Der blev ikke fundet nogen resultater.
Der blev ikke fundet nogen resultater.
Alle indlæg

NIS2: Risici og muligheder for virksomheder

forfattere

Fabio Borri
Der blev ikke fundet nogen resultater.

Indhold

Del denne artikel

Dette bliver den URL, der skal kopieres

WhatsApp

Indledning og lovgivningsmæssige henvisninger


NIS er en forkortelse for »netværks- og informationssikkerhed«.

Med dette akronym ønskede Det Europæiske Fællesskab at betegne den lovgivningsmæssige indsats for at fastlægge en standardiseret tilgang til cybersikkerhed i alle EU-medlemsstater.

I 2018 blev den første europæiske forordning, NIS1 (EU-direktiv 2016/1148), vedtaget; den blev gennemført på nationalt plan ved lovdekret nr. 65 af 18. maj 2018.

NIS-dekretet indeholdt også bestemmelser om vedtagelse af en »national cybersikkerhedsstrategi« gennem oprettelsen af det italienske CSIRT (Computer Security Incident Response Team), som har til opgave at varetage tekniske opgaver i forbindelse med forebyggelse, håndtering og overvågning af cyberhændelser i samarbejde med europæiske CSIRT'er.

NIS1 blev efterfølgende afløst af NIS2 (EU-direktiv 2022/2555), som blev gennemført på nationalt plan ved lovdekret nr. 138 af 4. september 2024.

NIS 2 har til formål at overvinde begrænsningerne i NIS 1, som gav medlemsstaterne for stor handlefrihed i forbindelse med gennemførelsen, hvilket medførte, at harmoniseringsmålet ikke blev nået, og som desuden udelukkede visse kategorier af enheder, der burde have været omfattet af reguleringen på grund af deres betydning for det europæiske marked.

Desuden blev NIS2 indført som reaktion på den stigende digitalisering, der har fundet sted i alle medlemsstater og er blevet fremskyndet af pandemien; dette har udvidet angrebsfladen for cyberangreb uden en tilsvarende styrkelse af sikkerhedssystemerne.

Endelig er et andet mål med NIS2 at forpligte operatører af kritiske og vigtige tjenester samt udbydere af digitale tjenester til at indføre passende sikkerhedsforanstaltninger og straks indberette hændelser til de kompetente myndigheder og brugerne af deres tjenester.

Det nye direktiv er blevet tilpasset andre specifikke europæiske sektorbestemmelser, herunder:

- direktivet om digital driftssikkerhed i den finansielle sektor (DORA). Dette er den forordning, der blev vedtaget den 10. november 2022 med det formål at styrke sikkerhedsforanstaltningerne til fordel for den finansielle sektors driftssikkerhed og cybersikkerhed gennem indførelsen af en række obligatoriske sikkerhedsforanstaltninger, der sikrer informationers integritet og tjenesters cybersikkerhed;

- direktivet om kritiske infrastrukturers modstandsdygtighed (CER), der har til formål at sikre juridisk klarhed og sammenhæng mellem de forskellige direktiver.

De pågældende virksomheder er blevet inddelt i:

  • Vigtige sektorer (energi, transport, sundhed, vandforsyning, offentlig forvaltning, finans, rumfart, digital infrastruktur)
  • Vigtige sektorer (forskning; kemikalier; fødevarer; industriproduktion; digitale tjenesteudbydere; posttjenester; affald)
  • Offentlige organer: Centraladministrationen (forfatningsmæssige og forfatningsrelevante organer; statsministerens kontor og ministerier; skattemyndigheder; Uafhængig myndigheder) | Regional administration (regioner og autonome provinser) | Lokal administration (storbyer; kommuner med > 100.000 indbyggere; regionshovedstæder; lokale sundhedsmyndigheder) | Andre offentlige enheder (økonomiske reguleringsorganer; udbydere af økonomiske tjenesteydelser; foreninger; udbydere af velfærds-, fritids- og kulturtjenester; forskningsorganer og -institutioner; eksperimentelle zooprofylaktiske institutter) | Andre typer enheder (enheder, der leverer lokale offentlige transporttjenester; uddannelsesinstitutioner, der udfører forskningsaktiviteter; enheder, der udfører aktiviteter af kulturel interesse; interne virksomheder; porteføljeselskaber og offentligt kontrollerede selskaber)
  • Leverandører: Virksomheder, der leverer kritiske tjenester til enheder, der er omfattet af NIS2, skal styrke deres digitale sikkerhed, selvom de udtrykkeligt er omfattet af den obligatoriske Brancher.

