Det er en stor frustration at NIS2-fristen er blevet overskredet: Vi har brug for konkret lovgivning

Klumme: Fristen er overskredet. Det nye NIS2-direktiv fra EU, der skal få os til at samarbejde med andre lande og etablere en fælles modstand, nåede ikke at blive implementeret inden deadline. Men hvordan spiller man så efter reglerne – hvis der ikke er enighed om dem?

Artikel top billede

(Foto: Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Ligesom resten af Europa oplever vi herhjemme en stigning i cyberangreb. Antallet af ransomware-angreb og angreb på forsyningskæden er naturligvis blevet bemærket af politikerne i Europa-Parlamentet.

For at styrke den fælles modstand mod disse trusler vedtog EU i 2018 ”Network and Information Systems Directive.”

Direktivet har til formål at forbedre cybersikkerheden i EU ved at øge modstandsdygtigheden af kritisk digital infrastruktur og netværk mod cyberangreb og andre sikkerhedstrusler.

Men her seks år senere, hvor den digitale evolution i takt med cybersikkerhedslandskabet har udviklet sig drastisk, er det nu det nyere NIS2-direktiv, der er i spil.

Ved at etablere fælles sikkerhedsstandarder på tværs af lande og stille krav om beskyttelse af kritiske net- og informationssystemer, er hensigten blandt andet at udvide sikkerhedsreglerne til flere sektorer og virksomheder end i det oprindelige direktiv.

Men EU's deadline for implementering 18. oktober 2024 blev overskredet, og – som det ser ud nu – skal vi langt ind i 2025, før vi kender det endelige resultat.

Og det er til stor frustration og usikkerhed for alle dem, der har brug for at kende den konkrete lovgivning for at være compliant.

Alle kan komme i klemme

Overholdelse af de kommende NIS2-direktiver medfører flere udfordringer for svenske virksomheder, da direktivet ikke længere kun omfatter store virksomheder.

Fremover vil også mellemstore virksomheder være underlagt de nye regler, hvilket markant udvider kravenes omfang.

Detaljerede krav til implementering af cybersikkerhedsteknologi, personaleuddannelse og overholdelse af lovgivningsstandarder vil medføre øgede driftsmæssige krav og omkostninger.

Herhjemme har vi, ligesom mange andre lande, oplevet en stigning i angreb på forsyningskæden.

Dette udgør en særlig risiko for udbydere af administrerede tjenester (MSP'er) og konsulentfirmaer, der ofte fungerer som bindeled med adgang til flere kunders netværk.

Som lille eller mellemstor virksomhed kan det virke uoverskueligt at skulle sætte sig ind i, om – og hvor meget – man er omfattet af NIS2. For hvornår er virksomheden en del af ”en kritisk digital infrastruktur”?

Er din virksomhed i hackernes kikkert?

Først er det vigtigt at definere, hvad der menes med ’kritisk’.

NIS2 omfatter nemlig ikke kun virksomheder inden for energi-, sundhed- eller transportsektoren, men også it-tjenesteudbydere, herunder MSP'er, cloud-leverandører og andre, der håndterer eller opbevarer kundedata.

Der findes med andre ord ingen tommelfingerregel, der kan afgøre, om ens virksomhed er omfattet af den kommende lovgivning.

Men hvis jeg skal nævne en række virksomheder, der skal være ekstra vågne den kommende tid er det for eksempel udbydere af internet, cloud-tjenester, datacentertjenester, onlinemarkedspladser, onlinesøgemaskiner og platforme for sociale netværkstjenester samt fremstilling af computere og andet elektronisk udstyr.

Man kan eventuelt spørge sig selv: ”Hvis vores virksomhed bliver ramt af et hacker- eller ransomwareangreb – hvem vil det så også gå ud over?”.

Måske samarbejdspartnere og andre virksomheder i virkeligheden er bedre til at vurdere, hvor ’kritisk’ din virksomhed er for andre?

Lang vej til sikkerhed

Angreb på forsyningskæder rammer bredt og rammer ofte underleverandører, som flere virksomheder er afhængige af.

NIS2 understreger nødvendigheden af at sikre forsyningskæden, og Norden kan lede vejen i at udvikle en best practice for samarbejde mellem virksomheder og deres leverandører.

Som en af verdens mest digitaliserede lande lever vi med konstant risiko for at blive ramt af cyberangreb.

Og med NIS 2-direktivet skal virksomheder uddanne personale og optimere interne procedurer, da den offentlige og private sektor er tæt integreret og deler mange digitale systemer.

Selv om NIS 2-direktivet er en udfordring for både store og små virksomheder og institutioner, bør det være et vigtigt incitament til at påbegynde eller styrke it-sikkerhedsniveauet, hvilket er afgørende for den digitale, økonomiske og sociale udvikling i vores land.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Indenrigs- og Sundhedsministeriet

    IT/AI-projektleder til Indenrigs- og Sundhedsministeriets departement

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter i Ballerup

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job