Nu skal virksomheder tvinges til at melde hacker-angreb

Fremover kan virksomheder i en række brancher blive forpligtet til at rapportere hacker-angreb.

Artikel top billede

EU-kommissionen har nu for første gang fremlagt konkrete detaljer om sine planer for at indføre en form for meldepligt for hacker-angreb. Allerede sidste år fortalte EU-kommisær Neelie Kroes, at virksomhederne fremover skal tvinges til større åbenhed, når det gælder elektroniske angreb.

Nu har nyhedsbureauet Reuters fået fat i et strategipapir, som udpeger en række sektorer, hvor meldepligten skal gælde. Foruden banker og aktiemarkeder gælder det også for energi-, sundheds- og trafik-sektoren samt internet-udbydere og den offentlige forvaltning.

Det anslås, at der er omkring 44.000 virksomheder i de europæiske lande, som falder ind under de nye regler.

Målet er at beskytte den kritiske infrastruktur i EU mod angreb. Den frivillige selvregulering er ikke længere nok til at garantere it-sikkerheden, mener EU-kommissionen.

De nye regler skal indføres i løbet af de kommende måneder. Det betyder, at virksomheder i de pågældende sektorer bliver forpligtet til at melde større hacker-angreb til de nationale myndigheder. Et nyt European Cybercrime Centre, der netop er åbnet i Haag, skal koordinere it-sikkerheden på EU-niveau.

EU mener, at det er nødvendigt at reagere på det stigende antal angreb mod offentlige institutioner og virksomheder. Den tyske indenrigsminister Hans-Peter Friedrich har advaret om, at et moderne samfund kan lammes med angreb på energiforsyningen eller banker.

Men det er ikke alle virksomheder, der har lyst til at fortælle om hacker-angreb. Mange børsnoterede virksomheder frygter, at den negative omtale vil skade deres aktiekurs. Desuden frygter man, at det kan afskrække kunderne og dermed hjælpe konkurrenterne.

I USA har man allerede en lov, som skal forpligte selskaber til at fortælle om it-angreb. Forsynings-selskaber kan allerede få dagbøder for at fortie angreb, og den amerikanske handelsmyndighed har påbudt landets selskaber at oplyse om elektroniske indbrud.

Den amerikanske regering har også planer om at indføre en mere omfattende meldepligt, men den nye lovgivning er indtil videre strandet i kongressen.

I Tyskland arbejder regeringen på et forslag, som omfatter endnu flere brancher end EU's planer. Den tyske regering vil også forpligte medierne til at stramme op på sikkerheden og indføre beredskabsplaner, der skal godkendes af en central myndighed.

I sidste uge kunne den amerikanske avis New York Times fortælle, at man har været udsat for et meget omfattende hacker-angreb fra Kina.

Annonce

Annonceindlæg fra Computerworld

AI udvikler sig hurtigere, end vi kan nå at forstå den

Det kan være svært at få armene ned i begejstringen over AI’s kompetencer. Men vi ved stadig overraskende lidt om, hvorfor modellerne gør, som de gør.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job