Indholdet af NIS2


De generelle forpligtelser, der følger af indholdet i NIS2, kan sammenfattes ud fra fire hovedpunkter:

Ledelse: Ledelsen skal godkende de risikostyringsforanstaltninger, som organisationen har vedtaget, og løbende vurdere deres effektivitet: deltage i regelmæssig uddannelse i cybersikkerhed og tilbyde medarbejderne tilsvarende uddannelse.

Risikostyring: Organisationen skal vurdere sikkerheds- og netværksrisici og træffe passende og rimelige tekniske, driftsmæssige og organisatoriske foranstaltninger for at forhindre eller minimere konsekvenserne af hændelser for modtagerne af dens tjenester.

Forretningskontinuitet: Organisationen skal indføre løsninger, der sikrer forretningskontinuitet (f.eks. sikkerhedskopier, beredskabsplan og krisehåndteringsprocedure), med det formål at minimere konsekvenserne af eventuelle afbrydelser i de leverede tjenester.

Forsyningskæde: Virksomheden skal vurdere sårbarhederne hos hver enkelt direkte leverandør samt den samlede kvalitet af leverandørernes produkter og deres praksis inden for cybersikkerhed. Vurderingen skal omfatte it-leverandører og andre kritiske leverandører, der kan forårsage afbrydelser i den tjeneste, som organisationen er blevet medtaget i NIS2-området for.

Virksomhederne vil derfor blive pålagt at kunne måle og rapportere om:

  • Risikoanalyse og sikkerhedspolitikker for informationssystemer
  • Procedurer for håndtering af hændelser
  • Løsninger til forretningskontinuitet (backup og genopretning efter nedbrud) samt procedurer for krisestyring og kommunikation
  • Sikkerhedspolitikker for forsyningskæden (leverandører og tjenesteudbydere)
  • Sikkerhed i forbindelse med anskaffelse, udvikling, vedligeholdelse og forvaltning af sårbarheder i informationssystemer og netværk

NIS2-tidsplan


Virksomheder og offentlige myndigheder skal foretage en vurdering for at afklare, om de er omfattet af forpligtelserne i NIS2-direktivet.

Fra 1. december 2024 til 28. februar 2025 skal virksomhederne have godkendt sig selv på ACN-portalen (det nationale cybersikkerhedsagentur) ved hjælp af deres SPID-loginoplysninger. I denne periode skal brugere, der er udpeget som /Registreringsservice.

Virksomhederne skal navnlig:

  • Angiv, om virksomheden indgår i en koncern, og oplys moderselskabets skatteregistreringsnummer, hvis det er relevant.
  • Angiv de tilknyttede virksomheder og deres skatteregistreringsnumre.
  • Angiv de ATECO-koder, der beskriver enhedens virksomhed.
  • Angiv de relevante EU-sektorbestemmelser.
  • Angiv omsætning, balanceoplysninger og antal ansatte for at fastlægge virksomhedens kategori.
  • Angiv de typer af enheder, som virksomheden tilhører.


Senest den 17. januar 2025 skal operatører af topdomæneregistre, udbydere af DNS-tjenester og domæneregistreringstjenester, udbydere af cloud-computing, datacentre, udbydere af indholdsleveringsnetværk, udbydere af administrerede tjenester, udbydere af administrerede sikkerhedstjenester samt udbydere af online markedspladser, online søgemaskiner og platforme til sociale netværk have registreret sig på platformen.

Senest den 31. marts 2025 udarbejdede ACN en liste over væsentlige og vigtige enheder på baggrund af de registreringer, der var modtaget via platformen.

Mellem den 1. april 2025 og den 15. april 2025 underrettede ACN de berørte enheder om, hvorvidt de var blevet opført på listen over væsentlige eller vigtige enheder.

Senest den 15. april 2025 skulle de enheder, der modtog meddelelsen, ved en særskilt retsakt udpege en enhed, der skulle varetage opfyldelsen af forordningens forpligtelser.

Herefter skal de enheder, der er omfattet af direktivet, overholde yderligere krav:

  • senest den 1. januar 2026; pligt til at indberette hændelser
  • senest den 1. oktober 2026; forpligtelserne vedrørende administrative organer og sikkerhedsforanstaltninger skal være opfyldt


Hvert år vil ACN opdatere listen over de berørte enheder. Virksomheder og offentlige myndigheder vil hvert år i januar og februar have mulighed for at tilmelde sig, hvis de anser sig for at være blandt de berørte enheder.

