Nye regler for cybersikkerhed på plads: Her er kravene danske virksomheder fremover skal leve op til

Det længeventede NIS2-direktiv er blevet vedtaget og er langt om længe klar til at blive taget i brug. Reglerne betyder strengere krav til it-sikkerheden for en række virksomheder i EU.

Artikel top billede

(Foto: EU Kommissionen / Xavier Lejeune)

EU-lovgivningen om bedre cybersikkerhed er blevet vedtaget af EU-Parlamentet og EU's medlemslande.

Dermed er vejen klar til at vedtage direktivet kendt som NIS2, der stiller en række krav til it-sikkerheden hos europæiske virksomheder.

Direktivet er en opfølgning på Net- og informationssikkerhedsdirektivet - også kendt som NIS, der blev vedtaget i 2016 og trådte i kraft samtidig med GDPR i 2018.

Formålet er at stille endnu højere krav til den digitale sikkerhed hos en række centrale sektorer som energi, transport, bankvæsen, finansmarkedsinfrastruktur, sundhed, drikkevand, spildevand, digital infrastruktur, offentlig administration og sågar rumfart.

"Vi har arbejdet hårdt for den digitale transformation af vores samfund. I de seneste måneder har vi lagt en række byggeklodser som Digital Markets Act og
Digital Services Act," siger ledende næstformand i EU-Kommissionen Margrethe Vestager om aftalen.

Udover at være Konkurrencekommissær er Margrethe Vestager i spidsen for 'et Europa klar til den digitale tidsalder.'

"I dag er medlemsstaterne og Europa Parlamentet blevet enige om en aftale om NIS2. Det er endnu et afgørende gennembrud for vores Europæiske digitale strategi, denne gang for at sikre borgere og virksomheder er beskyttet og vi kan stole på essentielle services," fortsætter Vestager.

Det er den danske EU-politiker Morten Løkkegaard (V) har stået i spidsen for at forhandle direktivet.

Han har tidligere forklaret til Computerworld, at krigen i Ukraine har sat skub i forhandlingerne i EU.

"Sundhed, energi, transport... Alle de ting, der holder vores samfund i gang, er omfattet af denne her lovgivning. Det er nyt. For i det første NIS-direktiv blev en lang række af de her ting låst ude af lovgivningsprocessen, fordi medlemslandene mente, at det var nationale anliggender. Det er kun fem år siden, og verden er unægteligt en anden i dag. Så vi har store forventninger til omfanget af virksomheder og myndigheder, der skal omfattes," fortalte Morten Løkkegaard i marts til Computerworld.

Når direktivet er endeligt vedtaget, har virksomhederne, der er omfattet af de nye regler, 21 måneder inden de nye lovkrav træder i kraft.

Med de nye regler stiller EU fremover strengere krav til it-sikkerheden hos underleverandører, krav til topledelsens ansvar for it-sikkerheden og samtidig bliver der ensrettede regler for indberetning af cyberangreb som vi i dag kender det fra GDPR.

Læses lige nu

    SOS International

    Platform Engineer – Team Lead

    Midtjylland

    BEC Financial Technologies

    Business analyst (senior)

    Region Sjælland

    SOS International

    Cisco Call Manager Specialist

    Midtjylland

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS