NIS2 får stor effekt på dansk erhvervsliv

NIS2-direktivet er formelt vedtaget, og med nogle få ændringer i forhold til de seneste versioner er direktivet nu klar til at blive offentliggjort i EU Lovtidende, hvorefter nedtællingen for implementering i medlemslandene begynder. Med direktivet udvides de omfattede sektorer, fordi de samfundskritiske funktioner suppleres med en række sektorer, der leverer produkter og tjenester, som er væsentlige for samfundsdriften blandt andet post- og kurertjenester, producenter af transportudstyr samt nogle fødevarevirksomheder.

NIS2-direktivet er formelt vedtaget, og med nogle få ændringer i forhold til de seneste versioner er direktivet nu klar til at blive offentliggjort i EU Lovtidende, hvorefter nedtællingen for implementering i medlemslandene begynder. Foto: Arkivfoto..

20.12.2022

SCM.dk

Sammenlignet med det første NIS-direktiv er en af de mest markante ændringer sanktioner mod personer i ledelsen hos virksomheder, der ikke lever op til direktivets krav. Det betyder, at topledere i virksomheder, der ikke lever op til direktivets krav kan stilles direkte til ansvar. Derudover er der et krav om ledelsesforankring af cybersikkerhedsarbejdet, hvilket blandt andet indebærer, at ledelsen skal være bekendte med både direktivets krav og den risikostyring, virksomheden har implementeret.

Læs også: Cybersikkerhed giver konkurrencedygtighed

Rigtig mange danske virksomheder står overfor at skulle investere tid og ressourcer for at kunne leve op til kravene. Det gælder både for de samfundskritiske virksomheder, som også var omfattet af NIS1, fordi der er en række nye krav, de skal leve op til, og det gælder for en række sektorer, som hidtil ikke har været vant til at skulle stå til ansvar overfor myndigheder, når det gælder cybersikkerhed. Til gengæld vil virksomhederne, hvis direktivet får den ønskede effekt, være langt bedre rustet til at modstå digitale trusler og it-kriminalitet, ligesom vi på tværs af EU bliver mere modstandsdygtige overfor cyberangreb. 

Får stor effekt
Implementeringen af direktivet får altså stor effekt på dansk erhvervsliv, og derfor er ensartet implementering noget, som bør tilstræbes så vidt muligt både på tværs af sektorer og på tværs af EU-landene. For en virksomhed, der for eksempel både leverer strøm og internet til forbrugere, vil det være helt afgørende, at der ikke føres tilsyn fra to forskellige myndigheder, og at lovgivningen er harmoniseret på tværs af sektorer. Det samme gælder for virksomheder, der sælger deres varer og tjenester i flere EU-lande, og derfor er det helt afgørende, at lovgivningsarbejdet harmoniseres. Det kræver blandt andet implementeringsvejledninger fra de europæiske myndigheder, så medlemslandene ikke tolker lovteksten så forskelligt, at virksomheder skal leve op til vidt forskellige krav i de forskellige lande. I Danmark kræver det, at en kompetent myndighed sætter sig for bordenden af den danske implementering, så den danske implementering harmoniseres mest muligt.

Krav om leverandørsikkerhed
Et af de største hovedbrud bliver kravet om leverandørsikkerhed. Det betyder helt kort, at de omfattede virksomheder skal sikre, at deres vigtige leverandører – for eksempel it-leverandører – også lever op til direktivets krav. Dansk Erhverv mener, der bør være stor opmærksomhed om dette punkt. Vi risikerer både, at det bliver meget dyrt og ikke får den ønskede effekt, hvis hver enkelt virksomhed selv skal opfinde processer for at identificere kritiske leverandører og finde ud af, hvordan man som kunde sikrer, at ens leverandører lever op til de forskellige krav.  

Løbende dialog
Dansk Erhverv har fulgt arbejdet nøje og har en løbende dialog med relevante myndigheder og deltager derudover i et projekt af Industriens Fond, som skal kortlægge nøjagtigt, hvilke danske virksomheder, der vil være omfattet, når NIS2-direktivet træder i kraft. Derudover planlægges en række informationsmøder og webinarer for de berørte virksomheder, hvor førende eksperter kommer med gode råd til, hvordan virksomheder kommer i gang med implementeringen af direktivets krav. På papiret er der lang tid til sommeren 2024, hvor fristen for implementering forventes af ligge, men det kan kræve relativt store forandringer og allokering af ressourcer. Derfor er Dansk Erhvervs anbefaling hellere at komme i gang før end senere.

- PiB

N.C. Nielsen A/S

Sponseret

N.C. Nielsens ordresucces: Terbergs elektriske RoRo-traktor

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

31.03.2026SCM.dk

Tre ud af fire SMV’er mangler AI i hverdagen

31.03.2026AGR

Sponseret

Fra kompleksitet til kontrol i retailens lagerstyring

SCM.dk

Tre ud af fire SMV’er mangler AI i hverdagen

SCM.dk

Hormuzstrædet: Beskeden stigning i antallet af gennemsejlinger

23.03.2026SCM.dk

Fra affald til værdi: Nyt projekt skal gøre Danmark til foregangsland for cirkulær elektronik

20.03.2026Delfi Technologies A/S

Sponseret

Lokal styrke møder digital effektivitet

19.03.2026SCM.dk

AI-revolution i cyberkriminalitet: Hackere dropper kvalitet for kvantitet

18.03.2026SCM.dk

Opkøb styrker IFS markant inden for supply chain

17.03.2026Körber Supply Chain DK A/S

Sponseret

Körber accelererer AI-innovation inden for logistik og supply chain i samarbejde med NVIDIA

17.03.2026Delfi Technologies A/S

Sponseret

Middelfart Kommune: Digital buffet giver overblik på sekunder

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Dansk Standard
Kursus
Introduktion til OT-cybersikkerhed

Dette endagskursus giver en introduktion til cybersikkerhed for Operationel Teknologi. Få indsigt i relevante standarder og EU-direktiver og hvordan OT bedst rustes mod cybertrusler. Kurset klæder dig og din virksomhed på til at forstå, vurdere og handle på behovet for øget OT-cybersikkerhed.

Dato

08.04.2026

Tid

09:00

Sted

Dansk Standard, Nordhavn

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001:2022 Foundation – Certificeret af PECB

Få bevis på dine kompetencer i informationssikkerhed med den internationale certificering fra PECB.

Dato

13.04.2026

Sted

København

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

13.04.2026

Sted

Odense

Bureau Veritas
Kursus
Risk Management

Uanset din virksomheds type eller størrelse, vil du møde interne eller eksterne risici, som skal vurderes og håndteres således, at de ikke får uforudsete konsekvenser for din virksomhed - og derfor er risk management en forankret del af ISO-standarderne.

Dato

13.04.2026

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
APQP4WIND Management Awareness Training

Event Description

Dato

13.04.2026

Tid

08:30

Sted

Online

Dansk Standard
Webinar
Webinar - Alignment of Global Greenhouse Gas Standards

Attend this joint Nordic webinar by Danish Standards, Standard Norway, Swedish Institute for Standards, and Finnish Standards to learn more about the scope, purpose, and planned approach of the new ISO and GHG Protocol partnership.

Dato

13.04.2026

Tid

14:00

Sted

Online