NIS2-direktivet

Dette billede illustrere NIS2-direktivet

NIS2-direktivet – Styrk cybersikkerheden i din virksomhed

NIS2-direktivet er en ny lovgivning fra EU, som skal styrke cybersikkerheden i medlemslandene. Det gælder fra oktober 2024 og omfatter flere sektorer end tidligere. Industrien er blandt de sektorer, der nu bliver omfattet. Det gælder især virksomheder, der producerer kritiske varer eller indgår i forsyningskæder.

Direktivet stiller krav til både sikkerhed, ledelsesansvar og rapportering. Virksomheder skal have styr på deres it-sikkerhed og reagere hurtigt på trusler. Sikkerhed skal tænkes ind i både systemer, processer og samarbejde med leverandører. Det handler ikke kun om teknologi, men også om kultur og ansvar.

NIS2 kræver, at virksomheder har overblik over deres digitale risici. Det gælder både interne og eksterne trusler. Virksomheden skal kunne dokumentere sine sikkerhedsforanstaltninger. Man skal også kunne opdage og håndtere sikkerhedshændelser. Der er krav om hurtig rapportering til myndighederne ved alvorlige angreb.

Leverandører af ydelser til at imødekomme NIS2-direktivet:

Dansk Brand- og sikringsteknisk Institut

Jernholmen 12
2650 Hvidovre
Tlf.: 36 34 90 00
E-mail: dbi@brandogsikring.dk

Besøg vores hjemmeside

Hos DBI er vi specialiserede i brand og sikring og arbejder målrettet for at sikre liv og værdier. Vi tilbyder en bred vifte af ydelser inden for brandforebyggelse, brandteknik og sikring og arbejder for at hjælpe vores kunder med at opnå de bedste sikkerhedsløsninger.

Se hele vores produktprogram og profil her

Hans Følsgaard A/S

Theilgaards Torv 1
4600 Køge
Tlf.: +45 43208600
E-mail: hf@hf.net

Besøg vores hjemmeside

Leverandør til Industrien: herunder fødevareindustri og Infrastruktur: herunder Banen, Telecom, Kraft og Vind

Se hele vores produktprogram og profil her

Phoenix Contact A/S

Hammerholmen 43 C
2650 Hvidovre
Tlf.: 36 77 44 11
E-mail: kundeservice@phoenixcontact.dk

Besøg vores hjemmeside

Se hele vores produktprogram og profil her


Mere viden om NIS2 direktivet:

I industrien kan disse krav mødes med forskellige løsninger. En solid netværksovervågning kan opdage trusler i realtid. Segmentering af netværk gør det sværere for angribere at sprede sig. Backup og gendannelse er afgørende for at minimere nedetid. Multifaktor-login og adgangsstyring reducerer risikoen for uautoriseret adgang.

Der findes også produkter, der styrker kontrol og dokumentation. Det kan være systemer til logning og hændelseshåndtering. Risikostyringsværktøjer kan give ledelsen bedre beslutningsgrundlag. Awareness-træning kan ruste medarbejdere mod phishing og sociale angreb. Alt dette bidrager til en stærkere sikkerhedskultur i virksomheden.

Industrielle virksomheder bør allerede nu begynde arbejdet med at leve op til NIS2. Det kræver investeringer, men det reducerer risikoen for driftsstop og datalæk. Samtidig kan det styrke konkurrenceevnen. Kunder og partnere stiller i stigende grad krav til sikkerhed. NIS2 er derfor ikke kun en forpligtelse, men også en mulighed.

Hvem er omfattet af NIS2 i Danmark?

I Danmark vil det typisk være mellemstore og store virksomheder i kritiske sektorer. Som tommelfingerregel gælder NIS2 for virksomheder, der:

Har flere end 50 ansatte og/eller

Har en omsætning over 10 mio. EUR

Opererer inden for fx:

Energi, transport, sundhed, bank/finans

Drikkevand og spildevand

Digital infrastruktur (fx datacentre, cloududbydere, internetudbydere)

Fødevareproduktion og affaldshåndtering

Produktion af kritiske produkter (fx medicinsk udstyr, kemikalier, elektroniske komponenter)

Små virksomheder kan også blive omfattet, hvis de har kritisk betydning – fx som underleverandør til en vigtig aktør.

