
09. juli 2025
I dag er cyberangreb en reel trussel for alle – ikke kun for IT-afdelinger. Uanset om man driver en lille lokal virksomhed eller en global koncern, er man afhængig af digitale systemer, og dermed også sårbar over for angreb. Netop derfor har EU vedtaget NIS 2-direktivet: for at styrke modstandskraften mod cybertrusler i hele Europa gennem ensartede krav.
I Danmark er Ministeriet for Samfundssikkerhed og Beredskab den koordinerende myndighed for implementeringen af NIS 2. Derudover er det de sektoransvarlige myndigheder, der er ansvarlige for selve implementeringen. For at understøtte virksomheder og myndigheders arbejde med NIS 2-kravene har Styrelsen for Samfundssikkerhed (SAMSIK) udgivet fire vejledninger, der beskriver de centrale og tværgående begreber og krav i lovgivningen. Dansk Standard er en af de organisationer, der har været med til at give input til vejledningerne
Vejledning om anvendelsesområdet
Denne vejledning skal hjælpe offentlige og private enheder til at vurdere, om de er omfattet af NIS 2-loven.
Læs vejledningen her
Vejledning om ledelsens rolle og opgaver
Denne vejledning skal hjælpe ledelsen i private og offentlige enheder med at opfylde kravene i NIS 2-loven.
Læs vejledningen her
Vejledning om foranstaltninger
Denne vejledning skal hjælpe offentlige og private enheder med implementering af NIS 2-lovens cybersikkerhedsforanstaltninger.
Læs vejledningen her
Vejledning om hændelsesunderretning
Denne vejledning skal hjælpe offentlige og private enheder til at efterleve deres
forpligtelse til at underrette om væsentlige hændelser.
Læs vejledningen her
Kilde: SAMSIK
En af vejledningerne handler om Implementering af cybersikkerhedsforanstaltninger. Her forklares det konkret, hvordan man kan arbejde med kravene i direktivet – og ikke mindst hvilke standarder der kan bruges som ramme. Ifølge vejledningen og selve direktivteksten tilskyndes medlemslandene i Europa til at basere sig på europæiske og internationale standarder og tekniske specifikationer, der er relevante for sikkerheden i net- og informationssystemer. Det er nemlig med til at sikre en samordnet gennemførelse af NIS 2-direktivet, hvilket i sidste ende gør det lettere for danske såvel som andre europæiske virksomheder at leve op til lovgivning.
På Dansk Standards webinar om implementering af NIS 2-kravene den 13. juni 2025 fortalte Morten Rosted Vang, kontorchef i SAMSIK, blandt andet, at man er kommet et godt stykke ift. lovgivning, hvis man følger standarderne.
Disse standarder dækker centrale områder i NIS 2 som risikostyring, hændelseshåndtering, leverandørstyring og cyberhygiejne.
“I arbejdet med vejledningen om foranstaltninger har vi taget udgangspunkt i ENISA’s mapping, som referer til relevante internationale standarder virksomheder og organisationer kan bruge i deres arbejde med cyber- og informationssikkerhed for at leve op til NIS 2-kravene. Det har vi bl.a. gjort på baggrund af vores interesseinddragelsen og et ønske fra Europa-Kommissionen om at sikre ens retningslinjer på tværs af EU,” uddybede Morten Rosted Vang.
Et centralt princip i NIS 2 er, at sikkerhedsindsatsen skal tage udgangspunkt i en risikobaseret tilgang. Organisationer skal selv foretage en vurdering af deres systemers kritiske betydning og de samfundsmæssige og økonomiske skader, som en eventuel hændelse vil kunne medføre.
Hvis man vurderer, at man er omfattet af direktivet, skal man registrere sig på virk.dk senest den 1. oktober 2025.
NIS 2 gælder for:
Derudover er der nogle helt særlige sektorer, der er omfattet.
Med NIS 2 får Europa en fælles retning for cybersikkerhed. Det gør det lettere at samarbejde på tværs af sektorer og lande – og nemmere for den enkelte organisation at vide, hvad der forventes.
De europæiske og internationale standarder for cyber- og informationssikkerhed kan støtte organisationer i deres arbejde med NIS 2, da de hjælper med at omsætte krav til konkret handling.
Dansk Standard er Danmarks officielle standardiseringsorganisation, som repræsenterer den danske stemme i det europæiske og internationale standardiseringsarbejde – også når det handler om udviklingen af standarder for cyber- og informationssikkerhed.
Hos Dansk Standard arbejder vi for, at organisationer får det bedste udgangspunkt for at styrke deres cybersikkerhed. Vi hjælper gerne i gang med både viden og rådgivning om de relevante standarder.
Dansk Standard tilbyder forskellige kurser inden for cyber- og informationssikkerhed og herunder også koblingen til NIS 2-kravene.
Dansk Standard har udgivet flere guides, du kan orientere dig i ift. at komme i gang med arbejdet med cyber- og informationssikkerhed
Du kan også være med til at udvikle standarderne for cyber- og informationssikkerhed i Dansk Standards udvalg: https://www.ds.dk/da/udvalg/kategorier/it/informationssikkerhed
Dansk Standard afholdt 13. juni 2025 et webinar om implementeringen af NIS 2-kravene med vejledninger og ISO/IEC 27001.
Vil du have inspiration til, hvordan I implementerer de nye cybersikkerhedskrav fra NIS2-loven? Se eller gense dette webinar og bliv klogere på både indholdet i de nye NIS2-vejledninger, og hvilken værdi det kan give at tage udgangspunkt i standar...
Se eller gense dette webinar, hvor du kan høre mere om behovet for at adressere og systematisere arbejdet med de digitale risici, som er opstået i takt med den øgede digitalisering og de dertilhørende cybertrusler.
Skærpede krav og flere regler for flere virksomheder end tidligere – det er blandt konsekvenserne, når det noget mere omfattende NIS2-direktiv træder i kraft fra oktober 2024. Men i sidste ende betyder det også større sikkerhed for langt de fleste...
Se eller gense dette webinar, hvor du får inspiration til, hvordan du kan blive klar til NIS2 med standarder inden for cyber- og informationssikkerhed.