NIS2 får stor effekt på dansk erhvervsliv

NIS2-direktivet er formelt vedtaget, og med nogle få ændringer i forhold til de seneste versioner er direktivet nu klar til at blive offentliggjort i EU Lovtidende, hvorefter nedtællingen for implementering i medlemslandene begynder. Med direktivet udvides de omfattede sektorer, fordi de samfundskritiske funktioner suppleres med en række sektorer, der leverer produkter og tjenester, som er væsentlige for samfundsdriften blandt andet post- og kurertjenester, producenter af transportudstyr samt nogle fødevarevirksomheder.

NIS2-direktivet er formelt vedtaget, og med nogle få ændringer i forhold til de seneste versioner er direktivet nu klar til at blive offentliggjort i EU Lovtidende, hvorefter nedtællingen for implementering i medlemslandene begynder. Foto: Arkivfoto..

20.12.2022

SCM.dk

Sammenlignet med det første NIS-direktiv er en af de mest markante ændringer sanktioner mod personer i ledelsen hos virksomheder, der ikke lever op til direktivets krav. Det betyder, at topledere i virksomheder, der ikke lever op til direktivets krav kan stilles direkte til ansvar. Derudover er der et krav om ledelsesforankring af cybersikkerhedsarbejdet, hvilket blandt andet indebærer, at ledelsen skal være bekendte med både direktivets krav og den risikostyring, virksomheden har implementeret.

Læs også: Cybersikkerhed giver konkurrencedygtighed

Rigtig mange danske virksomheder står overfor at skulle investere tid og ressourcer for at kunne leve op til kravene. Det gælder både for de samfundskritiske virksomheder, som også var omfattet af NIS1, fordi der er en række nye krav, de skal leve op til, og det gælder for en række sektorer, som hidtil ikke har været vant til at skulle stå til ansvar overfor myndigheder, når det gælder cybersikkerhed. Til gengæld vil virksomhederne, hvis direktivet får den ønskede effekt, være langt bedre rustet til at modstå digitale trusler og it-kriminalitet, ligesom vi på tværs af EU bliver mere modstandsdygtige overfor cyberangreb. 

Får stor effekt
Implementeringen af direktivet får altså stor effekt på dansk erhvervsliv, og derfor er ensartet implementering noget, som bør tilstræbes så vidt muligt både på tværs af sektorer og på tværs af EU-landene. For en virksomhed, der for eksempel både leverer strøm og internet til forbrugere, vil det være helt afgørende, at der ikke føres tilsyn fra to forskellige myndigheder, og at lovgivningen er harmoniseret på tværs af sektorer. Det samme gælder for virksomheder, der sælger deres varer og tjenester i flere EU-lande, og derfor er det helt afgørende, at lovgivningsarbejdet harmoniseres. Det kræver blandt andet implementeringsvejledninger fra de europæiske myndigheder, så medlemslandene ikke tolker lovteksten så forskelligt, at virksomheder skal leve op til vidt forskellige krav i de forskellige lande. I Danmark kræver det, at en kompetent myndighed sætter sig for bordenden af den danske implementering, så den danske implementering harmoniseres mest muligt.

Krav om leverandørsikkerhed
Et af de største hovedbrud bliver kravet om leverandørsikkerhed. Det betyder helt kort, at de omfattede virksomheder skal sikre, at deres vigtige leverandører – for eksempel it-leverandører – også lever op til direktivets krav. Dansk Erhverv mener, der bør være stor opmærksomhed om dette punkt. Vi risikerer både, at det bliver meget dyrt og ikke får den ønskede effekt, hvis hver enkelt virksomhed selv skal opfinde processer for at identificere kritiske leverandører og finde ud af, hvordan man som kunde sikrer, at ens leverandører lever op til de forskellige krav.  

Løbende dialog
Dansk Erhverv har fulgt arbejdet nøje og har en løbende dialog med relevante myndigheder og deltager derudover i et projekt af Industriens Fond, som skal kortlægge nøjagtigt, hvilke danske virksomheder, der vil være omfattet, når NIS2-direktivet træder i kraft. Derudover planlægges en række informationsmøder og webinarer for de berørte virksomheder, hvor førende eksperter kommer med gode råd til, hvordan virksomheder kommer i gang med implementeringen af direktivets krav. På papiret er der lang tid til sommeren 2024, hvor fristen for implementering forventes af ligge, men det kan kræve relativt store forandringer og allokering af ressourcer. Derfor er Dansk Erhvervs anbefaling hellere at komme i gang før end senere.

- PiB

Toyota Material Handling A/S

Sponseret

Effektivitet, komfort og lavere omkostninger: Derfor vælger flere den nye Traigo48 fra Toyota

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Relateret indhold

15.08.2025AlfaPeople / Microsolutions A/S

Sponseret

Asset Management i Dynamics 365 er nøglen til effektiv vedligehold

14.08.2025SCM.dk

Skærpede batterikrav rammer danske virksomheder fra august

13.08.2025SSI Schäfer

Sponseret

Digitalt testmiljø til fremtidens lager: SSI SCHÄFER lancerer WAMAS Emulation Center

12.08.2025Fellowmind Denmark A/S

Sponseret

Sikker overgang fra Navision til Business Central hos Farmfood

11.08.2025SCM.dk

Flere unge vælger tekniske uddannelser og styrker den grønne omstilling

11.08.2025SCM.dk

AI-agenter vil drive halvdelen af alle supply chain-løsninger i 2030

06.08.2025SCM.dk

Seniorer er en kæmpe ressource i det tekniske erhvervsliv

01.08.2025SCM.dk

Danmark bliver hjem for verdens stærkeste kvantecomputer

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO 14001 kursus: - Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001:2025 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på din erhvervede viden og færdigheder.

Dato

18.08.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn

Bureau Veritas
Kursus
FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhed (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhedskursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af ledelsessystemer i henhold til kravene i ISO 22000:2018.

Dato

18.08.2025

Tid

08:30

Sted

Vejle

Fellowmind Denmark A/S
Webinar
Always Azure – Skab værdi med Microsoft Azure

Vil du være på forkant med det nyeste i Azure og få konkrete idéer til, hvordan du udnytter platformen bedst muligt i din virksomhed?

Dato

18.08.2025

Tid

13:00

Sted

Online

Bureau Veritas
Seminar
ISO 9001 inspirationsseminar

ISO 9001 Inspirationsseminaret giver dig en grundlæggende forståelse for formål, baggrund og indhold for ISO 9001 standarden, som er en af de første og mest udbredte standarder og derfor betegnes som ”moderen af alle standarder”.

Dato

21.08.2025

Tid

08:30

Sted

Fredericia

Bureau Veritas
Seminar
ISO 9001 inspirationsseminar

ISO 9001 Inspirationsseminaret giver dig en grundlæggende forståelse for formål, baggrund og indhold for ISO 9001 standarden, som er en af de første og mest udbredte standarder og derfor betegnes som ”moderen af alle standarder”.

Dato

21.08.2025

Tid

08:30

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
Få styr på de nye krav om energiledelse, energi- og klimasyn baseret på BEK 761/2024

Er din virksomhed omfattet af Bekendtgørelsen, skal I sikre, at I opfylder de nye krav. På dette 2,5-times online minikursus, giver vi dig den viden, du har brug for for at leve op til de nye krav.

Dato

21.08.2025

Tid

09:00

Sted

Online