NIS2-direktivet

NIS2-direktivet

NIS2-direktivet

NIS2-direktivet, som er en opdatering af det oprindelige NIS-direktiv (Network and Information Security Directive) fra EU. NIS2 har til formål at styrke cybersikkerheden i EU ved at stille skærpede krav til virksomheder og myndigheder, der er vigtige for samfundets funktion.

Kort om NIS2:

  • Trådte i kraft i EU: Januar 2023 (med krav om national implementering senest oktober 2024).
  • Formål: Forbedre modstandsdygtigheden mod cybertrusler og sikre bedre risikohåndtering, informationssikkerhed og hændelseshåndtering.
  • Udvidet anvendelsesområde: Omfatter flere sektorer end det oprindelige NIS – fx energi, transport, sundhed, vandforsyning, digital infrastruktur og nu også fødevareproduktion, fremstillingsindustri og affaldshåndtering.
  • Virksomheder opdeles i:
    • Væsentlige enheder (essential entities)
    • Vigtige enheder (important entities)
  • Krav: Risikostyring, rapportering af sikkerhedshændelser, ledelsesansvar, kontrol og dokumentation.
  • Sanktioner: Der kan gives store bøder ved manglende overholdelse – op til 10 mio. EUR eller 2 % af virksomhedens globale omsætning.
Læs mere om NIS2-direktivet her

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Cookie-indstillinger