De 10 sikkerhedskrav (artikel 21)
- Risikoanalyser og informationssikkerhedspolitikker
- Hændelseshåndtering
- Forretningskontinuitet — backup, disaster recovery, krisestyring
- Leverandørkædens sikkerhed
- Sikkerhed i erhvervelse, udvikling og vedligehold — inkl. sårbarhedshåndtering
- Politikker og procedurer til at vurdere effektiviteten
- Grundlæggende cyberhygiejne og træning
- Kryptografi og kryptering hvor relevant
- Menneskelige ressourcer, adgangskontrol og asset management
- Brug af multi-faktor-autentisering og sikker kommunikation
Jeres plan i fem trin
- Afgør om I er dækket (selvvurderingen ovenfor giver svaret).
- Kør et gap-tjek mod de ti krav — dokumentér hvad der allerede er på plads.
- Prioritér hullerne: hændelsesplan og backup først, så leverandørkontrakter og MFA.
- Uddan ledelsen — personligt ansvar gør træningen ikke-frivillig.
- Genbesøg planen årligt, og efter hver væsentlig ændring i systemlandskabet.
Læs også: den danske NIS2-guide for små webbureauer, sikkerhed i leverandørkæden og gratis NIS2-værktøjer.
Ofte stillede spørgsmål
Hvem er dækket af NIS2?
Mellemstore og store virksomheder i 18 sektorer: energi, transport, bank, sundhed, digital infrastruktur, offentlig forvaltning m.fl. Mange leverandører bliver dækket via kundernes kontrakter, selv hvis de ikke selv rammer størrelsestærsklen.
Hvad er sanktionerne?
For væsentlige enheder op til 10 mio. euro eller 2 % af den globale omsætning. Ledelsen kan holdes personligt ansvarlig — det er en af de skæreste dele af loven.
Skal vi rapportere hændelser?
Ja. Alvorlige hændelser rapporteres tidligt (24/72 timers frister) til det nationale CSIRT. Har du ingen beredskabsplan, når hændelsen opstår, er det for sent.
Hvor starter vi?
Med et gap-tjek: hvilke af de ti krav har vi allerede dækket, og hvor er hullerne? Vores gratis selvvurdering giver dig svaret og en prioriteret liste.
Relateret: NIS2-guide for bureauer · Gratis NIS2-værktøjer · Leverandørkæde-sikkerhed
Skal din hjemmeside holde sig online? DeskUptime er et gratis desktopprogram til uptime- og SSL-certifikatovervågning for macOS, Linux og Windows.