Ved å integrere prinsipper fra NIS2 kan bedrifter ikke bare etterleve lovkrav, men også forbedre sin overordnede sikkerhetsarkitektur.
 
For å håndtere kompleksiteten til NIS2-direktivet, kan Microsofts sikkerhetsløsninger være til hjelp. Microsoft 365 kombinerer funksjonene i Office 365, Windows og Enterprise Mobility + Security til en enhetlig løsning som adresserer NIS2-kravene til sikkerhet, samsvar og datastyring. Løsningen gir en enhetlig opplevelse for å overvåke og administrere sikkerheten i hele bedriften din.

Oversikt over NIS-2 prinsipper og hvilke Microsoft-løsninger som kan hjelpe

NIS2-prinsipp Microsoft-løsninger
Styring Microsoft Defender CSPM, Entra, Microsoft Purview samsvarsbehandling
Risikostyring Microsoft Defender XDR, Microsoft Purview administrasjon av intern risiko
Ressursforvaltning Microsoft Defender XDR, Microsoft Purview-administrasjon av livssyklus for data
Forsyningskjede Microsoft Defender XDR, Entra, Microsoft DevOps
Beskyttelse av tjenester Microsoft Defender XDR
Identitet og tilgang Entra
Kryptering Microsoft Purview informasjonsbeskyttelse
Systemsikkerhet Microsoft Defender XDR
Robuste nettverk Azure Network Security
Bevisstgjøring av ansatte Phishing-simulering og læreprogrammer for Office 365, varslinger og policyer i Microsoft Purview
Sikkerhetsovervåking Microsoft Sentinel, Microsoft Purview administrasjon av intern risiko
Proaktiv sikkerhet Microsoft Defender XDR
Respons og gjenoppretting Microsoft Defender XDR, Azure Backup og Recovery, Microsoft Purview administrasjon av intern risiko (adaptivt omfang)
Hendelsesrapportering Microsoft Purview e-Discovery og overvåking

Sikkerhet som en strategisk fordel

GDPR og personvernlover setter en ny standard for hvordan personopplysninger og IT-sikkerhet håndteres. Med stadig økende digitale trusler, gir etterlevelse av disse lovene ikke bare nødvendig juridisk dekning, men tilbyr også en strategisk fordel ved å styrke sikkerhetspraksiser og bygge tillit. For bedrifter betyr dette en mulighet til å være på forkant, ikke bare for å beskytte data, men også for å styrke deres omdømme som pålitelige og ansvarlige aktører.

Beskytt bedriften
din i dag

Microsoft gjennomfører i nærmeste fremtid to prisøkninger, i tillegg til en endring av lisensmodellen for skytjenester. Endringene gjelder globalt og vil dermed påvirke alle som benytter seg av Microsoft sine tjenester.

På generelt grunnlag vil EMP Secure anbefale våre kunder å vurdere en binding av setebaserte lisenser slik at man utsetter varslet prisøkning i inntil 12 måneder.

Detaljer om endringene finner du nedenfor.

Prisøkning på Service Provider License Agreement (SPLA) lisenser

SPLA er et lisensieringsprogram som gir tjenesteleverandører (som EMP Secure) mulighet til å lisensiere Microsoft produkter for sine kunder. Vi snakker her om alle lisenser som benyttes som en del av tjenestene EMP Secure leverer fra egen infrastruktur/skyløsning.

Microsoft kunngjør prisøkning på 5-10% på SPLA-lisenser fra 1. januar 2022. Endringene gjelder globalt, inkluderer akademisk bruk og gjelder følgende lisenser: 

Produktfamilie
Prisøkning
Win Rmt Dsktp Svcs SAL
10%
Windows Rights Mgmt Services CAL
10%
Windows Server DC Core 
10%
Windows Server STD CORE
10%
Core Infrastructure Svr Ste DC Core
7%
Core Infra Svr Ste Std Core 
5%
Office Professional Plus
10%
Office Standard
10%
Office Multi Language  Pack 
10%
Project Professional
10%
Project Server
10%
Project Standard
10%
Visio Professional
10%
Visio Standard
10%
Visual Studio Enterprise
10%
Visual Studio Professional
10%
Visual Studio Test Professional
10%

Prisøkning på Cloud Solution Provider (CSP) lisenser

CSP er et lisensieringsprogram som gir partnere (som EMP Secure) mulighet til å levere Microsoft Azure og Microsoft Office 365 tjenester til sine kunder. Vi snakker her om alle lisenser som benyttes som en del av tjenestene EMP Secure leverer fra Microsoft sin infrastruktur/skyløsning.

Microsoft kunngjør prisøkning på Microsoft 365 og Office 365 fra 1. mars 2022. Disse endringene gjelder følgende produkter: 

Produktfamilie
Prisøkning
Microsoft 365 Business Basic
20%
Microsoft 365 Business Premium
10%
Office 365 E1
25%
Office 365 E3
8,6%
Microsoft 365 E3
12,5%

Endring av lisensmodellen for skytjenester fra Microsoft

Alle setebaserte produkter og tjenester som frem til i dag har vært omfattet av CSP programmet vil nå i stedet bli lagt inn i Microsoft sitt nye program som heter New Commerce Experience (NCE).

Dette innebærer i praksis flere betydelige endringer i pris og fleksibilitet for både EMP Secure som partner og for sluttkunder av disse produktene.

Programmet består i hovedsak av 3 alternativer for lisensiering hvor hver enkelt kunde må ta stilling til hvilket alternativ, eller kombinasjon av alternativer, som vil fungere best for dem.

EMP Secure vil her kunne gi gode råd slik at vi sammen kommer frem til den optimale løsningen for akkurat ditt selskap.

+
-
Alternativ A - Månedsabonnement
+
-
Alternativ B - 12-måneders abonnement
+
-
Alternativ C – 36-måneders abonnement
+
-
Kombinasjon av alternativ A, B og C

Tidsplan for overgang CSP til NCE

1. Januar 2022

Fra denne datoen kan kunder velge å endre sitt abonnement fra CSP til NCE. Dersom man da velger å endre til NCE alternativ B (12-måneders binding), utsetter man i praksis Microsoft sin annonserte prisøkning som finner sted fra 1. mars 2022 til bindingen på NCE er utløpt. 

1. Mars 2022

Denne datoen vil én av to ting skje:
+
-
Dersom du velger å ikke endre abonnement…
Du har ikke aktivt tatt stilling til alternativer for NCE.

Dine eksisterende avtaler på CSP blir omfattet av annonsert prisøkning gjeldende fra 1. mars 2022. Alle nye lisenser du trenger etter denne datoen må kjøpes gjennom NCE programmet.
+
-
Dersom du velger å endre abonnementet…
Du har i perioden 1. januar – 28. februar valgt å gå over fra CSP til NCE alternativ A eller B.

Du forholder deg da til inngåtte avtaler som beskrevet ovenfor.

Etter 1. Mars 2022

Alternativ C blir gjort tilgjengelig.

Skulle det være noen spørsmål, vennligst henvend deg til din kontaktperson hos oss.
EMP Secure AS tar forbehold om eventuelle endringer fra Microsoft etter publisering av innholdet på denne nettsiden, og gir ingen garanti for nøyaktigheten, gyldigheten eller fullstendigheten til informasjonen som er publisert.

Snakk med våre sikkerhetseksperter om løsninger for din bedrift

Markus Færevaag
Offensive Security Manager