CBS-forsker: Danmark er sårbart overfor cyberangreb – ikke klar til NIS2

Kommuner og mange virksomheder mangler fortsat både kompetencer og ressourcer til at leve op til EU’s nye regler om cybersikkerhed i NIS2. Det gør Danmark mere udsat for cyberangreb, advarer en forsker fra Copenhagen Business School.

Jan Lemnitzer, adjunkt på Institut for Digitalisering på Copenhagen Business School, advarer om at Danmark er sårbart over for cyberangreb, indtil nye EU-regler er implementeret.. Foto: CBS / Asbjørn Mølgaard Sørensen

25.09.2025

SCM.dk

”Vi står over for den største cybertrussel nogensinde, men vi er ikke klar. Truslerne kommer både fra kriminelle ransomware-grupper, der afpresser virksomheder, og fra fjendtlige statsaktører,” siger Jan Lemnitzer, adjunkt ved CBS, hvor han forsker i europæisk cybersikkerhedspolitik og rådgiver om implementeringen af NIS2-direktivet.

Loven, der implementerer NIS2 i Danmark, trådte i kraft den 1. juli - et år forsinket - og alle virksomheder og kommuner, der er er omfattet, skal være registeret hos den relevante myndighed 1. oktober. Men setuppet er ikke på plads.

”Nogle virksomheder gambler allerede med, at tilsynsmyndighederne ikke er klar. De overholder ikke reglerne,” siger Jan Lemnitzer

Ministeriet for Samfundssikkerhed og Beredskab har hovedansvaret, men håndhævelsen af NIS2-direktivet bliver fordelt på ti forskellige myndigheder indenfor ti forskellige sektorer – såsom Transportstyrelsen og Fødevarestyrelsen.

Tanken er, at hver myndighed skal kontrollere, om organisationer i deres sektor håndterer cyberrisici korrekt. Men i praksis mangler de fleste kompetencerne til det, vurderer Jan Lemnitzer.

NIS2 udvider definitionen af kritisk infrastruktur. Det er ikke længere kun store banker og energiselskaber, der skal kunne dokumentere, at de håndterer cyberrisici.
Nu er også kommuner, busselskaber, spildevandsanlæg og mange mellemstore virksomheder med over 50 ansatte omfattet af direktivet.

Men jo længere tid, der går, frø NIS2 bliver håndhævet, jo længere tid er det danske samfund sårbart overfor cyberangreb. Danmarks høje digitalisering betyder samtidig, at ét svagt led kan få store konsekvenser, skriver CBS i pressemeddelelsen.

-emte

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

10.06.2026SCM.dk

Opkøb skal styrke AI-sikkerhed

09.06.2026SCM.dk

OT er kritisk for driften – men mangler fortsat strategisk forankring

SCM.dk

Praksisnær model tilbyder styrket cybersikkerhed i SMV’ers værdikæder

SCM.dk

Intelligent opladning skal aflaste presset elnet

08.06.2026nShift

Sponseret

Flügger lægger sin B2B-checkout i hænderne på teamet – ikke udviklerne

08.06.2026SCM.dk

Konference sætter fokus på cybersikkerhed i værdikæder

08.06.2026SCM.dk

AI-agenter kan blive ny handelsport-vagt

08.06.2026Context& A/S

Sponseret

Webinar: Digital sammenhæng skaber bedre handel

08.06.2026SCM.dk

Automation og robotter omdefinerer driftsmodellen

05.06.2026SCM.dk

Fragt: 52 % genindtaster samme data i flere systemer

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Quality in English (CQI and IRCA Certified)

By successful completion of the CQI and IRCA Certified QMS ISO 9001:2015 Lead Auditor Quality Course you are able to plan, execute and report on 1., 2. and 3. part audits of Quality Management Systems in accordance to the ISO 9001:2015 standard.

Dato

15.06.2026

Sted

Kongens Lyngby

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

15.06.2026

Sted

Odense

Context& A/S
Webinar
Digital sammenhæng skaber bedre handel

Gratis webinar med inspiration til handelsvirksomheder, der ønsker at reducere kompleksitet og gør AI anvendelig med ét samlet digitalt fundament.

Dato

16.06.2026

Tid

10:00

Sted

Online - Microsoft Teams

DNV Business Assurance Denmark
Kursus
Intern audit af ledelsessystemer baseret på ISO 14001 og ISO 45001

Formålet med kurset er at give dig viden om hele auditprocessen og masser af træning i at levere effektive interne audits, der skaber værdi i virksomheden.

Dato

17.06.2026

Sted

Online

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

18.06.2026

Tid

08:30

Sted

Nyborg

DNV Business Assurance Denmark
Kursus
APQP4Wind Management Awareness Refresher Training

Event Description

Dato

18.06.2026

Tid

08:30

Sted

Online