Risici for virksomhederne, men også muligheder


Efter NIS2’s ikrafttræden og identificeringen af de berørte operatører kan de kompetente myndigheder gennemføre overvågning og stikprøvekontroller for at kontrollere, om direktivet overholdes. I tilfælde af manglende overholdelse vil der blive pålagt sanktioner over for de berørte virksomheder.

Straffene er meget strenge: for store virksomheder op til 10 millioner euro eller 2 % af den globale omsætning; for mellemstore virksomheder op til 7 millioner euro eller 1,4 % af den globale omsætning.

Selvom overholdelse af reglerne kræver en betydelig indsats og investering fra virksomhedernes side, må man også erkende, at reglerne i sig selv har til formål at udgøre en væsentlig løsning på problemet med cyberangreb, som italienske virksomheder stadig er meget sårbare over for, og som de ofte har en tendens til at skjule af imagehensyn. Økonomisk set anslås den gennemsnitlige skade pr. enkelt cyberangreb til mere end 2 millioner euro, uanset virksomhedens omsætning.

Hvordan ERA kan hjælpe med at sikre overholdelse af NIS2


På trods af alt det ovenstående – som kunne tyde på, at virksomhederne er meget interesserede i og engagerede i cybersikkerhedsspørgsmål – er det ikke ualmindeligt, især blandt små og mellemstore virksomheder, at man støder på virksomheder, der har gjort meget lidt eller slet intet Om os og i øjeblikket ikke er i stand til at vurdere deres situation med hensyn til de risici, de er udsat for, hverken ud fra et teknisk synspunkt eller hvad angår overholdelse af de forskellige gældende regler.

Nogle virksomheder løser problemet med cybersikkerhed gennem forsikringsdækning. Forsikringsselskaber er dog ofte tilbageholdende med at tilbyde denne form for beskyttelse til virksomheder, der aldrig har iværksat konkrete tiltag på cyberområdet. Det skyldes, at der ikke findes nogen pålidelig metode til præcist at vurdere skaderne forårsaget af et cyberangreb. Som følge heraf fokuserer 'NIS2-pakker' på tjenester til vurdering af cyberrisici, men overlader det til virksomhederne selv at træffe de nødvendige foranstaltninger for at afhjælpe eventuelle mangler. ERA kan tilbyde en mere omfattende service ved at trække på et netværk af højt kvalificerede leverandører på meget konkurrencedygtige vilkår.

Nærmere bestemt består ERA's støtte af:

  • En vurdering af virksomhedens organisatoriske og tekniske struktur ved hjælp af selvvurderingsspørgeskemaer baseret på foruddefinerede indikatorer;
  • Oplysnings- og uddannelseskurser, herunder grundkurser for alle medarbejdere og videregående moduler for ledere på mellem- og toplederniveau, i overensstemmelse med NIS2-retningslinjerne;
  • Specifikke og højt kvalificerede tests inden for sårbarhedsanalyse, håndtering af phishing og risikovurdering af ransomware;
  • Støtte fra dedikerede konsulenter i saneringsfasen efter vurderingen;
  • Specialiseret rådgivning fra dedikerede konsulenter, der kan vejlede i strategiske beslutninger inden for cybersikkerhed.


Vores løsning omfatter en analyse af overholdelsen af NIS2-reglerne, hvilket uden tvivl er det mest presserende anliggende, men vi kan også bistå kunden med projektledelsen i afhjælpningsfasen, dvs. den fase, hvor kunden skal afhjælpe de forskellige »mangler«, der er blevet identificeret i diagnosticeringsprocessen, og som er den fase, hvor visse virksomheders udfordringer kommer tydeligst til udtryk, både hvad angår interne kompetencer og tilgængeligheden af tid og ressourcer.

forfattere

Fabio Borri
Der blev ikke fundet nogen resultater.
Relaterede artikler

Det her kunne også falde i din smag

Indsigt

Få styr på driftsomkostningerne for bilparken i 2026

Indsigt

2. kvartal 2026: Nyheder om Produktion, forbrugsvarer og emballage

Indsigt

På farten: Nyhedsbrev om godstransport, 2. kvartal 2026

Indsigt

Den stigende ERISA-risiko i forbindelse med frivillige personalegoder

Indsigt

Brændstofprisstigningernes stigende indvirkning på e-handel

Indsigt

Markedsoversigt over markedet for små pakker i USA, 2. kvartal 2026

Indsigt

Frigør skjulte værdier: Sådan Omkostningsoptimering imering dig en konkurrencemæssig fordel

