NIS2

Overholder jeres virksomhed kravene til det nye cyber-direktiv NIS2?

Hvad er NIS2?

NIS2, en forkortelse for Net- og Informationssikkerhedsdirektivet, er et nyt EU-direktiv, der har til formål at løfte niveauet for cybersikkerhed i udvalgte organisationer. Det skal højne sikkerheden for infrastruktur og mulige samfundskritiske tjenester, som kan blive udsat for cybertrusler og heraf betydelige nedbrud. NIS2 medfører derfor en række krav, som skal sikre cybersikkerheden hos organisationer både organisatorisk og teknisk.

Flere virksomheder bliver nu omfattet i forbindelse med NIS2, end det første NIS-direktiv.

 

Er jeres organisation omfattet af NIS2?

Det vil være en konkret vurdering, hvorvidt jeres organisation er omfattet af NIS2 direktivet. Der skelnes herunder mellem henholdsvis væsentlige og vigtige enheder på sektorniveau. Det skal dog bemærkes, at der hertil er en række undtagelse til disse, som gør at man ikke nødvendigvis er omfattet af direktivet alligevel.

Hvem bliver holdt ansvarlig for brud på NIS2?

Ledelsen får et betydeligt ansvar, hvis der sker brud på loven – udover bødekrav som vi kender fra GDPR-direktivet. Derfor er det essentielt, at din organisation får udarbejdet en konkret strategi for at blive compliant med NIS2-kravene.

 

De konkrete krav, der er til NIS2, er ikke en juridisk øvelse, men snarere en organisatorisk øvelse, som skal sikre, at de nødvendige organisatoriske og tekniske implementeringer er på plads, for at øge cyber- og informationssikkerheden.

Hvordan sikrer I at blive compliant med NIS2 kravene?

  • Hændelseshåndtering og rapportering

  • Risikoanalyser og sikkerhedspolitik for informationssystemer

  • Krisehåndtering

  • Værdikædesikkerhed for leverandører

  • Kryptering

  • Politikker og procedure for vurdering af effektiviteten af sikkerhedstiltag

  • Sikkerhed og regler for adgangskontrol

 

Kom godt fra start

Vi har tidligere været igennem GDPR-compliance implementering, og nu skal vi gang med NIS2. At få sikret de nødvendige organisatoriske og tekniske foranstaltninger ift. GDPR har for mange været en opslidende og dyr proces at komme igennem. For mange var én af de vigtigste erfaringer fra dengang, at man ofte kom relativt (for) sent i gang med forberedelserne. Den konkrete opgaves omfang og betydning for kerneforretningen blev desuden stærkt undervurderet.

 

Kom derfor allerede i gang med NIS2-arbejdet nu og få analyseret jeres organisation samt fastlagt de nødvendige ressourcer for at komme i mål. Selvom vi ikke kender alle kravene endnu og afventer konkrete anbefalinger fra myndigheder, kan vi komme et langt stykke af vejen allerede nu – for du skal være klar om 21 måneder!

 

Hvordan kan vi hjælpe jer?

Hos Salamon&Company kan vi hjælpe med at identificere, hvorvidt jeres virksomhed er omfattet af NIS2-direktivet.

Vi laver en modenhedsanalyse, og giver jer en anbefaling i forlængelse heraf, så I lever op til NIS2-direktivet.

Derudover, så kan vi assistere i forbindelse med implementeringen, både i forhold til det organisatoriske og jeres virksomheds tekniske krav.  

Den konkrete modenhedsanalyse tager udgangspunkt i NIST rammeværktøjet Cybersecurity Framework (CSF) som er en anerkendt standard for, hvordan man styrer og reducerer sikkerhedsrisici.

Det tager udgangspunkt i fem centrale områder inden for cyber- og informationssikkerhed, hvilket er (1) identificer, (2) beskyt, (3) opdag, (4) reager og (5) genopret.

 Vi sikrer derfor, at vi både får analyseret på jeres organisatoriske og tekniske foranstaltninger på jeres administrative IT og på jeres operationelle IT (OT/IT). 

Kontakt os for et uforpligtende møde

Klik, og se hvordan I kommer i gang

Væsentlige enheder

  • Energi

  • Transport

  • Bankvirksomhed

  • Finansielle markedsinfrastruktur

  • Sundhed

  • Drikkevand

  • Spildevand

  • Digital infrastruktur

  • Offentlig forvaltning

  • Forvaltning af IKT tjenester

  • Rummet

Vigtige enheder

  • Post

  • Affaldshåndtering

  • Fremstilling produktion og distribution af kemikalier

  • Fremstilling, bearbejdning og distribution af fødevarer

  • Fremstilling

  • Digitale ydelser

  • Forskning

FAQ om NIS2

Kontaktperson for IT-strategi

Benjamin Salamon

Email: benjamin@salamon.dk

Telefon: +45 40616828