Nu skal virksomheder tvinges til at melde hacker-angreb

Fremover kan virksomheder i en række brancher blive forpligtet til at rapportere hacker-angreb.

Artikel top billede

EU-kommissionen har nu for første gang fremlagt konkrete detaljer om sine planer for at indføre en form for meldepligt for hacker-angreb. Allerede sidste år fortalte EU-kommisær Neelie Kroes, at virksomhederne fremover skal tvinges til større åbenhed, når det gælder elektroniske angreb.

Nu har nyhedsbureauet Reuters fået fat i et strategipapir, som udpeger en række sektorer, hvor meldepligten skal gælde. Foruden banker og aktiemarkeder gælder det også for energi-, sundheds- og trafik-sektoren samt internet-udbydere og den offentlige forvaltning.

Det anslås, at der er omkring 44.000 virksomheder i de europæiske lande, som falder ind under de nye regler.

Målet er at beskytte den kritiske infrastruktur i EU mod angreb. Den frivillige selvregulering er ikke længere nok til at garantere it-sikkerheden, mener EU-kommissionen.

De nye regler skal indføres i løbet af de kommende måneder. Det betyder, at virksomheder i de pågældende sektorer bliver forpligtet til at melde større hacker-angreb til de nationale myndigheder. Et nyt European Cybercrime Centre, der netop er åbnet i Haag, skal koordinere it-sikkerheden på EU-niveau.

EU mener, at det er nødvendigt at reagere på det stigende antal angreb mod offentlige institutioner og virksomheder. Den tyske indenrigsminister Hans-Peter Friedrich har advaret om, at et moderne samfund kan lammes med angreb på energiforsyningen eller banker.

Men det er ikke alle virksomheder, der har lyst til at fortælle om hacker-angreb. Mange børsnoterede virksomheder frygter, at den negative omtale vil skade deres aktiekurs. Desuden frygter man, at det kan afskrække kunderne og dermed hjælpe konkurrenterne.

I USA har man allerede en lov, som skal forpligte selskaber til at fortælle om it-angreb. Forsynings-selskaber kan allerede få dagbøder for at fortie angreb, og den amerikanske handelsmyndighed har påbudt landets selskaber at oplyse om elektroniske indbrud.

Den amerikanske regering har også planer om at indføre en mere omfattende meldepligt, men den nye lovgivning er indtil videre strandet i kongressen.

I Tyskland arbejder regeringen på et forslag, som omfatter endnu flere brancher end EU's planer. Den tyske regering vil også forpligte medierne til at stramme op på sikkerheden og indføre beredskabsplaner, der skal godkendes af en central myndighed.

I sidste uge kunne den amerikanske avis New York Times fortælle, at man har været udsat for et meget omfattende hacker-angreb fra Kina.

Mere om samme emne

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job