NIS2-direktivet stiller skærpede krav til cybersikkerhed og risikostyring for en lang række organisationer. Få overblik over, hvad NIS2 betyder for jeres virksomhed, og hvordan I kan arbejde med at styrke jeres cybersikkerhed.
NIS2 trådte i kraft i Danmark
Bødeloft for væsentlige enheder
Frist for tidlig varsling af en sikkerhedshændelse
NIS2 er EU’s nye direktiv om cybersikkerhed, som har til formål at styrke og harmonisere cybersikkerheden på tværs af EU. Direktivet udvider kravene til cybersikkerhed og omfatter flere sektorer og organisationer end det tidligere NIS-direktiv.
NIS2 stiller blandt andet krav til risikostyring, håndtering af sikkerhedshændelser og beskyttelse af netværk og informationssystemer.
NIS2 stiller blandt andet krav til:
✓ Risikostyring
Identifikation og håndtering af cybersikkerhedsrisici.
✓ Hændelseshåndtering
Håndtering og begrænsning af sikkerhedshændelser.
✓ Netværks- og informationssikkerhed
Beskyttelse af netværk, systemer og information.
✓ Driftskontinuitet og backup
Sikring af drift og hurtig genoprettelse efter hændelser.
✓ Leverandør- og forsyningskædesikkerhed
Håndtering af risici hos leverandører og samarbejdspartnere.
✓ Ledelsesansvar
Ledelsen skal være involveret i cybersikkerheden.
NIS2 omfatter organisationer inden for en række kritiske og vigtige sektorer. Om en organisation er omfattet, afhænger blandt andet af sektor, størrelse og organisationens aktiviteter. Svar på tre hurtige spørgsmål nedenfor, og få en indikation af jeres situation.
Svar på 3 hurtige spørgsmål og få en indikation af, om jeres organisation er omfattet.
Hvilken branche opererer I i?
Hvor mange ansatte har I?
Hvad er jeres årlige omsætning eller balance?
Denne selvtest giver en vejledende indikation og erstatter ikke juridisk rådgivning. Kontakt os for en konkret vurdering af jeres situation.
NIS2 handler ikke om én bestemt sikkerhedsløsning. Organisationer skal kunne håndtere og reducere cybersikkerhedsrisici på tværs af deres netværk, systemer og processer.
Det stiller blandt andet krav til, hvordan organisationer beskytter deres netværk, håndterer sikkerhedshændelser og arbejder systematisk med cybersikkerhed.
Stormshields certificerede og kvalificerede sikkerhedsløsninger kan indgå som en del af organisationers arbejde med at beskytte kritiske systemer og styrke netværkssikkerheden.
Vi guider jer gennem processen – fra den første vurdering til en sikkerhedsløsning, der understøtter jeres arbejde med NIS2-compliance.
Vi afdækker, om og hvordan I er omfattet af NIS2, og kortlægger jeres nuværende sikkerhedsniveau.
Vi identificerer, hvor der er afstand mellem jeres nuværende sikkerhed og NIS2’s krav.
Vi hjælper med at implementere de nødvendige sikkerhedsløsninger og processer.
Vi hjælper med at dokumentere de tekniske sikkerhedsforanstaltninger, der indgår i jeres samlede NIS2-arbejde.
Det afhænger af jeres branche, størrelse og omsætning. Brug vores selvtest ovenfor for en hurtig indikation, eller kontakt os for en konkret vurdering af jeres situation.
Manglende overholdelse kan medføre betydelige bøder og i visse tilfælde personligt ansvar for ledelsen. Der er ingen grund til at vente – jo tidligere I går i gang, jo bedre er I stillet.
Ja, vi starter altid med at kortlægge jeres nuværende opsætning og behov, uanset hvilken leverandør eller løsning I bruger i forvejen.
Muligvis. Hvis I leverer kritiske tjenester til en organisation, der er omfattet af NIS2, kan I være indirekte omfattet som underleverandør. Det er en af de mest oversete dele af direktivet.
Det afhænger af jeres nuværende sikkerhedsniveau og organisationens kompleksitet. Efter en indledende vurdering kan vi give jer et konkret estimat for jeres situation.
Ikke nødvendigvis. I mange tilfælde handler det om at styrke og dokumentere eksisterende processer og systemer, snarere end at udskifte alt fra bunden.
Den indledende vurdering er uforpligtende. Kontakt os, så finder vi ud af, hvad der giver mening for netop jeres organisation.
Få en indledende dialog om jeres cybersikkerhed, og hvordan I kan arbejde med at imødekomme NIS2’s krav. Vi hjælper jer med at få overblik over jeres behov og muligheder for at styrke virksomhedens sikkerhed.