Hvad der overlapper
| Krav | GDPR | NIS2 |
|---|---|---|
| Risikoanalyse | Art. 32 | Art. 21 |
| Hændelseshåndtering | Art. 33 (databrud) | Art. 21+23 |
| Leverandørkæde | Art. 28 (DBA) | Art. 21 |
| Kryptering / MFA | Art. 32 | Art. 21 |
Sådan undgår du dobbeltarbejde
- Dokumentér sikkerhedsforanstaltningerne ÉN gang — med jeres faktiske praksis.
- Lad samme leverandørliste og DBA'er tjene begge regværker.
- Én hændelsesplan med to rapporteringsben: databrud til Datatilsynet, hændelser til CSIRT.
- Før ét årligt review der dækker begge lovgivninger.
Læs videre: GDPR-tjeklisten til hjemmesider, DBA-aftalen for bureauer og NIS2-beredskabet.
Ofte stillede spørgsmål
Er vi omfattet af begge?
GDPR gælder enhver der behandler persondata — altså også jer. NIS2 rammer direkte mellemstore og store virksomheder i 18 sektorer, men kravene når mindre leverandører via kundernes kontrakter og indkøbspørgeskemaer.
Hvad præcis overlapper?
NIS2 artikel 21 udfolder hvad GDPR artikel 32 allerede kræver: risikoanalyse, hændelseshåndtering, kontinuitet, leverandørkædesikkerhed, adgangskontrol og MFA. Ét ordentligt dokumentsæt tjener som bevis under begge.
Hvad er forskelligt?
Rapporteringsfristerne (24/72 timer til CSIRT), ledelsens personlige ansvar, og at GDPR handler om persondata mens NIS2 handler om driftssikkerhed generelt.
Hvor starter vi?
Med ét fælles dokumentsæt: risikovurdering, hændelsesplan, leverandørliste og adgangsstyring. Vores gratis skabeloner dækker kernen af begge regværker.
Relateret: GDPR-tjekliste · NIS2-beredskab · DBA-aftale
Skal din hjemmeside holde sig online? DeskUptime er et gratis desktopprogram til uptime- og SSL-certifikatovervågning for macOS, Linux og Windows.