Hvad kræver NIS2?
De vigtigste krav handler om cybersikkerhed og risikostyring:

1. Ledelsesansvar
Topledelsen skal være involveret og ansvarlig.

De skal sikre tilstrækkelige ressourcer og viden om cybersikkerhed.

2. Tekniske og organisatoriske foranstaltninger
Implementér passende cybersikkerhedsforanstaltninger, som:

Adgangskontrol og multifaktor-autentifikation

Backup og gendannelsesplaner

Sikkerhed ved leverandørstyring

Kryptering og patch-management

3. Hændelseshåndtering
Krav om hurtig rapportering af større sikkerhedshændelser til myndighederne (fx CFCS i Danmark).

Indledende rapport inden for 24 timer

Detaljeret rapport inden for 72 timer

4. Risiko- og trusselsvurderinger
Du skal have styr på, hvilke risici og trusler, din organisation står overfor.

Det kan fx være gennem risikovurderinger, sårbarhedsscanninger og awareness-træning.

Hvordan forbereder man sig?
Her er en praktisk tjekliste til at komme i gang:

1. Afdæk om I er omfattet
Tjek jeres branche, størrelse og funktion i samfundet

CFCS og Erhvervsstyrelsen forventes at komme med mere præcise lister i løbet af 2024

2. Lav en gap-analyse
Hvor er I i dag ift. kravene i NIS2?

Har I fx:

IT-beredskabsplaner?

Incident response-procedurer?

Leverandørstyring og kontrol?

3. Udpeg ansvarlige
Udpeg en NIS2-ansvarlig eller et team

Sørg for ledelsesforankring

4. Etabler eller opgrader sikkerhedsforanstaltninger
Implementér tekniske løsninger (som adgangskontrol, logning, overvågning)

Formalisér politikker og procedurer

5. Træn medarbejdere
Awareness-træning er vigtig – især for phishing, sociale angreb og rapportering

Hvem i Danmark administrerer NIS2?
Center for Cybersikkerhed (CFCS) – teknisk og operationelt ansvar

Erhvervsstyrelsen – overordnet tilsyn og registrering

De vil føre tilsyn, og kan pålægge tilpasninger og give bøder.


Her er nøglerne til kritisk dansk infrastruktur


28.jan 2026


Her er nøglerne til kritisk dansk infrastruktur

Her er nøglerne til kritisk dansk infrastruktur

Folsgaard - De to EU-direktiver NIS2 og CER skal gøre den kritiske infrastruktur i Europa mere robust i en udfordrende tid. Ikke mindst CER stiller krav om større fysisk sikkerhed inden for en række nye sektorer, og her kan 41 gram elektronik gøre en afgørende forskel.

Tiderne er forbi, hvor det virkede fjernt, hvad der blev vedtaget 'nede i Europa'. Inden for de senere år er der blevet vendt op og ned på den sikkerhedspolitiske situation, og de europæiske stater er ved at besinde sig på en fremtid, hvor EU-medlemmerne og EØS-landene i langt højere grad end før er overladt til sig selv. Begreber som hybridkrig har rettet spotlyset mod robustheden af den kritiske infrastruktur, hvilket afspejles af de to EU-direktiver, NIS2 og CER. Meget taler for, at opfyldelsen af kravene bogstavelig talt kan være lige ved hånden, men det kommer vi tilbage til. 

