This is the Trace Id: 0a4c785be7082fa58f7f277424cd658d
Gå till huvudinnehåll Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Visa alla produkter AI-baserad cybersäkerhet Molnsäkerhet Datasäkerhet och datastyrning Åtkomst till identitet och nätverk Sekretess och riskhantering Säkerhet för AI Smått och medelstort företag Enhetliga säkerhetsåtgärder Nolltillit Prissättning Tjänster Partner Varför Microsoft Security Medvetenhet om cybersäkerhet Kundberättelser Grunderna inom säkerhet Utvärderingsversioner av produkter Branscherkännande Microsoft Security Insider Rapport om Microsofts digitala försvar Security Response Center Microsoft Security-bloggen Microsoft Security-evenemang Microsoft Tech Community Dokumentation Tekniskt innehållsbibliotek Utbildning och certifieringar Compliance Program för Microsoft Cloud Microsoft Säkerhetscenter Service Trust Portal Microsoft Secure Future Initiative Hubb för företagslösningar Kontakta säljteamet Starta kostnadsfri utvärderingsversion Microsoft-säkerhet Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixad verklighet Microsoft HoloLens Microsoft Viva Kvantdatorer Utbildning Fordon Finansiella tjänster Myndigheter Hälso- och sjukvård Tillverkning Handel Hitta en partner Bli partner Partnernätverk Microsoft Marketplace Programvaruföretag Blogg Microsoft Advertising Utvecklarcenter Dokumentation Evenemang Licensiering Microsoft Learn Microsoft Research Visa webbplatskarta
Två personer tittar på en skrivbordsskärm.

Vad är säkerhetsåtgärder (SecOps)?

Få mer information om vad säkerhetsåtgärder är, hur det påskyndar identifiering, utredning och åtgärd av hot samt metodtips för att bygga upp en motståndskraftig säkerhetsstrategi.
Säkerhetsåtgärder – ofta förkortat SecOps – är ett holistiskt angreppssätt för säkerhet som samlar människor, processer och teknik för att effektivisera identifiering, utredning och åtgärd av cyberhot. I takt med att hoten blir mer sofistikerade och miljöerna mer utspridda, är det mycket viktigt att förstå vad säkerhetsåtgärder är och hur du effektivt implementerar säkerhetsåtgärdsmodellen för att skapa en tillförlitlig grund för ett konsekvent och samordnat försvar.
  • Säkerhetsåtgärder kopplar samman människor, processer och teknik så att säkerhets- och it-teamen kan arbeta tillsammans för att skydda organisationen.
  • Att införa en säkerhetsåtgärdsmodell ökar synligheten för hot, minskar konsekvenserna av intrång, förbättrar efterlevnad och styrning samt minskar kostnaderna.
  • Kärnkomponenter i ett säkerhetsåtgärdsprogram är övervakning i ett säkerhetscenter (SOC), hotidentifiering och analys, jakt på hot, incidenthantering och avancerade verktyg.
  • Säkerhetsåtgärdsteam identifierar och hanterar säkerhetsrisker med hjälp av ett repeterbart arbetsflöde som omfattar mottagning av aviseringar, prioritering och utredning, eskalering, lösning samt eliminering och återställning.
  • Vanliga utmaningar är stora mängder aviseringar, kompetensbrist, isolerade verktyg och brist på insyn.
  • Säkerhetsåtgärdsmodellen fortsätter att utvecklas och kombinerar mänsklig expertis med AI-baserade verktyg som påskyndar upptäckt och åtgärd av hot.

Varför säkerhetsåtgärder är viktigt

Cyberhoten ökar i både hastighet och komplexitet i it-miljöer, och angripare testar nya metoder varje dag. Ett säkerhetsåtgärdsangreppssätt kan stärka din organisations cybersäkerhet på flera sätt, bland annat genom att:

Öka insynen i hot i hela miljön
Med ett säkerhetsåtgärdsangreppssätt kan för teamen kontinuerligt övervaka signaler i olika it-miljöer, inklusive miljöer med flera moln, lokala miljöer och i en hybridmolninfrastruktur. Med centraliserad insyn och automatiserade verktyg kan säkerhetsåtgärdsteam mer proaktivt identifiera och mildra säkerhetshot.

