It-branchen raser: NIS2 sætter Danmarks cybersikkerhed på spil

IT-Branchen skyder med skarpt mod spiontjenestens evne til at håndtere den stigende arbejdsbyrde ved NIS2. Den "kreative fortolkning" om, hvorvidt kommunerne er omfattet eller ej, kommer til at svække Danmarks cyberforsvar.

Artikel top billede

Jacob Herbst, teknologisk chef hos Dubex samt formand for IT-Branchens policy board, er stærk utilfreds med håndteringen af NIS2.

Nu er kampen om, hvordan det fremtidige danske cyberforsvar skal organiseres for alvor gået i gang.

Midt i sommerferien gav Forsvarsministeriet interessenter en kort frist til at komme med deres besyv med den kommende implementering af NIS2-direktivet fra EU.

Computerworld har fået mulighed for at se, hvordan private it-virksomheder gennem IT-Branchens policy board ideelt set ser rigets cybersikkerhed skal organiseres.

Interesseorganisationen ønsker hurtigst mulig klarhed over, hvilke virksomheder, der er omfattet af lovgivningen.

Ifølge IT-Branchens egen undersøgelse ved to ud af tre virksomheder stadig ikke, hvorvidt selskaberne bliver omfattet af loven på trods af kun få måneder inden den træder i kraft.

Derfor er det organisationens ønske, at tilsynsmyndighederne kommer til at være afventende med den store bødehammer, og i stedet kører en mere “dialog-baseret” tilgang i starten.

“Dette gør sig blandt andet gældende på et digitale område, hvor definitionen af omfattede områder er meget brede og ukonkrete. Så der er et enormt behov for hurtigst muligt at give konkret hjælp og vejledning til virksomhederne. Og her kommer det nuværende lovudkast ikke med svar,” udtaler Jacob Herbst, formand for brancheorganisationens policy board.

Kan spiontjenesten overhovedet magte opgaven?

Mere interessant er det, at Jacob Herbst stiller åbenlyst spørgsmål ved, hvorvidt Center for Cybersikkerhed overhovedet er gearet til den voksende arbejdsbyrde.

Ifølge høringssvaret fra organisationen kommer mængden af “enheder” fra lovpakke-forløberen NIS til to’eren til at stige fra blot 130 til over 2000 enheder.

Frygten er, at den hastigt voksende arbejdsbyrde for spiontjenesten kommer til at skabe kapacitetsproblemer for dets computer security incident response team, CSIRT. Der kort fortalt er centrets cyberbrandmænd, der moniterer, detekterer og forhindrer cyberangreb mod kritisk infrastruktur.

Center for Cybersikkerhed er i gang med at opruste på medarbejderfronten, som skal ses i netop det lys, som tidligere beskrevet af Computerworld.

Selv hvis cyberregimentet under Forsvarets Efterretningstjeneste kan løfte opgaven, så frygter Jacob Herbst og IT-Branchen, at centret kommer til at skævvride konkurrencen for de private virksomheder, der udfører incident response - som blandt andet Dubex, hvor han selv er medstifter og teknologisk direktør.

Kommunernes tvetydige indlemmelse i NIS2 skader rigets sikkerhed

Hvorvidt kommunerne er omfattet af NIS2 er en lidt svær størrelse. Officielt er kommunerne undtaget de skrappere krav for landets cybersikkerhed, da det er op til medlemslandene i EU selv at bestemme, hvorvidt lokale myndigheder er omfattet - modsat regionale og statslige.

Men kommunale virksomheder, som udfører opgaver indenfor sundhed og vand vil være omfattet, da de to sektorer anses som samfundskritiske.

En regulatorisk ørken, som ifølge Jacob Herbst i sidste ende kan betyde, at kommunerne bliver det svageste led i det danske cyberforsvar, som åbenbarer muligheder for angrebsflader.

“Kommunerne kan ende med at være omfattet af NIS2 indenfor visse områder, men ikke omfattet inden for andre. Dette åbner op for kreative fortolkning af reglerne, og dermed forskellig tilgang til cybersikkerhed i kommunerne. Det kan få vidtrækkende sikkerhedskonsekvenser, hvis kommunerne kan begynde at undslå sig at være omfattet," udtaler Jacob Herbst.

"Det går ikke. Der bør være et ensartet sikkerhedsniveau på tværs af hele den offentlige sektor, altså stat, regioner og kommuner."

NIS2-direktivet er blevet forsinket af to omgange, men det er forventningen fra regeringens side, at lovgivningen er på plads senest 1. marts 2025 - lidt over fire måneder efter den officielle deadline fra EU.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job