NIS2 – et højt og ensartet sikkerhedsniveau

Først må vi se på NIS2, som er en opdatering af det hidtidige NIS-direktiv. Det stiller skærpede krav til virksomheder og organisationer, der håndterer centrale tjenester eller store mængder persondata. NIS står for Network and Information Security, og direktivet omfatter blandt andet:

  • Skærpede ledelseskrav
  • Minimumskrav til styring af cyberrisici
  • Underretningspligt ved sikkerhedshændelser
  • Regelmæssige risikovurderinger
  • Høje sikkerhedsstandarder hos leverandører
  • Beredskabsplaner etc.

Målet er at sikre et højt og ensartet niveau af cybersikkerhed på tværs af alle EU-medlemslandene, særligt inden for sektorer som sundhed, forsyning, transport og finans. Men NIS2 står ikke alene. 

CER – særlig prioritering af den fysiske sikkerhed

CER er blevet kaldt et 'søsterdirektiv' til NIS2. Det står for Critical Entities Resilience Directive og vil have særlig indflydelse på den fysiske sikring af kritisk infrastruktur. Det udvider samtidig omfanget af sektorer, der betragtes som kritiske fra energi og transport til områder som fx sundhed, drikkevand, digital infrastruktur og lignende.

Målet er at sikre størst mulig modstandsdygtighed mod forskellige angreb og en større risikobevidsthed, ikke kun i den enkelte organisation, men i hele leverandørkæden. Her kommer Hans Følsgaard A/S ind i billedet som leverandør til forsyningsselskaber. 

Den lille, men afgørende detalje i vores forsvar

Selv om der er meget fokus på cyberkriminalitet, der foregår digitalt og over lange afstande, så har sårbarhederne hos blandt andet forsyningsselskaber også en fysisk dimension. I den store skala har vi set skaderne, når massive søkabler skæres over, men moderne teknologi er også tilgængelig til lands i form af transformer- og pumpestationer samt teknikhuse til el og fiber. Det er udviklere og leverandører opmærksomme på.

"Vi er teknikpartner for operatører og forsyningsselskaber, som vi blandt andet udvikler komplette teknikhuse, vejskabe og lignende installationer sammen med," forklarer Mikkel Møller Jørgensen, Head of Division, Cables & Cable Management hos Hans Følsgaard A/S. "Vi er af samme grund opmærksomme på implementeringen af NIS2 og ikke mindst CER, der er vigtige direktiver, når forsyningsselskaberne efterspørger plug and play-løsninger til deres net."

Møller Jørgensen fremhæver en detalje, der kan gøre livet besværligt for uvedkommende, der prøver at tiltvinge sig adgang til skabe og huse.

"Låsen! Den helt konkrete, fysiske lås kan gøre forskellen på et net, der fungerer, og et net, der risikerer at blive saboteret. Vælger et selskab en enkel standardnøgle, som alle ansatte kan gå rundt med i nøglebundtet, er det alt for nemt for uvedkommende at skaffe sig adgang for at kappe kabler eller aflure datatrafik. Jeg er ikke i tvivl om, at elektroniske nøgler med integreret adgangskontrol bliver et varmt emne i den kommende tid med NIS2 og CER," fastslår Mikkel Møller Jørgensen, og det bringer os tilbage til de 41 gram elektronik nævnt i begyndelsen. 

Intelligent nøgle til fremtid med hybridtrusler

Fra Mikkel Møller Jørgensen hos Følsgaard går turen videre til Birepo A/S for at zoome helt ind på en konkret løsning, der kan hjælpe virksomheder og organisationer med at opfylde de strenge krav til fysisk sikring, der er formuleret i CER-direktivet. Nøgle- og adgangskontrolsystemet CyberKey er blevet brugt og videreudviklet gennem 20 år, og takket være vedtagelsen af CER-direktivet er det mere aktuelt end nogensinde.

"CyberKey vender tingene på hovedet i forhold til mange andre nøglesystemer," forklarer Gert Petersen, direktør for Birepo A/S med hovedkontor i Greve. "Den elektroniske cylinder fås i over 400 forskellige udgaver og kan bruges til alle gængse systemer. Den er nem at montere og kan hurtigt rulles ud i selv stor skala. Den helt store forskel ligger i den elektroniske nøgle. For det er populært sagt nøglen i stedet for låsen, der er intelligent.

