Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Nyt NIS2-direktiv: Nye regler for forbedret cybersikkerhed

nis2-direktivet nis2-direktivet
nis2-direktivet

Cyberattacker förökar sig och blir allt mer sofistikerade. Attackerna 2022 gjorde det klart att cyberhot som ransomware , nätfiske och presidentbedrägerier inte gör någon skillnad mellan små, medelstora och stora företag. Denna trend mot “supply chain attacker”, där underleverantörer är inriktade på att infiltrera sina kunders nätverk, har ökat, med anmärkningsvärda kompromisser som SolarWinds. 2020 avslöjade SolarWinds, ett företag som specialiserat sig på nätverkshantering och IT-säkerhetsprogramvara, att det hade infiltrerats av cyberbrottslingar som äventyrat dess Orion-programvara. Denna attack gjorde det möjligt för angriparna att distribuera skadliga uppdateringar av denna programvara till många klientorganisationer. Angriparna lyckades infoga skadlig kod i uppdateringar för SolarWinds Orion-programvara, vilket ledde till att nätverken av många företag och statliga myndigheter som använder programvaran kompromissade. Denna brett publicerade attack kallades en “supply chain attack”, eftersom den utnyttjade användarnas förtroende för programuppdateringar från en ansedd källa. SolarWinds-attacken fick långtgående återverkningar och lyfte fram potentiella sårbarheter i mjukvaruförsörjningskedjan, vilket fick många företag att stärka sina säkerhetsåtgärder för att skydda sig mot sådana attacker. Istället för att attackera virksomheder vælger direkte Cyberkriminelle bruger i stigende grad deres underleverandører til lettere at trænge ind i deres kunders netværk. Alle virksomheder er nu sårbare over for cyberangreb. Små og mellemstore virksomheder er 4,5 gange mere tilbøjelige til at blive ofre for cyberangreb end større virksomheder tilsammen. De er specifikt målrettet mod malware, der kan kryptere deres informationssystemer og ødelægge deres sikkerhedskopier. Denne tilgang har vist sig at være i stand til at forårsage forretningsfejl i de mest alvorlige tilfælde. Dette understreger vigtigheden af, at alle virksomheder er forberedte på ethvert angreb.

På denne baggrund er NIS2-direktivet (direktivet om sikkerhed i net- og informationssystemer) en vigtig udvikling, der har til formål at styrke beskyttelsen af digitale infrastrukturer i Europa. NIS2-direktivet, efterfølgeren til NIS 1-direktivet, er et af en række større initiativer, der har til formål at skabe en mere robust og harmoniseret ramme for sikkerheden i net- og informationssystemer. For mange virksomheder er dette nye direktiv genstand for megen debat og spørgsmålstegn. Hvad vil dets indvirkning og betydning være for virksomheder og forvaltninger i EU?

nis2 Sverige
nis2 Sverige

Hvad er NIS2-direktivet?

NIS2-direktivet (Nätverks- och informationssikkerhed, version 2) är en Europæisk regulering utformad för att harmonisera och stärka cybersikkerhed inom EU. Det är efterföljaren till NIS 1-direktivet och introducerar nya åtgärder för att säkerställa en hög säkerhetsnivå för nätverk och informationssystem. NIS2-direktivet antogs i januari 2023. EU:s medlemsländer kommer att ha en viss tid på sig att införliva detta direktiv i sin nationella lagstiftning.

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

Hvem er berørt af NIS2?

NIS2-direktivet dækker en bred vifte af erhvervssektorer. NIS2-direktivet er rettet mod private virksomheder, offentlige forvaltninger og andre enheder, der opererer i EU.
Et af NIS2's strategiske mål er at udvide omfanget af NIS till att omfatta viktiga tjänsteoperatörer och digitala tjänsteleverantörer i sektorer som bedöms som “kritiska för ekonomin och samhället”. NIS2 kommer att täcka leverantörer av offentliga elektroniska kommunikationstjänster, digitala tjänster (som täcker plattformar för sociala nätverkstjänster och datacentertjänster) och hälso- och sjukvårdstjänster, inklusive enheter som är verksamma inom sektorerna för medicintekniska produkter och biovetenskaper, i synnerhet farmaceutisk forskning och utveckling, samt tillverkare av medicintekniska produkter.

NIS 2-direktivet vedrører primært to kategorier af enheder:

Operatører af essentielle tjenester (OSE): Essentielle enheder (EE), som allerede er inkluderet i den første version af NIS1-direktivet. OSE'er/EE'er er enheder, der driver tjenester, der er afgørende for samfundet og økonomien. Dette omfatter sektorer som energi, transport, sundhedspleje, bank- og finansielle tjenester, vand, digital infrastruktur og digitale tjenester.

Digitale tjenesteudbydere (DSP): Væsentlige enheder. DSP/IE är företag eller organisationer som tillhandahåller digitala tjänster, såsom cloud-tjenester, onlineplattformar, sökmotorer, e-handelstjänster och andra liknande tjänster. De omfattas av direktivet om de uppfyller vissa tröskelvillkor vad gäller antalet användare eller det ekonomiska värdet av de tillhandahållna tjänsterna.

I henhold til NIS 2-direktivet kvalificerer en enhed som væsentlig eller betydelig på grundlag af to kriterier:

  • Virksomhedens størrelse (antal ansatte, salg, årlig balance);
  • Erhvervskritik: hvilken type enhed refererer til de aktiviteter, som enheden udfører?

Hvad er de vigtigste ændringer i forhold til NIS1?

NIS 2-direktivet introducerer flere vigtige ændringer i forhold til NIS 1-direktivet, herunder:

Udvidelse af anvendelsesområdet: NIS2 udvider direktivets anvendelsesområde til en bredere vifte af erhvervssektorer og udbydere af digitale tjenester, hvilket betyder, at nye kategorier af virksomheder kan blive underlagt cybersikkerhedsforpligtelser.
Forbedrede sikkerhedskrav: Direktivet pålægger skærpede sikkerhedskrav, herunder strengere beredskabs- og hændelseshåndteringsforanstaltninger, samt strengere forpligtelser til at rapportere hændelser.
Sikkerhedsscore: NIS 2 introducerer et sikkerhedsscoringssystem til at vurdere modstandsdygtigheden af PSD'er og ESO'er. Dette vil give de kompetente myndigheder mulighed for at identificere aktører med højere sikkerhedsniveauer.

NIS 2-direktivet indfører adskillige nye forpligtelser for de berørte enheder. For vigtige og kritiske enheder skal der indføres nye tekniske, organisatoriske og operationelle foranstaltninger:

  1. Kontraktlig forpligtelse til sikkerhed i forsyningskæden. Enheder skal sikre, at informationssikkerheden opretholdes i hele forsyningskæden. Det betyder, at leverandører, underleverandører og andre partnere også skal overholde passende sikkerhedsstandarder.
  2. Indberetningspligt. Direktivet kræver, at sikkerhedshændelser med en betydelig indvirkning på kontinuiteten af essentielle tjenester skal rapporteres til de kompetente myndigheder inden for en bestemt tidsramme.
  3. Ledelsesansvar. Ledelsen er ansvarlig for at sikre, at sikkerhedspolitikker og -procedurer implementeres, vedligeholdes og gennemgås regelmæssigt.

Hvilke foranstaltninger skal virksomheder og lokale myndigheder træffe for at overholde NIS2-direktivet?

Virksomheder og lokale myndigheder bliver nødt til at styrke deres sikkerhedsstandarder, etablere mekanismer til rapportering af hændelser og muligvis udføre risikovurderinger og sikkerhedsrevisioner. De bliver også nødt til at arbejde tæt sammen med de relevante nationale myndigheder.

Implementering af specifikke cybersikkerhedsforanstaltninger:

