
-
El
-
VVS
Der er skrappere krav på vej om it-sikkerhed til virksomheder og myndigheder. Det er en stor mundfuld, ingen har for alvor overblikket, og lovprocessen er forsinket. Til gengæld skal alt spille til januar 2025.
Samfundet bliver mere og mere digitalt. Det giver en masse fordele, men der følger også større digital sårbarhed og snavs med i købet, så it-sikkerheden skal selvfølgelig følge med.
Det skal det såkaldte NIS2-direktiv sikre. Direktivet er en del af et større lovprogram fra EU, som skal gøre samfundet mere robust, så vi ikke havner i en situation, hvor en række hændelser i virksomheder og myndigheder kan sætte samfundet i stå.
Læs også: Webinar om NIS2 for TEKNIQ Arbejdsgivernes medlemmer
I dag er omkring 150 danske virksomheder direkte omfattet af NIS1-loven fra 2016. Med NIS2 udvides lovgivningen til at dække 18 sektorer og dermed et langt større antal virksomheder.
Præcis hvor mange og hvem er svært at sige. Et bud fra Industriens Fond lyder på, at omkring 1.000 danske virksomheder bliver direkte omfattet.
Som udgangspunkt gælder de nye regler kun virksomheder med flere end 50 ansatte og en omsætning på mere end 10 millioner euro - men det rækker videre, forklarer Janus Sandsgaard, der er chefkonsulent i TEKNIQ Arbejdsgiverne.
– Den nye lov pålægger nemlig omfattede virksomheder at stille skærpede krav til sine leverandører, og på den måde breder kravene sig ned gennem leverandørkæden. Så hvis din virksomhed leverer til nogle af de omfattede sektorer, skal du sandsynligvis dokumentere, hvordan du arbejder med sikkerhed og risikostyring, siger han.
Virksomheder forpligtes til at træffe "passende og forholdsmæssige tekniske, operationelle og organisatoriske foranstaltninger for at styre risiciene for sikkerheden i net- og informationssystemer".
Hvad det præcis betyder i Danmark i forskellige sektorer, ved vi endnu ikke i detaljer. For der findes ikke en køreplan for den danske implementering af NIS2 endnu, men Industriens Fond har givet et bud på, hvad de nye regler kommer til at indebære. (Se faktaboks nederst)
Den danske plan for NIS2 skulle ifølge regeringens lovprogram behandles i Folketinget i februar 2024, men er blevet udskudt til næste folketingssamling i oktober 2024. Ministeren har dog lovet, at man er opmærksom på behovet for vejledninger og inddragelse af interessenter.
På trods af den langsommelige politiske proces opfordrer Janus Sandsgaard medlemsvirksomhederne til at gå i gang nu.
– Selvom loven og vejledningerne ikke er på plads endnu, bør du forholde dig til NIS2 med det samme. Ellers risikerer du pludselig at stå med håret i postkassen med panik før lukketid, siger han og kommer med to konkrete anbefalinger:
1) Kig på din forretning og dine kunder. Er du en del af de omfattede sektorer eller har du kunder der er, kan du meget vel blive mødt af nye krav.
2) Tag en snak med kunderne: Hvordan forholder de sig til NIS2? Hvor langt er de? Hvad forventer de at stille af nye krav?
TEKNIQ Arbejdsgiverne følger implementeringen af NIS 2 og vil løbende informere via nyhedsbrev, webinarer og podcast.
Kilde: Industriens Fond: ”Hvad er er NIS2?”, 14. april 2023.
Sektorer omfattet af NIS2
"Væsentlige enheder":
"Vigtige enheder":