NIS2 handler i bund og grund om én enkelt ting: Overvågning. Holistisk, fantastisk dataovervågning

Klumme: Der er kun knap et halvt år til oktober og dermed også skæringsdatoen for implementeringen af NIS2 – et EU-regulativ, som i bund og grund handler om én ting: Nemlig monitorering af din data. Og det bliver fantastisk.

Artikel top billede

(Foto: Rawpixel Ltd.)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

I gamle dage var EU-politik noget af det kedeligste, og med mindre det handlede om mængden af kanel i dansk bagværk, så trak det næppe overskrifter.

Men med GDPR og nu NIS2 har det gamle maskinværk i Brussel så sandelig fået alverdens opmærksomhed.

For NIS2 – Network and Information Systems 2 – kommer til at have en mærkbar effekt på alle, som bliver underlagt det nye regulativ.

Og det bliver de fleste af os.

Lovgivningen bygger videre på det oprindelige NIS-direktiv for at beskytte kritisk infrastruktur og vigtige digitale tjenester – og alt derimellem – samt sikre datastrømmene mellem medlemslandene og virksomheder og dermed borgerne.

Det lyder alt sammen superflot, men for den gennemsnitlige danske virksomhed eller organisation handler NIS2 om én ting:

Har du styr på dine data – og kan du dokumentere det.

GDPR og NIS2

For de uindviede lyder NIS2 til at handle om det samme som GDPR.

Men hvor GDPR handler om at beskytte den enkelte borgers digitale vel og vel og privatlivsrettigheder, så handler NIS2 om at beskytte kritiske netværk og informationssystemer for at beskytte vores europæiske fællesskab mod cyberangreb.

NIS2 er en forlængelse af NIS og udvider anvendelsesområdet for direktivet til at omfatte en bredere vifte af sektorer, herunder transport, sundhed, og vandforsyning, ud over de tidligere omfattede sektorer som energi, finans og digitale tjenester – men også store private fødevareforhandlere er underlagt NIS2.

Dertil kommer et stort antal virksomheder i forsyningskæden, som nu skal leve op til visse nye krav, fordi deres kunde er underlagt NIS2.

Omstændigt?

Ja, har du travlt, hvis du ikke er begyndt – relativt.

Jeg har arbejdet indædt med NIS2 i mere end to år, og jeg oplever, at der er mange – ikke kun i Danmark – som slet ikke har styr på det endnu.

Vi er ikke i nærheden af klar endnu, og fra 17. oktober kan der gives bøder.

Det bliver hårdt, men vi skal nok nå det.

Heldigvis, modsat GDPR, så er NIS2 uhyre konkret og stiller præcise og klare krav, som du skal efterleve – og benytter du allerede et sikkerhed-framwork såsom ISO, CIS, CMMK eller NIST, så er du på IT og OT-siden allerede 95 procent ad vejen!

Jeg kommer med en hurtig ”kom-i gang” samling til sidst, men med NIS2 skal du som virksomhed stille tre spørgsmål:

- Hvor meget monitorerer jeg mine data og mit netværk – og hvordan gør vi det?

- Hvad overvåger jeg rent faktisk, og hvor meget har jeg egentlig at overvåge?

- Hvad har vi af plan klar, hvis (når) uheldet er ude?

Det ovenstående er en grundpille i NIS2.

Ved den rette monitorering og kortlægning af virksomhedens netværk, infrastrukturtrafik og data kan man foretage de rette forebyggende tiltag og risikovurderinger.

Men måske vigtigst af alt hjælper det med at kortlægge dine netværk og data, hvis – eller når – du har et databrud.

Rapportering er nemlig en stor del af NIS2 – og i mine øjne også den vigtigste del.

Det er ingen skam at dele sine fejl

Med NIS2 bliver kravene om rapportering efter et cyberangreb skærpet – og kravet til, at du har det fulde overblik allerede inden for 24 timer.

Inden for de første 24 timer skal du have meldt ud, at du er ramt af et angreb, og inden 72 timer skal du præsentere for den gældende myndighed, at noget er gået galt, hvad der er gået galt samt kunne påvise omfanget af angrebet.

Du skal også fortælle, hvor i kæden du befinder dig. Altså, har du været transportør af angrebet til andre virksomheder eller organisationer – eller om du er endemålet for de it-kriminelle.

Senest en måned efter skal du skriftligt kunne redegøre for hele hændelsen, men med særligt fokus på de økonomiske konsekvenser, det kan have haft for alle dine samarbejdspartnere, som allerede inden proaktivt skal være oplyst om, hvordan de står stillet og hvordan det kunne være undgået.

Pyha…

Det lyder omstændigt, og det er det også, men med den rette forberedelse og monitorering af sin infrastruktur og data, så er det overkommeligt.

Og kravet om hurtig og konsekvent rapportering betyder også, at et angreb kan stoppes og nye angreb forebygges.

Jeg har stor respekt for folk som Per Lindblad Johansen fra Movia og for Jesper Østergaard fra 7-Eleven, som hver især aktivt fortæller om de angreb, de har oplevet.

It-kriminelle deler allerede angrebsmetoder, viden om sårbarheder og strategier med hinanden.

Det samme skal vi, og det vil NIS2 hjælpe os med.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

LB Forsikring

IT Risk Manager

Københavnsområdet

TV2

Android App Developer til TV 2

Københavnsområdet

Schilling ApS

Support Specialist

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

Nordjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S