NIS2
NIS2-loven trådte i kraft den 1. juli 2025 og de berørte organisationer skal registrere sig senest den 1. oktober 2025.
NIS2 står for ”Netværk og informationssikkerhed 2” og er en ny og skærpet udgave af det oprindelige NIS-direktiv fra EU.
Loven, som er Danmarks implementering af EU’s NIS2-direktiv, har til formål at styrke cybersikkerheden i kritiske sektorer.
NIS 2-direktivet bygger ovenpå og ophæver EU-direktivet om sikkerhed i net- og informationssystemer (NIS1-direktivet).
NIS 2-direktivets formål er at styrke og ensarte cybersikkerheden og modstandsdygtigheden overfor cybertrusler på tværs af EU for virksomheder inden for en lang række sektorer og for offentlige myndigheder, som anses for at være kritiske for økonomien og samfundet.
Med NIS 2 indføres en række nye krav til omfattede virksomheder og myndigheder. NIS 2 stiller bl.a. krav om gennemførelse af cybersikkerhedsforanstaltninger, hændelsesrapportering samt giver styrkede tilsyns- og håndhævelsesbeføjelser.
Flere organisationer vil være omfattet, end tilfældet var med det hidtidige NIS-direktiv (NIS1).
Hvis organisationen er omfattet af NIS 2-lovgivning, skal man bl.a. have en række planer for styring af cybersikkerhedsrisici og cybersikkerhedstiltag på plads, for at beskytte jeres systemer mod cybertrusler.
Desuden vil der blive udarbejdet en række vejledninger, som uddyber de centrale krav og begreber i NIS 2-loven, som går på tværs af sektorer.