Minskar konsekvenserna av intrång
Säkerhetsåtgärder minskar konsekvenserna av intrång genom snabbare identifiering av incidenter, prioritering och svar. Oavsett om det gäller en misstänkt inloggning eller ett framväxande mönster av skadlig kod, kan det upptäckas tidigare. Det stärker arbetet med dataförlustskydd samtidigt som risken minskar för driftavbrott, ekonomiska förluster och rättsliga följder.

Samordnar it- och säkerhetsteamen
Säkerhetsåtgärder bryter ned traditionella gränser mellan it-drift och säkerhet genom att samordna team kring gemensam insyn, arbetsflöden och mål. Med en gemensam vy över infrastrukturens hälsa, konfigurationer och säkerhetssignaler, kan it- och säkerhetsteam samarbeta mer effektivt kring incidenthantering och förebyggande arbete.

Förbättrar efterlevnad och styrning
Säkerhetsåtgärder hjälper din organisation att uppfylla ett brett spektrum av krav på regelefterlevnad och branschstandarder, till exempel de som fastställts av International Organization for Standardization (ISO), National Institutes of Standards and Technology (NIST) och allmänna dataskyddsförordningen (GDPR). Att förlita sig på säkerhetsåtgärders metodtips – till exempel att dokumentera processer, upprätthålla kontinuerlig övervakning och spåra åtgärder vid incidenter – hjälper också till att säkerställa efterlevnad av säkerhetsprinciper och strategier och strukturer för styrning.

Skalar upp försvaret med avancerade verktyg
Omformningen av AI-baserade och andra avancerade säkerhetsverktyg till praktiska säkerhetsprocesser, gör att säkerhetsteamen effektivt kan skala upp försvaret i takt med att miljöerna växer i storlek och komplexitet. Automatisering, maskininlärning och analys hjälper team att korrelera enorma mängder telemetri, prioritera högriskaviseringar och svara på hot mer konsekvent.

Minskar kostnaderna
De allt mer skadliga cyberattackerna som utpressningstrojaner och skadlig kod gör att säkerhetsåtgärdsteam måste förebygga kostsamma intrång och andra incidenter proaktivt – och snabbt agera om de ändå inträffar. Genom att investera i förväg i avancerade verktyg för hotidentifiering och åtgärder kan säkerhetsåtgärdsteam undvika eller minimera ekonomiska förluster och andra negativa konsekvenser genom att hålla sig agila och förberedda för nya risker.

Viktiga komponenter i säkerhetsåtgärder

Säkerhetsåtgärder kan ses som en vidareutveckling av den traditionella modellen med ett säkerhetscenter (SOC). Den modellen gick ut på att it-teamen såg till att tekniken bakom verksamheten hölls igång optimalt medan säkerhetsteamen arbetade för att förhindra cyberattacker och uppfylla kraven på datakompatibilitet och andra regelverk.

En modern säkerhetsåtgärdsmodell hjälper organisationer att alltid prioritera säkerheten. En sådan modell säkerställer bättre samordning mellan säkerhets- och it-team genom att främja ett gemensamt ansvar för säkerhet, stödja en mer proaktiv inställning till skydd och effektivisera arbetet.

Även om varje organisation strukturerar sitt säkerhetsåtgärdsprogram på olika sätt, bör följande funktioner alltid ingå i programmet:
 
  • Kontinuerlig övervakning i säkerhetscenter:: Säkerhetsåtgärdsteam förlitar sig på att övervakningstekniken i säkerhetscentret håller noggrann koll på eventuella tecken på skadlig aktivitet i olika it-miljöer. De söker proaktivt efter ovanligt funktionssätt, policyöverträdelser eller tidiga indikatorer på intrång i nätverk, identiteter, slutpunkter och program.
  • Prioritering av aviseringar: Istället för att behandla alla aviseringar på samma sätt använder säkerhetsåtgärdsteam en strukturerad prioriteringsprocess för att skilja brus från verklig risk. De granskar aviseringar, samlar in sammanhang och avgör om ett problem är ofarligt eller behöver eskaleras. De använder också säkerhetsåtgärdsverktyg för att automatiskt koppla samman relaterade aviseringar i olika system och korrelera dem till incidenter.
  • Incidenthantering: Incidenthantering är en bred term som omfattar alla säkerhetsåtgärdsaktiviteter som rör förberedelse inför, identifiering av, hantering av och återhämtning efter cybersäkerhetsincidenter. Varje organisation behöver en effektiv plan för incidenthantering som dokumenterar mål, principer, roller och ansvar samt processer och lösningar för incidenthantering.
  • Hotinformation: Att samla in och analysera hotinformation om kända angripare, sårbarheter, skadlig kod och aktiva kampanjer är en viktig säkerhetsåtgärder. Genom att föra in den här informationen i den dagliga verksamheten kan säkerhetsåtgärdsteam prioritera identifieringar och vidta proaktiva åtgärder för att skydda organisationen.
Dessutom bör dina säkerhetsåtgärdsteam överväga att använda följande verktyg för att hjälpa till att hålla organisationen säker:
 