Indsigt

Nyhedsbrev om personalegoder, 1. halvår 2026: Sådan håndterer du stigende omkostninger, lovændringer og udviklingen inden for personalegoder

Indsigt

Store forandringer i branchen for uniformer og arbejdstøj

Indsigt

Udsigter for skadesforsikring

Indsigt

ERA Group tre priser ved Global Franchise Awards 2025

Indsigt

Omvæltningerne i konsulentbranchen er en realitet: Betaler du for meget?

Indsigt

Konsekvenserne af den nye obligatoriske vejafgift i Danmark – Hvad betyder det for dig og din virksomhed?

Indsigt

Nyt samarbejde medfører omkostningsbesparelser og øget fokus på bæredygtighed hos Carglass

Indsigt

Intelligent Indkøb være en central strategi i arbejdet med Besparelser fødevareomkostningerne

Indsigt

En generationsskifte inden for hotel- og restaurationsbranchen

Indsigt

Sådan finder du det rigtige mediebureau

Indsigt

Elektroniske betalinger: Et strategisk værktøj til styring af tilgodehavender?

Indsigt

Menneskeligt styret, indsigtsbaseret: Det manglende led mellem AI og reelle Besparelser

Indsigt

Indsigt i omkostninger praksis – Sundhedssektor

Indsigt

Fra kontrakt til konkurrencefordel: Sådan forvandler ledere leverandøraftaler til drivkræfter for resultater

Indsigt

Produktionsomkostninger og transportomkostninger: Produktion en verden præget af toldafgifter og høje energipriser

Indsigt

Barometer for omkostningsstyring 2026

Indsigt

4. kvartal 2025: Nyheder Produktion og emballage

Indsigt

ERA indgår partnerskab med Hapro Electronics AS

Indsigt

Vilmers UAB vælger ERA Group omkostningsoptimering

Indsigt

Kymera benytter ERA Group identificere muligheder for forbedringer

Indsigt

Mød vores nye partner: Shahid Salim

Indsigt

Den skjulte kompleksitet ved Microsoft-licenser og cloudadministration

Indsigt

ERA Group fire centrale udfordringer, der tvinger Professionelle tjenester til at handle hurtigt

Indsigt

Strategisk partner inden for teknologi-, medie- og telekommunikationssektoren

Indsigt

En strategisk tilgang til risiko – at lægge grundlaget for vækst

Indsigt

ERA Group et spændende nyt kapitel med investering fra Horizon Capital

Indsigt

Barometer for omkostningsstyring 2025: Detail og engros

Indsigt

Mary Kennedy Thompson, administrerende direktør for BNI Global, tiltræder ERA Group bestyrelsesrådgiver i ERA Group

Indsigt

Hvorfor Non-profit skal præstere mere med færre ressourcer – og bevise det

Indsigt

Mere end blot modstandsdygtighed: En vejledning til vækst i forsyningskæden i 2026

Indsigt

Urolige tider: Eskalering i Mellemøsten og hvad britiske virksomheder bør overveje Om os

Indsigt

På farten: Q3-nyhedsbrev om godstransport

Indsigt

Hvad ophøret af Microsofts EA-rabatter betyder for din virksomhed

Indsigt

Er du klar til omvæltningerne i kontorartikelsbranchen?

Indsigt

Markedsudsigter for ekspres- og pakketransport i 2026

Indsigt

Betydningen af digital markedsføring i hotel- og restaurationsbranchen

Indsigt

Inflation inden for teknologi

Indsigt

Betydningen af leverandørrelationer

Indsigt

Hvad ville jeg gøre, hvis jeg var ejer af virksomheden?

Indsigt

Betydningen af at investere i teknologi for at opnå forretningsmæssig succes

Indsigt

Betydningen af digital markedsføring i turistbranchen

Indsigt

Er der en fremtid for kryptovaluta?