Nøglen vejer bare 41 gram, men den vejer desto tungere i praksis, når teknikere og andre skal have adgang til at udføre opgaver i for eksempel teknikhuse langs banelegemer. Takket være den centrale opgavestyring ved nøglen, hvornår den kan give adgang til den konkrete lokation og hvor længe.

"Nøglen leverer den nødvendige strøm til låsecylinderen, og den er fodret med dagens opgaver og tilladelser hjemmefra. Når en medarbejder tjekker ind på opgaven, indgår nøglen i opgavestyringen og udgør dermed en aktiv og intelligent adgangskontrol. Og skulle man være så uheldig at tabe sin CyberKey-nøgle, giver den ikke adgang til noget som helst, men slettes automatisk," forklarer Gert Petersen fra Birepo A/S. 

Et mere sikkert, men også smidigt kredsløb

Arbejdet med den fysiske sikring har nogle af de samme samme udfordringer som arbejdet med it-sikkerhed: jo sikrere system, desto mere fastlåst risikerer brugen at blive i det daglige. Der er derfor lagt stor vægt på, at CyberKey indgår i et smidigt system med enkel administration, så de daglige rutiner og friheden for medarbejderne bliver tilgodeset.

Det omfatter blandt andet fuld integration med systemer til opgavestyring, ligesom nøglen hurtigt kan opdateres via wi-fi. Den samlede adgangskontrolplatform bliver en vigtig og operationel brik i den samlede sikkerhedsstrategi for en virksomhed eller organisation.

"Vi er glade for, at en totalleverandør af teknikhuse og -skabe som Følsgaard er opmærksom på, at sikkerheden for kritisk infrastruktur kan kompromitteres, hvis ikke den sidste, afgørende detalje er på plads. Vi kan også mærke, at kravene indeholdt i NIS2 og CER begynder at brænde på, når vi er til fagmesser, hvor interessen for intelligente adgangskontrolsystemer er stor og stigende. Der er ingen tvivl om, at låsesystemer i mere end én forstand er en nøgle i at lukke effektivt af," slutter direktør Gert Petersen fra Birepo A/S. 


NIS2 – er din virksomhed klar? 




NIS2 – er din virksomhed klar? 

NIS2 – er din virksomhed klar? 

Lad Adding Engineering hjælpe dig

De fleste tænker IT. Nogle tænker OT. Andre tænker administration.
Men sandheden er: NIS2 kræver det hele.

Hos Adding Engineering hjælper vi ledelsen med at løfte hele opgaven – så I slipper for at bruge unødig tid og energi på noget, der ligger langt fra jeres spidskompetence.

Vi tager ansvaret for NIS2 – så I kan tage ansvaret for jeres forretning.
 

Kontakt os allerede i dag : adding@adding.dk eller +45 70 23 45 55


Følsgaard – Er I klar til NIS2




Følsgaard - Er I klar til NIS2

Følsgaard – Er I klar til NIS2

Hvordan sikrer I jeres netværk? Er din virksomhed klar til de nye cybersikkerhedskrav?

NIS2-direktivet træder snart i kraft og skærper kravene til IT-sikkerhed i hele EU – også i Danmark. Fra den 1. juli 2025 bliver det lovpligtigt at tage cybersikkerheden til næste niveau.

NIS2 handler ikke kun om it – men om at sikre forretningskritiske systemer og beskytte samfundsvigtige funktioner mod cyberangreb og nedbrud. Hvis din virksomhed er en del af fx digital infrastruktur, fødevareproduktion, spildevand, produktion eller offentlig administration, bør du allerede nu forberede jer.

Få styr på, hvad NIS2 betyder for jer – og hvordan I kommer i gang.

Læs mere her


Nyheder og Indlæg om NIS2-direktivet


Seneste om NIS2-direktivet





Cookie-indstillinger