  • Säkerhetsinformation och händelsehantering (SIEM): Säkerhetsåtgärdsteam använder ett SIEM-system för att samla in och analysera händelseloggar från hela den digitala miljön i realtid och korrelera dem för att hjälpa till att identifiera hot. Dess data matas ofta in i en centraliserad datasjö för skalbar lagring och långsiktig analys. Ett SIEM-system är avgörande för effektiv säkerhetscenter-övervakning och ger en centraliserad och aktuell vy över aktiviteter så att team kan undersöka misstänkta mönster och följa långsiktiga trender. Ett SIEM-system gör också att säkerhetsåtgärdsteam direkt kan komma åt, mata in och agera på hotinformation i stor skala.
  • Säkerhetsorkestrering med automatiska åtgärder (SOAR): Analytiker förlitar sig på SOAR-verktyg för att hantera repetitiva uppgifter, som att samla in sammanhang eller uppdatera ärenden, så att de kan fokusera på aktiviteter med högre värde. Automatiseringar är helt och hållet styrda av människor, där analytiker väljer när och hur arbetsflöden körs.
  • Utökad identifiering och åtgärd (XDR): En XDR-lösning förenar mycket detaljerad telemetri och andra signaler från en organisations hela miljö, inklusive slutpunkter, mejl, identiteter, molnresurser och nätverk. Det ger analytiker en helhetsbild från början till slut och hjälper dem att förstå hur en attack rör sig mellan systemen. XDR-lösningar utvecklades från lösningar för identifiering och åtgärd på slutpunkt (EDR) som övervakar de fysiska enheter som är anslutna till ett nätverk, inklusive datorer, mobila enheter, servrar, virtuella datorer, inbäddade enheter och Internet of Things-enheter.
  • Molnsäkerhet: Molnsäkerhets-lösningar hjälper till att skydda data, appar och arbetsbelastningar när de flyttas till och körs i molnet. Genom att bygga in säkerhet i varje lager blir det enklare för team att hantera risker, uppfylla efterlevnadskrav och svara snabbt när problem uppstår, även i komplexa hybrid- eller molnmiljöer med flera moln.
Säkerhetsåtgärdsteam använder också ofta en Nolltillit-ansats, som bygger på den centrala principen i Nolltillit: lita aldrig, verifiera alltid. Nolltillit-arkitektur autentiserar varje användare och enhet innan de kan komma åt resurser, oavsett om de finns inom eller utanför företagsnätverket.

Så fungerar säkerhetsåtgärder i det dagliga arbetet

Ett lyckat säkerhetsåtgärdsprogram kombinerar mänsklig expertis med AI-baserade verktyg och repeterbara, automatiserade arbetsflöden.

Om du vill komma igång använder säkerhetsåtgärdsteam vanligtvis följande arbetsflöde för att identifiera och hantera säkerhetsrisker:
 
  1. Mottagning av aviseringar: Säkerhetsanalytiker börjar med att granska aviseringar från övervakningsverktyg. Sedan prioriterar de meddelanden, samlar in detaljer och validerar om något behöver en djupare utredning.
  2. Prioritering och utredning: För aviseringar som kräver mer uppmärksamhet går analytikerna igenom loggar, korrelerar händelser och letar efter indikatorer på intrång. AI-verktyg hjälper till att lyfta fram mönster, förklara misstänkt aktivitet och sammanfatta relevanta signaler, men analytikerna har fortfarande kontroll över besluten.
  3. Eskalering: Om ett problem innebär en faktisk risk eskalerar analytikerna det till incidenthanterare eller specialiserade roller, till exempel identitetsteam eller molnarkitekter.
  4. Åtgärd: Under incidenthantering arbetar säkerhetsåtgärdsteam med att begränsa hotet. Det kan innebära att blockera konton, isolera slutpunkter, uppdatera brandväggsregler eller tillämpa korrigeringar.
  5. Radering och återställning: När den omedelbara risken är under kontroll tar teamen bort skadliga komponenter och återställer systemen. De dokumenterar också åtgärderna och ser till att systemen återgår till ett säkert tillstånd.
Inom det här arbetsflödet kan incidenthantering också delas upp i viktiga faser. NIST och andra organisationer har fastställt något olika ramverk för incidenthanteringens livscykel, men de flesta angreppssätt omfattar fem faser:
 
  1. Förberedelse: Se till att säkerhetsåtgärdsteam, verktyg och processer är redo innan en incident inträffar. Det här omfattar att definiera roller och eskaleringsvägar, underhålla körscheman och finjustera identifieringar. Upprätta prestandamått, till exempel genomsnittlig tid till upptäckt (MTTD) och genomsnittlig tid till åtgärd (MTTR), för att utvärdera beredskapen och identifiera förbättringsområden.
  2. Identifiering: Fokusera på att identifiera möjliga säkerhetsincidenter så tidigt som möjligt. Analytiker övervakar aviseringar, loggar och signaler för att avgöra om aktiviteten utgör ett verkligt hot som kräver utredning.
  3. Avgränsning: Begränsa effekten av en bekräftad incident genom att isolera berörda system, inaktivera hackade konton, blockera skadlig trafik och bevara bevis för att förhindra ytterligare skada.
  4. Radering: Ta bort grundorsaken till incidenten. Analytiker tar bort skadlig kod, stänger sårbarheter som utnyttjats, återkallar angriparens åtkomst och verifierar att mekanismer för kvarhållning har tagits bort.
  5. Återställning: Återställ system och verksamhet till ett säkert, normalt tillstånd. Team återställer systemen, verifierar korrigeringar, övervakar tecken på återkomst och bekräftar att miljön är stabil innan full drift återupptas.
För att kunna vara effektiva är säkerhetsåtgärdsarbetsflöden beroende av ett löpande samarbete mellan teammedlemmarna. Till exempel måste säkerhetstekniker och säkerhetsanalytiker arbeta tillsammans för att planera och skapa en säkerhetsmodell med flera lager för att skydda organisationen mot cyberattacker. Medan teknikerna fokuserar på att skapa en robust säkerhetsarkitektur, övervakar och hanterar analytiker hot inom arkitekturen. Med enhetliga verktyg kan de dela information som behövs för att förhindra störningar.

Utöver att hantera aktiva incidenter skyddar säkerhetsåtgärdsteam proaktivt organisationen genom att utföra följande aktiviteter:
 
  • Jakt på hot: Analytiker söker medvetet efter dolda, okända eller pågående hot som har undkommit automatiserade identifieringsverktyg och vanliga aviseringsflöden. Istället för att vänta på aviseringar utgår jägarna från att en angripare redan kan finnas i miljön och letar efter subtila indikatorer på intrång, misstänkt beteende och angripartekniker i slutpunkter, identiteter, loggar och nätverksaktivitet.
  • Hantering av säkerhetsrisker: Säkerhetsåtgärdsteam letar efter möjliga brister i organisationens säkerhetsskydd. Säkerhetsåtgärdsteam samarbetar för att hitta och åtgärda de här säkerhetsriskerna innan en skadlig aktör kan utnyttja dem. Hantering av säkerhetsrisker omfattar genomsökning av system, program och infrastruktur för svagheter och reparation av dem.
  • Säkerhetsmedvetenhet och utbildning: Cybersäkerhetsmedvetenhet är viktigt för alla användare i nätverket, och säkerhetsåtgärdsteam ansvarar ofta för att utbilda användare om vanliga metoder som cyberbrottslingar kan använda. Ett effektivt säkerhetsåtgärdsteam kan stärka den övergripande säkerhetsstatusen genom att skapa en informerad, säkerhetsinriktad kultur inom organisationen.

Vanliga utmaningar inom säkerhetsåtgärder

Alla säkerhetsåtgärdsteam möter samma utmaningar i arbetet för att skydda sina organisationer och användare mot cyberbrottslighet. Exempel på några av dessa utmaningar:

Hantera stora mängder aviseringar och missade hot
Cyberattacker ökar i frekvens år för år, och många cyberbrottslingar är resursstarka och väl motiverade. Det leder till en flod av data om cyberhot och en stor volym aviseringar som säkerhetsåtgärdsteamen måste gå igenom. Falska positiva resultat kan särskilt överbelasta analytiker. Utan noggrann justering kan viktiga problem förbises.

Övervinna kompetensbrist
Cybersäkerhetsbranschen lider av ständig kompetensbrist, och har svårt att rekrytera och behålla erfarna specialister. Många säkerhetsroller kan förbli obesatta i månader. När arbetsbelastningen ökar kan automatiserade verktyg hjälpa analytiker att arbeta mer effektivt och känna sig mindre överbelastade. Dessutom anlitar vissa organisationer leverantörer av cybersäkerhetstjänster för att utföra viktiga säkerhetsåtgärder, till exempel övervakning, identifiering och åtgärder.

Hantera olika typer av it-miljöer
Omfattande digitala egendomar som innehåller data lokalt och i flera moln, mejl, program och geografiskt utspridda slutpunkter, kan göra det svårt för säkerhetsåtgärdsteam att få en tydlig överblick över allt de behöver skydda. Fragmenterad insyn fördröjer identifiering och utredningar.

Integrera moderna säkerhetsverktyg
Äldre system genererar kanske inte heller de loggar eller signaler som behövs för modern säkerhetsanalys. Det krävs planering och noggrann konfiguration för att integrera de här systemen med nyare, automatiserade verktyg, men det är mödan värt. På sikt innebär det att säkerhetsåtgärdsteam slipper ständigt växla mellan verktyg och manuellt korrelera cyberhotdata mellan dem.

Ligga steget före nya hot
Angripare testar kontinuerligt ny teknik, som blir allt mer sofistikerad och skadlig. Säkerhetsåtgärdsteam behöver avancerade verktyg och hotinformation i realtid för att snabbt kunna identifiera och svara på angripares senaste metoder, särskilt identitetsbaserade attacker, dataläckor som beror på felkonfigurationer i molnet och nya varianter av skadlig kod.

Bygga upp ett starkt säkerhetsåtgärdsprogram

Följande metodtips kan hjälpa din organisation att utveckla och förbättra säkerhetsåtgärdsprogrammet och i slutändan stärka säkerhetsstatusen:
 
  1. Implementera en Nolltillit-arkitektur för att minimera attackytor och stödja hantering av privilegierad åtkomst.
  2. Automatisera repetitiva uppgifter med hjälp av inbyggd automatisering i XDR, Identifiering och åtgärd på slutpunkt och molnsäkerhetsverktyg samt SOAR för mer komplexa behov.
  3. Genomför regelbundna skrivbordsövningar och incidenthanteringsövningar för att hjälpa teamen att öva under realistiska förhållanden.
  4. Justera kontinuerligt identifieringsregler och källor för hotinformation för att se till att säkerhetscenterövervakningen förblir korrekt.
  5. Mät och optimera nyckeltal som MTTD och MTTR för löpande förbättringar.

Framtiden för säkerhetsåtgärder

Framtiden för säkerhetsåtgärder formas av ett behov av snabbhet, skala och smidighet. När digitala ekosystem blir allt mer komplexa och tekniken utvecklas, måste säkerhetsåtgärderna anpassas för att ligga steget före nya risker. Här är några nya trender:
 
