It-branchen raser: NIS2 sætter Danmarks cybersikkerhed på spil

IT-Branchen skyder med skarpt mod spiontjenestens evne til at håndtere den stigende arbejdsbyrde ved NIS2. Den "kreative fortolkning" om, hvorvidt kommunerne er omfattet eller ej, kommer til at svække Danmarks cyberforsvar.

Artikel top billede

Jacob Herbst, teknologisk chef hos Dubex samt formand for IT-Branchens policy board, er stærk utilfreds med håndteringen af NIS2.

Nu er kampen om, hvordan det fremtidige danske cyberforsvar skal organiseres for alvor gået i gang.

Midt i sommerferien gav Forsvarsministeriet interessenter en kort frist til at komme med deres besyv med den kommende implementering af NIS2-direktivet fra EU.

Computerworld har fået mulighed for at se, hvordan private it-virksomheder gennem IT-Branchens policy board ideelt set ser rigets cybersikkerhed skal organiseres.

Interesseorganisationen ønsker hurtigst mulig klarhed over, hvilke virksomheder, der er omfattet af lovgivningen.

Ifølge IT-Branchens egen undersøgelse ved to ud af tre virksomheder stadig ikke, hvorvidt selskaberne bliver omfattet af loven på trods af kun få måneder inden den træder i kraft.

Derfor er det organisationens ønske, at tilsynsmyndighederne kommer til at være afventende med den store bødehammer, og i stedet kører en mere “dialog-baseret” tilgang i starten.

“Dette gør sig blandt andet gældende på et digitale område, hvor definitionen af omfattede områder er meget brede og ukonkrete. Så der er et enormt behov for hurtigst muligt at give konkret hjælp og vejledning til virksomhederne. Og her kommer det nuværende lovudkast ikke med svar,” udtaler Jacob Herbst, formand for brancheorganisationens policy board.

Kan spiontjenesten overhovedet magte opgaven?

Mere interessant er det, at Jacob Herbst stiller åbenlyst spørgsmål ved, hvorvidt Center for Cybersikkerhed overhovedet er gearet til den voksende arbejdsbyrde.

Ifølge høringssvaret fra organisationen kommer mængden af “enheder” fra lovpakke-forløberen NIS til to’eren til at stige fra blot 130 til over 2000 enheder.

Frygten er, at den hastigt voksende arbejdsbyrde for spiontjenesten kommer til at skabe kapacitetsproblemer for dets computer security incident response team, CSIRT. Der kort fortalt er centrets cyberbrandmænd, der moniterer, detekterer og forhindrer cyberangreb mod kritisk infrastruktur.

Center for Cybersikkerhed er i gang med at opruste på medarbejderfronten, som skal ses i netop det lys, som tidligere beskrevet af Computerworld.

Selv hvis cyberregimentet under Forsvarets Efterretningstjeneste kan løfte opgaven, så frygter Jacob Herbst og IT-Branchen, at centret kommer til at skævvride konkurrencen for de private virksomheder, der udfører incident response - som blandt andet Dubex, hvor han selv er medstifter og teknologisk direktør.

Kommunernes tvetydige indlemmelse i NIS2 skader rigets sikkerhed

Hvorvidt kommunerne er omfattet af NIS2 er en lidt svær størrelse. Officielt er kommunerne undtaget de skrappere krav for landets cybersikkerhed, da det er op til medlemslandene i EU selv at bestemme, hvorvidt lokale myndigheder er omfattet - modsat regionale og statslige.

Men kommunale virksomheder, som udfører opgaver indenfor sundhed og vand vil være omfattet, da de to sektorer anses som samfundskritiske.

En regulatorisk ørken, som ifølge Jacob Herbst i sidste ende kan betyde, at kommunerne bliver det svageste led i det danske cyberforsvar, som åbenbarer muligheder for angrebsflader.

“Kommunerne kan ende med at være omfattet af NIS2 indenfor visse områder, men ikke omfattet inden for andre. Dette åbner op for kreative fortolkning af reglerne, og dermed forskellig tilgang til cybersikkerhed i kommunerne. Det kan få vidtrækkende sikkerhedskonsekvenser, hvis kommunerne kan begynde at undslå sig at være omfattet," udtaler Jacob Herbst.

"Det går ikke. Der bør være et ensartet sikkerhedsniveau på tværs af hele den offentlige sektor, altså stat, regioner og kommuner."

NIS2-direktivet er blevet forsinket af to omgange, men det er forventningen fra regeringens side, at lovgivningen er på plads senest 1. marts 2025 - lidt over fire måneder efter den officielle deadline fra EU.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S