CBS-forsker: Danmark er sårbart overfor cyberangreb – ikke klar til NIS2

Kommuner og mange virksomheder mangler fortsat både kompetencer og ressourcer til at leve op til EU’s nye regler om cybersikkerhed i NIS2. Det gør Danmark mere udsat for cyberangreb, advarer en forsker fra Copenhagen Business School.

Jan Lemnitzer, adjunkt på Institut for Digitalisering på Copenhagen Business School, advarer om at Danmark er sårbart over for cyberangreb, indtil nye EU-regler er implementeret.. Foto: CBS / Asbjørn Mølgaard Sørensen

25.09.2025

SCM.dk

”Vi står over for den største cybertrussel nogensinde, men vi er ikke klar. Truslerne kommer både fra kriminelle ransomware-grupper, der afpresser virksomheder, og fra fjendtlige statsaktører,” siger Jan Lemnitzer, adjunkt ved CBS, hvor han forsker i europæisk cybersikkerhedspolitik og rådgiver om implementeringen af NIS2-direktivet.

Loven, der implementerer NIS2 i Danmark, trådte i kraft den 1. juli - et år forsinket - og alle virksomheder og kommuner, der er er omfattet, skal være registeret hos den relevante myndighed 1. oktober. Men setuppet er ikke på plads.

”Nogle virksomheder gambler allerede med, at tilsynsmyndighederne ikke er klar. De overholder ikke reglerne,” siger Jan Lemnitzer

Ministeriet for Samfundssikkerhed og Beredskab har hovedansvaret, men håndhævelsen af NIS2-direktivet bliver fordelt på ti forskellige myndigheder indenfor ti forskellige sektorer – såsom Transportstyrelsen og Fødevarestyrelsen.

Tanken er, at hver myndighed skal kontrollere, om organisationer i deres sektor håndterer cyberrisici korrekt. Men i praksis mangler de fleste kompetencerne til det, vurderer Jan Lemnitzer.

NIS2 udvider definitionen af kritisk infrastruktur. Det er ikke længere kun store banker og energiselskaber, der skal kunne dokumentere, at de håndterer cyberrisici.
Nu er også kommuner, busselskaber, spildevandsanlæg og mange mellemstore virksomheder med over 50 ansatte omfattet af direktivet.

Men jo længere tid, der går, frø NIS2 bliver håndhævet, jo længere tid er det danske samfund sårbart overfor cyberangreb. Danmarks høje digitalisering betyder samtidig, at ét svagt led kan få store konsekvenser, skriver CBS i pressemeddelelsen.

-emte

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

03.03.2026Delfi Technologies A/S

Sponseret

MALER PROF: Digitale prisskilte giver kontrol over priser, tempo og drift

03.03.2026SCM.dk

Du får kun gevinst af AI, hvis du selv er dygtig

03.03.2026SCM.dk

Ny løsning giver mulighed for at trykke "fortryd" på AI-agenters fejl

02.03.2026Fellowmind Denmark A/S

Sponseret

Sensorbaseret indsigt giver Brenntag bedre kontrol over logistikken

02.03.2026Datacon A/S

Sponseret

Business Intelligence – Målet var at vende 80/20-Reglen på hovedet

27.02.2026SCM.dk

Onlinehandel holdt stand i 2025

26.02.2026SCM.dk

Digital sikkerhed i SMV’er kalder på stærkere ledelsesfokus

25.02.2026Context& A/S

Sponseret

Event hos Microsoft: Én samlet løsning - en stærkere supply chain

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Dansk Standard
Kursus
NIS2 i praksis – med ISO/IEC 27001 som fundament for compliance

På dette diplomkursus får du overblik over NIS2-kravene i praksis, og du lærer, hvordan ISO/IEC 27001 kan bruges som en praktisk ramme til at styrke jeres informationssikkerhed og sikre compliance med den nye NIS2-lov.

Dato

04.03.2026

Sted

Comwell H.C. Andersen Odense

Bureau Veritas
Kursus
ISO 45001 Intern Auditor

På ISO 45001 Intern Auditor træner du auditeringsteknikker og -værktøjer med fokus på den interne auditors rolle og funktion, mens du får indblik i, hvordan du udfører intern audit af et arbejdsmiljøledelsessystem i henhold til ISO 45001.

Dato

04.03.2026

Sted

Vejle

Bureau Veritas
Kursus
Emballage og cirkulær økonomi

EU-regler og den nye (EU) 2025/40-forordning

Dato

05.03.2026

Sted

Kgs Lyngby

DNV Business Assurance Denmark
Webinar
Business Impact Assessment

Hvordan påvirkes din virksomhed, hvis kritiske processer går ned? Og hvor hurtigt skal de være oppe igen for at din forretning ikke lider skade? Mange virksomheder opdager det først, når det er for sent.

Dato

05.03.2026

Sted

Online

DNV Business Assurance Denmark
Kursus
Strategisk udvikling af ledelsessystemer

Hvordan sikrer vi, at ledelsessystemet leverer et effektivt bidrag til virksomhedens strategiudvikling?

Dato

05.03.2026

Sted

Odense

Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale personcertificering i informationssikkerhed, PECB ISO/IEC 27001 Lead Implementer.

Dato

09.03.2026

Sted

IDA Conference, København V