Indsigt

Forskellen mellem omkostninger og udgifter

Indsigt

De 3 ændringer, som førende virksomheder gennemfører i øjeblikket

Indsigt

Interview med Roberto Serra, administrerende direktør for Galbusera SpA

Indsigt

AI i Indkøb: Sådan omdannes økonomisk indsigt til en strukturel fordel

Indsigt

ERA Group Marcel Lal til ny global udviklingsdirektør

Indsigt

Indtjeningspresset efter toppen: Prioriteter i 1. kvartal for CEO’er og CFO’er i detailbranchen

Indsigt

2025 i kort form: Omkostninger, kompleksitet og vejen frem mod 2026

Indsigt

ERA Group i Indien!

Indsigt

Den modstandsdygtige (men stadig usikre) verdensøkonomi

Indsigt

5 Indkøb for 2026: Fra omkostningsoversigt til Indsigt i omkostninger

Indsigt

Brændstofsøger: Et redskab til gennemsigtighed eller en gevinstforstærker?

Indsigt

De skjulte omkostninger ved fordelingen af serviceafgifter: Hvad økonomidirektører bør vide som lejer

Indsigt

Overvågningskløften: Når omkostningsoptimering er »allerede taget højde for«

Indsigt

Markedsanalyse 2026.1

Indsigt

Hvad virksomheder med mere end 10 ansatte skal gøre nu

Indsigt

Skotlands krise i hotel- og restaurationsbranchen: Når højere priser gør overlevelse til den virkelige udfordring

Indsigt

Nedlukning af PSTN: En uundgåelig forandring venter forude

Indsigt

Indkøb strategiske styrke

Indsigt

Et nyt syn på teknologi: Sådan trives man, når forandringerne aldrig står stille

Indsigt

Den dag, hvor der også begyndte at stå »udsolgt« på el-skiltet

Indsigt

Konflikten i Iran påvirker de faste el- og gaspriser

Indsigt

Spændingerne i Mellemøsten og deres indvirkning på virksomhedernes omkostninger

Indsigt

Vil dit brand overleve, eller vil det få succes?

Indsigt

Papir- eller elektronisk madkupon? Brugsanvisning

Indsigt

Undersøgelse: Bæredygtighed i Indkøb omkostninger og forsyningssikkerhed er fortsat centrale fokusområder

Indsigt

Hvordan kunstig intelligens ændrer forsyningskæden i detailhandlen

Indsigt

44 vikarbureauer er gået konkurs på seks uger

Indsigt

SORP 2026: Hvad velgørenhedsorganisationer bør vide, og hvordan de forbereder sig

Indsigt

Hvad dit resultatopgørelse ikke afslører: Find Besparelser Indsigt i omkostninger

Indsigt

1. kvartal 2025: Nyheder Produktion og emballage

Indsigt

2. kvartal 2025: Nyheder om Produktion, forbrugsvarer og emballage

Indsigt

Hvordan hybridarbejde har ændret markedet for kontorartikler

Indsigt

At bevare det menneskelige i AI-alderen

Indsigt

Ny partner hos ERA

Indsigt

NORBIT ASA indgår et samarbejde med ERA Group.

Indsigt

Virksomhederne er ikke forberedte, og mange vil gå konkurs i løbet af de næste 24 måneder

Indsigt

Kunstig intelligens i erhvervslivet: små justeringer med stor effekt

Indsigt

10 måder, hvorpå din virksomhed kan reducere omkostningerne – uden at skære ned på personalet

Indsigt

Undersøgelse: Krisestyring og ledelseskultur

Indsigt

Finansiel modstandsdygtighed: Sådan kan fødevareproducenter i Californien forberede sig på 2026

Indsigt

ERA Group Top Consultant for ellevte år i træk

Indsigt

Hvidbog: »Fremtiden for emballage: Strategier for økonomi og miljø«

Indsigt

Clean Solutions Group om samarbejdet med ERA Group: »Den direkte kommunikation med eksperten er fantastisk«

Indsigt

Professionelle tjenester Europa: Hvordan håndteres det nye pres?

Indsigt

Handlingsplan for omkostningsstyring

Indsigt

Markedsanalyse 2024.4

Indsigt

En ny tilgang til virksomheders håndtering af valutagebyrer

Indsigt

Hvordan container- og skibsfartskrisen kan betyde, at vi må undvære julen

Indsigt

Er skibsfartsbranchen ved at blive miljøbevidst?

Indsigt

Cybersikkerhed i et digitalt landskab

Indsigt

Finansielle tjenester Banebrydende teknologi og optimering

Få Indsigt sætter skub i din virksomhed

Tak! Din indsendelse er modtaget!
Ups! Der opstod en fejl under afsendelsen af formularen.