Nu skal virksomheder tvinges til at melde hacker-angreb

Fremover kan virksomheder i en række brancher blive forpligtet til at rapportere hacker-angreb.

Artikel top billede

EU-kommissionen har nu for første gang fremlagt konkrete detaljer om sine planer for at indføre en form for meldepligt for hacker-angreb. Allerede sidste år fortalte EU-kommisær Neelie Kroes, at virksomhederne fremover skal tvinges til større åbenhed, når det gælder elektroniske angreb.

Nu har nyhedsbureauet Reuters fået fat i et strategipapir, som udpeger en række sektorer, hvor meldepligten skal gælde. Foruden banker og aktiemarkeder gælder det også for energi-, sundheds- og trafik-sektoren samt internet-udbydere og den offentlige forvaltning.

Det anslås, at der er omkring 44.000 virksomheder i de europæiske lande, som falder ind under de nye regler.

Målet er at beskytte den kritiske infrastruktur i EU mod angreb. Den frivillige selvregulering er ikke længere nok til at garantere it-sikkerheden, mener EU-kommissionen.

De nye regler skal indføres i løbet af de kommende måneder. Det betyder, at virksomheder i de pågældende sektorer bliver forpligtet til at melde større hacker-angreb til de nationale myndigheder. Et nyt European Cybercrime Centre, der netop er åbnet i Haag, skal koordinere it-sikkerheden på EU-niveau.

EU mener, at det er nødvendigt at reagere på det stigende antal angreb mod offentlige institutioner og virksomheder. Den tyske indenrigsminister Hans-Peter Friedrich har advaret om, at et moderne samfund kan lammes med angreb på energiforsyningen eller banker.

Men det er ikke alle virksomheder, der har lyst til at fortælle om hacker-angreb. Mange børsnoterede virksomheder frygter, at den negative omtale vil skade deres aktiekurs. Desuden frygter man, at det kan afskrække kunderne og dermed hjælpe konkurrenterne.

I USA har man allerede en lov, som skal forpligte selskaber til at fortælle om it-angreb. Forsynings-selskaber kan allerede få dagbøder for at fortie angreb, og den amerikanske handelsmyndighed har påbudt landets selskaber at oplyse om elektroniske indbrud.

Den amerikanske regering har også planer om at indføre en mere omfattende meldepligt, men den nye lovgivning er indtil videre strandet i kongressen.

I Tyskland arbejder regeringen på et forslag, som omfatter endnu flere brancher end EU's planer. Den tyske regering vil også forpligte medierne til at stramme op på sikkerheden og indføre beredskabsplaner, der skal godkendes af en central myndighed.

I sidste uge kunne den amerikanske avis New York Times fortælle, at man har været udsat for et meget omfattende hacker-angreb fra Kina.

Læses lige nu

    Annonceindlæg fra Arrow ECS

    Copilot: Din digitale assistent eller en sikkerhedstrussel?

    Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S