Nye regler for it-sikkerhed fra EU: Hvornår sker der egentlig noget?

Interview: Nye regler betyder blandt andet meldepligt for utilsigtede hændelser for 1.300 virksomheder. Her får parlamentsmedlem Christel Schaldemose fire hurtige spørgsmål fra hoften om de nye regler.

Artikel top billede

Christel Schaldemose (S) har som medlem af EU-parlamentets Udvalg om det Indre Marked og Forbrugerbeskyttelse været med til at udforme den kommende forordning om it-sikkerhed.

Regelsættet vil gøre det til en pligt for en lang række virksomheder at melde såkaldte hændelser vedrørende netværk informationssikkerhed (NIS) til en offentlig myndighed.

Det kan du læse mere om her: Ny skrap EU-datalov får konsekvenser for dig: Sådan kan du ruste din virksomhed

Christel Schaldemose, nu har forordningen været under opsejling siden 2012. Hvornår kommer den?

"Forhandlingerne er stadig i gang, men det skulle være vedtaget senere i år og træde endeligt i kraft to år senere."

EU har jo allerede regler på området, så hvorfor er der nye regler på vej?

"De regler som EU har på området er fra 1995, så udviklingen er simpelthen løbet fra dem."

Læs også: Hvordan skal en it-havarikommission se ud?

EU formoder selv, at omkring 1.300 virksomheder vil blive påvirket af den nye forordning. Hvordan kan man være sikker på, at meldepligten bliver overholdt?

"Det er et godt spørgsmål. man kan selvfølgelig ikke tjekke alle, men der vil formodentlig blive foretaget stikprøver. Men vi har ikke nogen garanti for, at alle vil følge reglerne."

Selv om de nye regler betyder meldepligt, er der ikke et krav om, at hændelserne skal offentliggøres. Hvordan kan det være?

"Der står i forordningen, at den ansvarlige offentlige myndighed kan beslutte at offentliggøre hændelsen, hvis det tjener offentlighedens interesser. Så skulle det være tilfældet, er der ikke noget til hindring for en offentliggørelse. Så jeg er helt tryg ved formuleringen om, at der ikke er krav om offentliggørelse."

Læses lige nu

    Annonceindlæg fra DE-CIX

    At opnå ægte digital suverænitet kræver modstandsdygtig netværkes struktur

    Ønsket om digital suverænitet er blevet mere udbredt i løbet af det sidste årti.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Dennis Kobberø Nagy som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med flere andre fagområder - bla. har han været forsikringsrådgiver og rekrutteringskonsulent. Nyt job