  • implementering af risikoanalyse og sikkerhedspolitikker for informationssystemer. Hver enhed skal derfor gennemgå sin struktur for at vurdere cyberrisiko,
  • hændelseshåndtering,
  • Etabler forretningskontinuitetsplaner (BCP) og katastrofeberedskabsplaner (DRP). Foranstaltninger til at sikre driftskontinuitet i tilfælde af en hændelse. Dette omfatter f.eks. korrekt styring af backups og krisestyringsforanstaltninger.
  • sikkerhed i forbindelse med anskaffelse, udvikling og vedligeholdelse af netværk og informationssystemer,
  • vurdering af foranstaltninger til håndtering af cyberrisiko,
  • anvendelsen af kryptografiske politikker og procedurer og brugen af kryptografiske teknikker til at kryptere information for bedre beskyttelse,
  • Politikker for aktivstyring og adgangskontrol: eksemplarisk adgangskontrol for at undgå indtrængen og drage fordel af robust sikkerhed,
  • træning af medarbejdere i god cyberhygiejne, herunder bedste praksis, der skal systematiseres i hele virksomheden,
  • Implementering af multifaktor-godkendelsesløsninger. Multifaktor-godkendelse (MFA) og stærk godkendelse bør foretrækkes for øget sikkerhed.
  • skyldigheten för företag att utfärda en första varning till ANSSI inom 24 timmar i händelse av en säkerhetsincident.

Hvilke risici står en virksomhed over for, hvis den ikke overholder dette direktiv?

Virksomheder, der ikke overholder NIS 2-direktivet, kan blive pålagt økonomiske sanktioner. NIS 2 vil indføre et bødesystem for manglende overholdelse. De maksimale potentielle bøder for manglende overholdelse kan beløbe sig til enten 10 millioner euro eller 2,1 TP3T af det globale årlige salg for "betydelige" enheder eller 7 millioner euro eller 1,4 TP3T af det globale årlige salg for "betydelige" enheder. Især hvor manglende overholdelse af NIS 2 også kan resultere i et brud på persondatasikkerheden, vil der ikke blive pålagt bøder i henhold til EU's NIS 2- og RGPD-systemer, hvis bruddet er et resultat af den samme sikkerhedshændelse. Desuden kan de i tilfælde af en sikkerhedshændelse som følge af manglende overholdelse holdes ansvarlige for enhver operationel eller økonomisk skade. Hver medlemsstat har til Oktober 2024 senest at implementere NIS2-direktivet i deres nationale regler. Det er tænkeligt, at nogle lande vil fremskynde processen, da de nationale versioner af NIS2 er baseret på de eksisterende nationale versioner af NIS1.

Ansvar for topledelsen

NIS 2-direktivet betonar ansvaret för den högsta ledningen inom organisationer. Högsta ledningen måste ta en aktiv roll i hanteringen av cybersikkerhed och se till att lämpliga åtgärder finns på plats för att skydda nätverk och informationssystem.

Øg bevidstheden blandt teams og ledelse

Cybersikkerhedsbevidsthed er afgørende for at sikre overholdelse af NIS2-direktivet. Virksomheder skal investere i uddannelse af deres medarbejdere til at genkende og forebygge cybertrusler. Ledelsen skal også gøres opmærksom på vigtigheden af cybersikkerhed og overholdelse af direktivet.

NIS2-direktivet repræsenterer en vigtig milepæl i styrkelsen af cybersikkerheden i Europa. Virksomheder og lokale myndigheder skal straks træffe foranstaltninger for at overholde disse regler, styrke deres modstandsdygtighed over for cyberangreb og forhindre sikkerhedshændelser. Overholdelse af direktivet er afgørende for at undgå betydelige økonomiske sanktioner og beskytte din organisations omdømme og tillid. Der findes mange ressourcer, der kan hjælpe virksomheder med at overholde NIS2-direktivet, såsom vejledninger og anbefalinger udgivet af ANSSI (Agence nationale de la sécurité des systèmes d’information) i Frankrig. Det er også muligt at få hjælp fra specialiserede cybersikkerhedsudbydere til at støtte din virksomhed i dens indsats.

Altospams løsninger hjælper virksomheder med delvist at overholde NIS2-direktivet ved at styrke sikkerheden af deres e-mail (den første angrebsvektor) og beskytte deres informationssystemer mod cybertrusler. Altospams Mailsafe tilbyder avanceret beskyttelse mod trusler, herunder phishing-angreb, ransomware og malware. Løsningens anti-spam-, anti-phishing-, anti-ransomware- og anti-malware-filtre blokerer ondsindede e-mails, før de når brugernes indbakker. Altospams løsninger kan være en vigtig del af en virksomheds overordnede sikkerhedsstrategi for at opfylde NIS2-kravene. Fuld overholdelse kræver dog en holistisk tilgang til informationssikkerhed og risikostyring.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME