NIS2 handler i bund og grund om én enkelt ting: Overvågning. Holistisk, fantastisk dataovervågning

Klumme: Der er kun knap et halvt år til oktober og dermed også skæringsdatoen for implementeringen af NIS2 – et EU-regulativ, som i bund og grund handler om én ting: Nemlig monitorering af din data. Og det bliver fantastisk.

Artikel top billede

(Foto: Rawpixel Ltd.)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

I gamle dage var EU-politik noget af det kedeligste, og med mindre det handlede om mængden af kanel i dansk bagværk, så trak det næppe overskrifter.

Men med GDPR og nu NIS2 har det gamle maskinværk i Brussel så sandelig fået alverdens opmærksomhed.

For NIS2 – Network and Information Systems 2 – kommer til at have en mærkbar effekt på alle, som bliver underlagt det nye regulativ.

Og det bliver de fleste af os.

Lovgivningen bygger videre på det oprindelige NIS-direktiv for at beskytte kritisk infrastruktur og vigtige digitale tjenester – og alt derimellem – samt sikre datastrømmene mellem medlemslandene og virksomheder og dermed borgerne.

Det lyder alt sammen superflot, men for den gennemsnitlige danske virksomhed eller organisation handler NIS2 om én ting:

Har du styr på dine data – og kan du dokumentere det.

GDPR og NIS2

For de uindviede lyder NIS2 til at handle om det samme som GDPR.

Men hvor GDPR handler om at beskytte den enkelte borgers digitale vel og vel og privatlivsrettigheder, så handler NIS2 om at beskytte kritiske netværk og informationssystemer for at beskytte vores europæiske fællesskab mod cyberangreb.

NIS2 er en forlængelse af NIS og udvider anvendelsesområdet for direktivet til at omfatte en bredere vifte af sektorer, herunder transport, sundhed, og vandforsyning, ud over de tidligere omfattede sektorer som energi, finans og digitale tjenester – men også store private fødevareforhandlere er underlagt NIS2.

Dertil kommer et stort antal virksomheder i forsyningskæden, som nu skal leve op til visse nye krav, fordi deres kunde er underlagt NIS2.

Omstændigt?

Ja, har du travlt, hvis du ikke er begyndt – relativt.

Jeg har arbejdet indædt med NIS2 i mere end to år, og jeg oplever, at der er mange – ikke kun i Danmark – som slet ikke har styr på det endnu.

Vi er ikke i nærheden af klar endnu, og fra 17. oktober kan der gives bøder.

Det bliver hårdt, men vi skal nok nå det.

Heldigvis, modsat GDPR, så er NIS2 uhyre konkret og stiller præcise og klare krav, som du skal efterleve – og benytter du allerede et sikkerhed-framwork såsom ISO, CIS, CMMK eller NIST, så er du på IT og OT-siden allerede 95 procent ad vejen!

Jeg kommer med en hurtig ”kom-i gang” samling til sidst, men med NIS2 skal du som virksomhed stille tre spørgsmål:

- Hvor meget monitorerer jeg mine data og mit netværk – og hvordan gør vi det?

- Hvad overvåger jeg rent faktisk, og hvor meget har jeg egentlig at overvåge?

- Hvad har vi af plan klar, hvis (når) uheldet er ude?

Det ovenstående er en grundpille i NIS2.

Ved den rette monitorering og kortlægning af virksomhedens netværk, infrastrukturtrafik og data kan man foretage de rette forebyggende tiltag og risikovurderinger.

Men måske vigtigst af alt hjælper det med at kortlægge dine netværk og data, hvis – eller når – du har et databrud.

Rapportering er nemlig en stor del af NIS2 – og i mine øjne også den vigtigste del.

Det er ingen skam at dele sine fejl

Med NIS2 bliver kravene om rapportering efter et cyberangreb skærpet – og kravet til, at du har det fulde overblik allerede inden for 24 timer.

Inden for de første 24 timer skal du have meldt ud, at du er ramt af et angreb, og inden 72 timer skal du præsentere for den gældende myndighed, at noget er gået galt, hvad der er gået galt samt kunne påvise omfanget af angrebet.

Du skal også fortælle, hvor i kæden du befinder dig. Altså, har du været transportør af angrebet til andre virksomheder eller organisationer – eller om du er endemålet for de it-kriminelle.

Senest en måned efter skal du skriftligt kunne redegøre for hele hændelsen, men med særligt fokus på de økonomiske konsekvenser, det kan have haft for alle dine samarbejdspartnere, som allerede inden proaktivt skal være oplyst om, hvordan de står stillet og hvordan det kunne være undgået.

Pyha…

Det lyder omstændigt, og det er det også, men med den rette forberedelse og monitorering af sin infrastruktur og data, så er det overkommeligt.

Og kravet om hurtig og konsekvent rapportering betyder også, at et angreb kan stoppes og nye angreb forebygges.

Jeg har stor respekt for folk som Per Lindblad Johansen fra Movia og for Jesper Østergaard fra 7-Eleven, som hver især aktivt fortæller om de angreb, de har oplevet.

It-kriminelle deler allerede angrebsmetoder, viden om sårbarheder og strategier med hinanden.

Det samme skal vi, og det vil NIS2 hjælpe os med.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Annonce

    Fjernvarme Fyn Holding A/S

    Chef for Digital Innovation & Udvikling

    Fyn

    Capgemini Danmark A/S

    AI-led Growth Leader for Intelligent Industry NCE

    Københavnsområdet

    Forsvarets Efterretningstjeneste

    Network engineer - Datacenter & Automation

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S