KMD-CISO advarer: NIS2-forvirringen kan blive en dyr fornøjelse

Klumme: Med den manglende afklaring om national lov på området, har NIS2-direktivet indtil videre kun ført til bekymring og usikkerhed.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

I sidste uge foreslog Dansk Erhverv, at en arbejdsgruppe skal afklare, hvilke virksomheder fra næste år skal leve op til NIS2-direktivet fra EU.

I KMD bakker vi op vi fuldt op om det forslag, for i øjeblikket befinder virksomhederne sig i et ukendt farvand med ekstrem dårlig sigtbarhed.

NIS2-direktivet har til formål at sikre virksomhederne og vores samfundskritiske systemer mod cyberangreb, og efter planen træder det i kraft 17. oktober 2024, mens efterlevelse skal ske dagen efter.

Det er der ikke noget galt med, tværtimod er tankerne og idéerne bag NIS2 både fornuftige og gennemtænkte.

Går ud over virksomhederne

Det halter dog i den danske implementering af dette EU-direktiv, og det går ud over virksomhederne.

Lad mig forklare hvorfor.

Listen over virksomheder, som skal efterleve NIS2, har frist april 2025, altså et halvt år efter kravet om efterlevelse.

Hvis ikke denne liste lander før fristen, famler virksomhederne i blinde, og det vil være uklart for alle, hvilke virksomhederne der skal efterleve NIS2 og/eller hvilke sektorlovgivninger, der er relevante for den enkelte virksomhed.

Det giver ringe muligheder for virksomhederne til at foretage de rette tilpasninger og investeringer, så de kan leve op til kravene i NIS2.

I værste tilfælde kan denne usikkerhed føre til forkerte investeringer og spild af ressourcer, og i alle tilfælde har usikkerheden allerede ført til bekymring og nytteløse overvejelser om NIS2-farvandets tågede horisont.

Der er brug for klarhed

Der er med andre ord brug for klarhed over, hvornår den nationale lovgivning er på plads, så virksomhederne kan vurdere de nødvendige initiativer, som skal iværksættes for at overholde efterlevelsesfristen.

Letter tågen for tæt på efterlevelsesfristen, når virksomhederne det ikke, og færdiggøres listen over virksomheder, der skal leve op til NIS2, først ved fristen i april 2025, er det et halvt år for sent.

For virksomheder som KMD er denne uklarhed særligt problematisk, da vi - selvsagt og som mange andre -gerne vil overholde gældende lovgivning og have det bedste mulige sikkerhedssetup, men vi har også mange nationale og internationale samarbejdspartnere og kunder, som selvfølgelig vil forvente, at vi efterlever den gældende lovgivning.

Hvis ikke vi får mulighed for at efterleve lovgivningen fra ikrafttrædelses datoen, kan det koste os aftaler og samarbejdspartnere, og så bliver konsekvenserne af denne forvirring og den tågede NIS2-horisont først langvarige.

Det samme gør sig gældende for mange af vores offentlige samarbejdspartnere.

Kommunerne er i et limbo, og her kan de økonomiske konsekvenser, hvis de er omfattet af NIS2, være store, og nogle kommuner kan have svært ved at leve op til kravene i NIS2 grundet økonomi.

Det er på alle måder uholdbart.

Dansk Erhvervs forslag om en arbejdsgruppe er derfor ikke bare en god idé. En arbejdsgruppe er bydende nødvendig.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Green Power Denmark

    It-chef med udviklingsfokus

    Københavnsområdet

    Center For IT og Medicoteknologi

    Teknisk projektleder til IT med afgørende betydning for sundhedsvæsenet

    Københavnsområdet

    Politiets Efterretningstjeneste

    Specialist til IT-kontraktstyring i PET's IT-Afdeling

    Københavnsområdet

    TV2

    iOS udvikler til TV 2 Teknologi

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job