Digitalsikkerhetsloven trådte i kraft 1. oktober 2025 med 24 timers varslingsplikt, og NIS2-utvidelsen fra 1. juli 2026 mangedobler antall norske virksomheter med lovpålagte sikringskrav — med registreringsfrist 1. oktober 2026. Samtidig peker NSM i Risiko 2026 på vesentlige mangler i det forebyggende sikkerhetsarbeidet i norske virksomheter, og PST vurderer at russisk etterretning kan se seg tjent med sabotasjeaksjoner mot mål i Norge.
Samme bølge treffer hele Norden — Sverige, Danmark og Finland innførte tilsvarende lovgivning i 2025–2026. Resultatet er tusenvis av norske virksomheter med nye, dokumentasjonspliktige krav — og to dårlige alternativer for å møte dem.
- Ansette egen sikringsleder1,55 millioner kroner i året for én person som har ferie, kan bli syk, ikke svarer om natten og med stor sannsynlighet er borte innen tre år. De fleste virksomheter under 500 ansatte har ikke volum til å utnytte stillingen.
- Kjøpe timer fra en rådgiverHøy fagkompetanse, men ny person hver gang, ingen kontinuitet, ingen responsgaranti, ingen kjennskap til anlegget og ingen kapasitet den dagen det faktisk skjer noe.
ÆXS er det tredje alternativet.