Stor opdatering af det udbredte cybersikkerheds-rammeværk NIST ser dagens lys - her er NIST2

For første gang siden lanceringen for mere end 10 år siden opdateres det udbredte cybersikkerheds-rammeværk NIST til en version 2.0. Se det her.

Artikel top billede

Cybersikkerheds-organisationen NIST er for første gang klar med en stor opdatering af det i dag mere end 10 år gamle sikkerheds-rammeværk NIST, som bredt anvendes til at sikre, at it-sikkerheds-initiativerne er på plads.

Det nye NIST2-rammeværk hedder formelt Cybersecurity Framework 2.0 - eller CSF 2.0.

Det indeholder en række moderniseringer, tilføjelser og opgraderinger, så det nye rammeværk passer bedre til den tid, som vi lever, hvor it-sikkerhedsområdet har udviklet sig kraftigt, siden den første NIST blev formuleret.

Ifølge NIST-organisationen kan alle få gavn af det nye rammeværk.

“Den nye 2.0-udgave er for alle - fra de mindste skoler og nonprofit-organisationer til de største virksomheder. Uanset deres niveau af cybersikkerheds-kompleksitet,” lyder det fra NIST.

Blandt andet opdeles det nye CSF 2.0 nu i seks nøgleområder i cybersikkerheds-håndteringen, nemlig (på engelsk):

- Identify.

- Protect.

- Detect.

- Respond.

- Recover.

- Govern.

Den sidste del - governance - er ny i denne række og indføres altså med opdateringen.

Folkene bag NIST2 meddeler, at netop governance-delen i dag er et kritisk element i blandt andet almindelig risikostyring, og at det længe har været en mangel, at delen ikke har optrådt i rammeværket.

Hertil kommer, at det nye NIST2 indeholder ret detaljerede implementerings-eksempler, kvikstart-guider samt en lang række cybersikkerheds-dokumenter.

Det oprindelige NIST-rammeværk er i dag oversat til en lang række sprog - blandt andet af frivillige - og det anvendes i stor udstrækning, når der skal opbygges solide forsvarsværker.

Til SecurityWeek siger it-sikkerhedseksperten Katherine Ledesma, at CSF 2.0 desuden sigter efter at ‘flytte dialogen om cybersikkerhed.’

“CSF 2.0 fortsætter med at flytte konversationen om investeringer i cybersikkerhed fra at være en omkostning til at være ikke blot beskyttelse, men også understøtning af forretningen - især når det gælder ICS og OT-sikkerhed,” siger hun.

Du finder det nye Cybersecurity Framework 2.0 her.

Event: Årets CIO 2026

Andre events | Kongens Lyngby

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4 juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos