NIS2 får stor effekt på dansk erhvervsliv

NIS2-direktivet er formelt vedtaget, og med nogle få ændringer i forhold til de seneste versioner er direktivet nu klar til at blive offentliggjort i EU Lovtidende, hvorefter nedtællingen for implementering i medlemslandene begynder. Med direktivet udvides de omfattede sektorer, fordi de samfundskritiske funktioner suppleres med en række sektorer, der leverer produkter og tjenester, som er væsentlige for samfundsdriften blandt andet post- og kurertjenester, producenter af transportudstyr samt nogle fødevarevirksomheder.

NIS2-direktivet er formelt vedtaget, og med nogle få ændringer i forhold til de seneste versioner er direktivet nu klar til at blive offentliggjort i EU Lovtidende, hvorefter nedtællingen for implementering i medlemslandene begynder. Foto: Arkivfoto..

20.12.2022

SCM.dk

Sammenlignet med det første NIS-direktiv er en af de mest markante ændringer sanktioner mod personer i ledelsen hos virksomheder, der ikke lever op til direktivets krav. Det betyder, at topledere i virksomheder, der ikke lever op til direktivets krav kan stilles direkte til ansvar. Derudover er der et krav om ledelsesforankring af cybersikkerhedsarbejdet, hvilket blandt andet indebærer, at ledelsen skal være bekendte med både direktivets krav og den risikostyring, virksomheden har implementeret.

Læs også: Cybersikkerhed giver konkurrencedygtighed

Rigtig mange danske virksomheder står overfor at skulle investere tid og ressourcer for at kunne leve op til kravene. Det gælder både for de samfundskritiske virksomheder, som også var omfattet af NIS1, fordi der er en række nye krav, de skal leve op til, og det gælder for en række sektorer, som hidtil ikke har været vant til at skulle stå til ansvar overfor myndigheder, når det gælder cybersikkerhed. Til gengæld vil virksomhederne, hvis direktivet får den ønskede effekt, være langt bedre rustet til at modstå digitale trusler og it-kriminalitet, ligesom vi på tværs af EU bliver mere modstandsdygtige overfor cyberangreb. 

Får stor effekt
Implementeringen af direktivet får altså stor effekt på dansk erhvervsliv, og derfor er ensartet implementering noget, som bør tilstræbes så vidt muligt både på tværs af sektorer og på tværs af EU-landene. For en virksomhed, der for eksempel både leverer strøm og internet til forbrugere, vil det være helt afgørende, at der ikke føres tilsyn fra to forskellige myndigheder, og at lovgivningen er harmoniseret på tværs af sektorer. Det samme gælder for virksomheder, der sælger deres varer og tjenester i flere EU-lande, og derfor er det helt afgørende, at lovgivningsarbejdet harmoniseres. Det kræver blandt andet implementeringsvejledninger fra de europæiske myndigheder, så medlemslandene ikke tolker lovteksten så forskelligt, at virksomheder skal leve op til vidt forskellige krav i de forskellige lande. I Danmark kræver det, at en kompetent myndighed sætter sig for bordenden af den danske implementering, så den danske implementering harmoniseres mest muligt.

Krav om leverandørsikkerhed
Et af de største hovedbrud bliver kravet om leverandørsikkerhed. Det betyder helt kort, at de omfattede virksomheder skal sikre, at deres vigtige leverandører – for eksempel it-leverandører – også lever op til direktivets krav. Dansk Erhverv mener, der bør være stor opmærksomhed om dette punkt. Vi risikerer både, at det bliver meget dyrt og ikke får den ønskede effekt, hvis hver enkelt virksomhed selv skal opfinde processer for at identificere kritiske leverandører og finde ud af, hvordan man som kunde sikrer, at ens leverandører lever op til de forskellige krav.  

Løbende dialog
Dansk Erhverv har fulgt arbejdet nøje og har en løbende dialog med relevante myndigheder og deltager derudover i et projekt af Industriens Fond, som skal kortlægge nøjagtigt, hvilke danske virksomheder, der vil være omfattet, når NIS2-direktivet træder i kraft. Derudover planlægges en række informationsmøder og webinarer for de berørte virksomheder, hvor førende eksperter kommer med gode råd til, hvordan virksomheder kommer i gang med implementeringen af direktivets krav. På papiret er der lang tid til sommeren 2024, hvor fristen for implementering forventes af ligge, men det kan kræve relativt store forandringer og allokering af ressourcer. Derfor er Dansk Erhvervs anbefaling hellere at komme i gang før end senere.

- PiB

Toyota Material Handling A/S

Sponseret

Effektivitet, komfort og lavere omkostninger: Derfor vælger flere den nye Traigo48 fra Toyota

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Relateret indhold

16.06.2025SCM.dk

Additive manufacturing skal være en del af fremtidens industri

13.06.2025SCM.dk

Nordic Hydrogen bringer grøn brint tættere på kilden

13.06.2025SCM.dk

Danmark kan blive frontløber i europæisk AI-udvikling

11.06.2025Fellowmind Denmark A/S

Sponseret

AURA digitaliserer forretningen med Microsoft Dynamics 365 Finance & Operations

05.06.2025SCM.dk

RFID: Terma Aerostructures indgår partnerskab med Lyngsoe Systems om digital produktionsomstilling

03.06.2025AGR

Sponseret

AGR udvider fra forsyningskædestyring til leverandørstyring

22.05.2025SCM.dk

Cobot sætter nye standarder i kollaborativ automation

22.05.2025Datacon A/S

Sponseret

Case: Munck Gruppen

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DNV Business Assurance Denmark
Kursus
Afvigelseshåndtering og årsagsanalyse

I forbindelse med lukning af afvigelser og andre interne udfordringer er det meget vigtigt at få lavet en ordentlig årsagsanalyse. Årsagsanalysen laves for at identificere de grundlæggende eller underliggende årsager, få dem rettet og dermed forhindre gentagelser. Det sker jo af og til, at vi løser det samme problem igen og igen.

Dato

24.06.2025

Sted

Odense

Dansk Standard
Kursus
ISO 9001 diplomkursus i kvalitetsledelse - 2 dage

På dette to-dages ISO 9001 kursus præsenteres du for indholdet i ISO 9001 standarden. Samtidig lærer du, hvordan de enkelte krav til kvalitetsledelse bør efterleves i praksis. Kurset i ISO 9001 tager dig igennem de forskellige faser ved implementering af et ledelsessystem for kvalitet.

Dato

24.06.2025

Sted

Dansk Standard, 12 etage, Sal 2 Göteborg Plads 1 2150 Nordhavn

Fellowmind Denmark A/S
Webinar
Microsoft 365 Update

Få overblikket over de vigtigste nyheder i Microsoft 365 og Copilot hver måned.

Dato

25.06.2025

Tid

13:00

Sted

Online

Fellowmind Denmark A/S
Webinar
Microsoft Fabric Update

Unleash the boundless potential of Microsoft Fabric: Your monthly source for cutting-edge news and limitless opportunities.

Dato

25.06.2025

Tid

15:00

Sted

Online

Implement Consulting Group
Webinar
Enhancing production planning in SAP

Unlocking the power of PP/DS for future efficiency

Dato

26.06.2025

Tid

09:30

Sted

Online

DNV Business Assurance Denmark
Kursus
APQP4WIND Management Awareness Training

Event Description

Dato

30.06.2025

Tid

08:30

Sted

Online