Nye regler for cybersikkerhed på plads: Her er kravene danske virksomheder fremover skal leve op til

Det længeventede NIS2-direktiv er blevet vedtaget og er langt om længe klar til at blive taget i brug. Reglerne betyder strengere krav til it-sikkerheden for en række virksomheder i EU.

Artikel top billede

(Foto: EU Kommissionen / Xavier Lejeune)

EU-lovgivningen om bedre cybersikkerhed er blevet vedtaget af EU-Parlamentet og EU's medlemslande.

Dermed er vejen klar til at vedtage direktivet kendt som NIS2, der stiller en række krav til it-sikkerheden hos europæiske virksomheder.

Direktivet er en opfølgning på Net- og informationssikkerhedsdirektivet - også kendt som NIS, der blev vedtaget i 2016 og trådte i kraft samtidig med GDPR i 2018.

Formålet er at stille endnu højere krav til den digitale sikkerhed hos en række centrale sektorer som energi, transport, bankvæsen, finansmarkedsinfrastruktur, sundhed, drikkevand, spildevand, digital infrastruktur, offentlig administration og sågar rumfart.

"Vi har arbejdet hårdt for den digitale transformation af vores samfund. I de seneste måneder har vi lagt en række byggeklodser som Digital Markets Act og
Digital Services Act," siger ledende næstformand i EU-Kommissionen Margrethe Vestager om aftalen.

Udover at være Konkurrencekommissær er Margrethe Vestager i spidsen for 'et Europa klar til den digitale tidsalder.'

"I dag er medlemsstaterne og Europa Parlamentet blevet enige om en aftale om NIS2. Det er endnu et afgørende gennembrud for vores Europæiske digitale strategi, denne gang for at sikre borgere og virksomheder er beskyttet og vi kan stole på essentielle services," fortsætter Vestager.

Det er den danske EU-politiker Morten Løkkegaard (V) har stået i spidsen for at forhandle direktivet.

Han har tidligere forklaret til Computerworld, at krigen i Ukraine har sat skub i forhandlingerne i EU.

"Sundhed, energi, transport... Alle de ting, der holder vores samfund i gang, er omfattet af denne her lovgivning. Det er nyt. For i det første NIS-direktiv blev en lang række af de her ting låst ude af lovgivningsprocessen, fordi medlemslandene mente, at det var nationale anliggender. Det er kun fem år siden, og verden er unægteligt en anden i dag. Så vi har store forventninger til omfanget af virksomheder og myndigheder, der skal omfattes," fortalte Morten Løkkegaard i marts til Computerworld.

Når direktivet er endeligt vedtaget, har virksomhederne, der er omfattet af de nye regler, 21 måneder inden de nye lovkrav træder i kraft.

Med de nye regler stiller EU fremover strengere krav til it-sikkerheden hos underleverandører, krav til topledelsens ansvar for it-sikkerheden og samtidig bliver der ensrettede regler for indberetning af cyberangreb som vi i dag kender det fra GDPR.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Banedanmark

    Bliv Graduate i IT-Infrastrukturudvikling

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter ved Varde Kaserne

    Sydjylland

    Ennova A/S

    Senior Developer

    Midtjylland

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos