KMD-CISO advarer: NIS2-forvirringen kan blive en dyr fornøjelse

Klumme: Med den manglende afklaring om national lov på området, har NIS2-direktivet indtil videre kun ført til bekymring og usikkerhed.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

I sidste uge foreslog Dansk Erhverv, at en arbejdsgruppe skal afklare, hvilke virksomheder fra næste år skal leve op til NIS2-direktivet fra EU.

I KMD bakker vi op vi fuldt op om det forslag, for i øjeblikket befinder virksomhederne sig i et ukendt farvand med ekstrem dårlig sigtbarhed.

NIS2-direktivet har til formål at sikre virksomhederne og vores samfundskritiske systemer mod cyberangreb, og efter planen træder det i kraft 17. oktober 2024, mens efterlevelse skal ske dagen efter.

Det er der ikke noget galt med, tværtimod er tankerne og idéerne bag NIS2 både fornuftige og gennemtænkte.

Går ud over virksomhederne

Det halter dog i den danske implementering af dette EU-direktiv, og det går ud over virksomhederne.

Lad mig forklare hvorfor.

Listen over virksomheder, som skal efterleve NIS2, har frist april 2025, altså et halvt år efter kravet om efterlevelse.

Hvis ikke denne liste lander før fristen, famler virksomhederne i blinde, og det vil være uklart for alle, hvilke virksomhederne der skal efterleve NIS2 og/eller hvilke sektorlovgivninger, der er relevante for den enkelte virksomhed.

Det giver ringe muligheder for virksomhederne til at foretage de rette tilpasninger og investeringer, så de kan leve op til kravene i NIS2.

I værste tilfælde kan denne usikkerhed føre til forkerte investeringer og spild af ressourcer, og i alle tilfælde har usikkerheden allerede ført til bekymring og nytteløse overvejelser om NIS2-farvandets tågede horisont.

Der er brug for klarhed

Der er med andre ord brug for klarhed over, hvornår den nationale lovgivning er på plads, så virksomhederne kan vurdere de nødvendige initiativer, som skal iværksættes for at overholde efterlevelsesfristen.

Letter tågen for tæt på efterlevelsesfristen, når virksomhederne det ikke, og færdiggøres listen over virksomheder, der skal leve op til NIS2, først ved fristen i april 2025, er det et halvt år for sent.

For virksomheder som KMD er denne uklarhed særligt problematisk, da vi - selvsagt og som mange andre -gerne vil overholde gældende lovgivning og have det bedste mulige sikkerhedssetup, men vi har også mange nationale og internationale samarbejdspartnere og kunder, som selvfølgelig vil forvente, at vi efterlever den gældende lovgivning.

Hvis ikke vi får mulighed for at efterleve lovgivningen fra ikrafttrædelses datoen, kan det koste os aftaler og samarbejdspartnere, og så bliver konsekvenserne af denne forvirring og den tågede NIS2-horisont først langvarige.

Det samme gør sig gældende for mange af vores offentlige samarbejdspartnere.

Kommunerne er i et limbo, og her kan de økonomiske konsekvenser, hvis de er omfattet af NIS2, være store, og nogle kommuner kan have svært ved at leve op til kravene i NIS2 grundet økonomi.

Det er på alle måder uholdbart.

Dansk Erhvervs forslag om en arbejdsgruppe er derfor ikke bare en god idé. En arbejdsgruppe er bydende nødvendig.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job