It-branchen raser: NIS2 sætter Danmarks cybersikkerhed på spil

IT-Branchen skyder med skarpt mod spiontjenestens evne til at håndtere den stigende arbejdsbyrde ved NIS2. Den "kreative fortolkning" om, hvorvidt kommunerne er omfattet eller ej, kommer til at svække Danmarks cyberforsvar.

Artikel top billede

Jacob Herbst, teknologisk chef hos Dubex samt formand for IT-Branchens policy board, er stærk utilfreds med håndteringen af NIS2.

Nu er kampen om, hvordan det fremtidige danske cyberforsvar skal organiseres for alvor gået i gang.

Midt i sommerferien gav Forsvarsministeriet interessenter en kort frist til at komme med deres besyv med den kommende implementering af NIS2-direktivet fra EU.

Computerworld har fået mulighed for at se, hvordan private it-virksomheder gennem IT-Branchens policy board ideelt set ser rigets cybersikkerhed skal organiseres.

Interesseorganisationen ønsker hurtigst mulig klarhed over, hvilke virksomheder, der er omfattet af lovgivningen.

Ifølge IT-Branchens egen undersøgelse ved to ud af tre virksomheder stadig ikke, hvorvidt selskaberne bliver omfattet af loven på trods af kun få måneder inden den træder i kraft.

Derfor er det organisationens ønske, at tilsynsmyndighederne kommer til at være afventende med den store bødehammer, og i stedet kører en mere “dialog-baseret” tilgang i starten.

“Dette gør sig blandt andet gældende på et digitale område, hvor definitionen af omfattede områder er meget brede og ukonkrete. Så der er et enormt behov for hurtigst muligt at give konkret hjælp og vejledning til virksomhederne. Og her kommer det nuværende lovudkast ikke med svar,” udtaler Jacob Herbst, formand for brancheorganisationens policy board.

Kan spiontjenesten overhovedet magte opgaven?

Mere interessant er det, at Jacob Herbst stiller åbenlyst spørgsmål ved, hvorvidt Center for Cybersikkerhed overhovedet er gearet til den voksende arbejdsbyrde.

Ifølge høringssvaret fra organisationen kommer mængden af “enheder” fra lovpakke-forløberen NIS til to’eren til at stige fra blot 130 til over 2000 enheder.

Frygten er, at den hastigt voksende arbejdsbyrde for spiontjenesten kommer til at skabe kapacitetsproblemer for dets computer security incident response team, CSIRT. Der kort fortalt er centrets cyberbrandmænd, der moniterer, detekterer og forhindrer cyberangreb mod kritisk infrastruktur.

Center for Cybersikkerhed er i gang med at opruste på medarbejderfronten, som skal ses i netop det lys, som tidligere beskrevet af Computerworld.

Selv hvis cyberregimentet under Forsvarets Efterretningstjeneste kan løfte opgaven, så frygter Jacob Herbst og IT-Branchen, at centret kommer til at skævvride konkurrencen for de private virksomheder, der udfører incident response - som blandt andet Dubex, hvor han selv er medstifter og teknologisk direktør.

Kommunernes tvetydige indlemmelse i NIS2 skader rigets sikkerhed

Hvorvidt kommunerne er omfattet af NIS2 er en lidt svær størrelse. Officielt er kommunerne undtaget de skrappere krav for landets cybersikkerhed, da det er op til medlemslandene i EU selv at bestemme, hvorvidt lokale myndigheder er omfattet - modsat regionale og statslige.

Men kommunale virksomheder, som udfører opgaver indenfor sundhed og vand vil være omfattet, da de to sektorer anses som samfundskritiske.

En regulatorisk ørken, som ifølge Jacob Herbst i sidste ende kan betyde, at kommunerne bliver det svageste led i det danske cyberforsvar, som åbenbarer muligheder for angrebsflader.

“Kommunerne kan ende med at være omfattet af NIS2 indenfor visse områder, men ikke omfattet inden for andre. Dette åbner op for kreative fortolkning af reglerne, og dermed forskellig tilgang til cybersikkerhed i kommunerne. Det kan få vidtrækkende sikkerhedskonsekvenser, hvis kommunerne kan begynde at undslå sig at være omfattet," udtaler Jacob Herbst.

"Det går ikke. Der bør være et ensartet sikkerhedsniveau på tværs af hele den offentlige sektor, altså stat, regioner og kommuner."

NIS2-direktivet er blevet forsinket af to omgange, men det er forventningen fra regeringens side, at lovgivningen er på plads senest 1. marts 2025 - lidt over fire måneder efter den officielle deadline fra EU.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S