  • Införande av AI-assisterad hotidentifiering. Säkerhetsåtgärdsteam förlitar sig i allt högre grad på AI och maskininlärning för att prioritera aviseringar, identifiera avvikelser, korrelera svaga signaler, automatisera åtgärder och rekommendera nästa steg. Verktygen kommer också att använda prediktiv modellering och relationsgrafik för att lättare identifiera exponering och förutse attackmönster. Människan behåller full kontroll och vägleder arbetsflöden samt validerar kritiska åtgärder.
  • Snabbare åtgärder genom automatisering. Säkerhetscentrets plattformar minskar vistelsetid och exponering avsevärt genom att automatiskt utlösa åtgärder för isolering, till exempel avslut av sessioner, återställning av autentiseringsuppgifter eller isolering av slutpunkter, med mänsklig övervakning för känsliga beslut. Dessutom gör agentbaserade arbetsflöden att analytiker kan fokusera på arbete med högre effekt genom att utföra rutinåtgärder konsekvent och snabbt.
  • Skifte till modeller för molnbaserad databehandling. Organisationer fortsätter att införa molnbaserade säkerhetscentermiljöer för att göra skalning enklare, centralisera data, förbättra flexibiliteten och stödja global verksamhet. De utnyttjar också säkerhet som en tjänst-erbjudanden (SECaaS), till exempel tjänster för hanterad identifiering och åtgärd, för att kostnadseffektivt hantera bristen på kvalificerade säkerhetsspecialister.

Microsoft-lösningar för säkerhetsåtgärder

I egenskap av branschledande som formar nästa generations säkerhetsåtgärdsstrategier har Microsoft åtagit sig att hjälpa organisationer att skydda sina miljöer. Framgångsrika strategier stöder metodtips och kräver en enhetlig säkerhetsåtgärdsgrund som gör att säkerhetsåtgärdsteam kan arbeta tillsammans med intelligenta verktyg. Med rätt lösningar på plats kan säkerhetsåtgärdsteam identifiera risker tidigare, svara snabbare på incidenter och bygga upp ett motståndskraftigt säkerhetsläge.

Microsoft erbjuder en sammankopplad uppsättning AI-baserade säkerhetslösningar, bland annat:
 
  • Microsoft Sentinel: En molnbaserad lösning för säkerhetsinformation och händelsehantering (SIEM) som samlar loggar från hela organisationen och använder avancerad analys för att hjälpa analytiker att identifiera hot i stor skala.
  • Microsoft Defender: En lösning för utökad identifiering och åtgärd som samlar signaler från slutpunkter, identitetssystem, mejl och molnresurser för att hjälpa säkerhetsåtgärdsteam att förstå hela omfattningen av attacker.
  • Microsoft Entra: Identitets- och åtkomstlösningar som hjälper till att skydda autentisering, säkra åtkomst och upprätthålla åtkomst med minsta privilegium i hela din miljö.
Få mer information om hur du ligger steget före hot med AI-baserade säkerhetslösningar från Microsoft.

Vanliga frågor och svar

  • Säkerhetsåtgärdsteam fokuserar på hotidentifiering, utredning och åtgärder, medan center för utvecklare och driftteam (DevOps) fokuserar på utveckling och drift. Vissa organisationer använder DevSecOps för att beskriva hur säkerhet integreras tidigare i programvaruutvecklingslivscykeln, men säkerhetsåtgärder fortsätter att fokusera på att skydda miljöer i det dagliga arbetet.
  • Säkerhetsåtgärdsteam ansvarar för att övervaka din miljö, identifiera hot, utreda misstänkt aktivitet och samordna åtgärder. De hanterar också proaktiva uppgifter som hotjakt, sårbarhetshantering och förbättring av identifieringsregler.
  • Säkerhetsåtgärder (SecOps) beskriver en metod för cybersäkerhet där ett integrerat säkerhetsteam och IT-proffs samarbetar för att hålla en organisation säker samtidigt som den fungerar effektivt. Ett säkerhetscenter (SOC) är det fysiska, virtuella eller hybrida driftcentret för säkerhetsåtgärdsteam.
  • En spelbok beskriver stegen som ett säkerhetsåtgärdsteam tar under en incident, från identifiering och avgränsning till eliminering och återställning. Den definierar också roller, kommunikationskanaler och valideringssteg.
  • Nolltillit-principer stärker säkerhetsåtgärder genom att minska riskerna och bidra till att förhindra attacker från att sprida sig i sidled i it-miljöer. Säkerhetsåtgärdsteam använder de här principerna för att verifiera åtkomst, övervaka signaler kontinuerligt och reagera snabbt när aktiviteten avviker från principer.

Följ Microsoft Security

Svenska (Sverige) Sekretess för konsumenthälsa Kontakta Microsoft Integritet Hantera cookies Juridiskt meddelande Varumärken Om våra annonser EU Compliance DoCs