Fristerne
- 24 timer: tidlig varsling til CSIRT — kort besked, ikke analyse.
- 72 timer: supplerende information om hændelsens art og alvor.
- 1 måned: slutrapport med rodårsagsanalyse, konsekvensvurdering og forebyggende foranstaltninger.
Rapportens seks afsnit
- Sammendrag (ét afsnit) — hvad skete der, hvornår, hvilke systemer, status nu. Skrevet til ikke-teknikere.
- Tidslinje — opdagelse, indgreb, kommunikation — med klokkeslæt.
- Konsekvens — berørte data, kunder og tjenester; nedetid og omfang.
- Inddæmning — hvilke foranstaltninger stoppede spredningen, hvornår.
- Rodårsag — teknisk og organisatorisk; hvad muliggjorde hændelsen.
- Forebyggelse — konkrete tiltag, ejerskab og deadlines.
Udskriv listen og læg den i beredskabsmappen — når noget sker, udfyldes afsnittene i rækkefølge. Læs også: NIS2-beredskabet i fem trin og sikkerhed i leverandørkæden.
Ofte stillede spørgsmål
Hvor hurtigt skal vi rapportere?
Tidlig varsling inden for 24 timer efter I bliver klar over hændelsen. Det er ikke en detaljeret rapport — kun besked om at noget er sket, hvilke systemer er berørt, og hvad I gør. Slutrapporten skal inden for én måned.
Gælder det os, selvom vi er under tærsklen?
Ofte ja — via kontrakter. Kunder der selv er dækket af NIS2 stiller krav om, at deres leverandører kan demonstrere hændelsesberedskab.
Findes der et officielt format?
Nej, men myndighederne forventer et minimumssæt af afsnit. Med en skabelon klar på forhånd er forskellen mellem panik og rolig håndtering stor.
Hvem skal have rapporten?
Det nationale CSIRT, berørte kunder — og jeres egen ledelse, som under NIS2 kan holdes personligt ansvarlig for cybersikkerheden.
Relateret: Beredskabstjek 2026 · Leverandørkæde · Gratis NIS2-værktøjer
Skal din hjemmeside holde sig online? DeskUptime er et gratis desktopprogram til uptime- og SSL-certifikatovervågning for macOS, Linux og Windows.