Nye regler for cybersikkerhed på plads: Her er kravene danske virksomheder fremover skal leve op til

Det længeventede NIS2-direktiv er blevet vedtaget og er langt om længe klar til at blive taget i brug. Reglerne betyder strengere krav til it-sikkerheden for en række virksomheder i EU.

Artikel top billede

(Foto: EU Kommissionen / Xavier Lejeune)

EU-lovgivningen om bedre cybersikkerhed er blevet vedtaget af EU-Parlamentet og EU's medlemslande.

Dermed er vejen klar til at vedtage direktivet kendt som NIS2, der stiller en række krav til it-sikkerheden hos europæiske virksomheder.

Direktivet er en opfølgning på Net- og informationssikkerhedsdirektivet - også kendt som NIS, der blev vedtaget i 2016 og trådte i kraft samtidig med GDPR i 2018.

Formålet er at stille endnu højere krav til den digitale sikkerhed hos en række centrale sektorer som energi, transport, bankvæsen, finansmarkedsinfrastruktur, sundhed, drikkevand, spildevand, digital infrastruktur, offentlig administration og sågar rumfart.

"Vi har arbejdet hårdt for den digitale transformation af vores samfund. I de seneste måneder har vi lagt en række byggeklodser som Digital Markets Act og
Digital Services Act," siger ledende næstformand i EU-Kommissionen Margrethe Vestager om aftalen.

Udover at være Konkurrencekommissær er Margrethe Vestager i spidsen for 'et Europa klar til den digitale tidsalder.'

"I dag er medlemsstaterne og Europa Parlamentet blevet enige om en aftale om NIS2. Det er endnu et afgørende gennembrud for vores Europæiske digitale strategi, denne gang for at sikre borgere og virksomheder er beskyttet og vi kan stole på essentielle services," fortsætter Vestager.

Det er den danske EU-politiker Morten Løkkegaard (V) har stået i spidsen for at forhandle direktivet.

Han har tidligere forklaret til Computerworld, at krigen i Ukraine har sat skub i forhandlingerne i EU.

"Sundhed, energi, transport... Alle de ting, der holder vores samfund i gang, er omfattet af denne her lovgivning. Det er nyt. For i det første NIS-direktiv blev en lang række af de her ting låst ude af lovgivningsprocessen, fordi medlemslandene mente, at det var nationale anliggender. Det er kun fem år siden, og verden er unægteligt en anden i dag. Så vi har store forventninger til omfanget af virksomheder og myndigheder, der skal omfattes," fortalte Morten Løkkegaard i marts til Computerworld.

Når direktivet er endeligt vedtaget, har virksomhederne, der er omfattet af de nye regler, 21 måneder inden de nye lovkrav træder i kraft.

Med de nye regler stiller EU fremover strengere krav til it-sikkerheden hos underleverandører, krav til topledelsens ansvar for it-sikkerheden og samtidig bliver der ensrettede regler for indberetning af cyberangreb som vi i dag kender det fra GDPR.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Ballerup

Computerworld Cloud & AI Festival 2026

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

Morten Thune

Netip A/S