Ny undersøgelse: To ud af tre når ikke NIS2-frist

To ud af tre forventer at overskride deadlinen for, hvornår de skal være klar med implementeringen af NIS2, der er EU’s nye cybersikkerhedsdirektiv. Topledelsen, inklusive bestyrelsen, risikerer bøder.

En ny undersøgelse fra Veeam Software, som dækker over 500 IT-beslutningstagere fra Belgien, Frankrig, Tyskland, Holland og Storbritannien, viser, at to ud af tre (66 procent) af virksomhederne forventer at misse fristen for at blive compliant. Foto: 123rf.com.

07.10.2024

SCM.dk

En ny undersøgelse fra Veeam Software, udført af Censuswide, viser, at kun 43 procent af IT-beslutningstagere i EMEA-regionen mener, at NIS2 vil forbedre EU's cybersikkerhed væsentligt. Det er på trods af, at hele 90 procent af respondenterne rapporterede mindst én sikkerhedshændelse i løbet af de sidste 12 måneder, som NIS2-direktivet kunne have forhindret.

Undersøgelsen, som dækker over 500 IT-beslutningstagere fra Belgien, Frankrig, Tyskland, Holland og Storbritannien, viser, at to ud af tre (66 procent) af virksomhederne forventer at misse fristen for at blive compliant. Selvom næsten 80 procent tror, at de på sigt vil opfylde kravene, angiver mange forhindringer som teknisk gæld, manglende støtte fra ledelsen og utilstrækkelige budgetter.

Særligt bemærkelsesværdigt er det, at 44 procent af de adspurgte har oplevet mere end tre cyberhændelser det seneste år, hvoraf 65 procent var "meget kritiske". Andre udfordringer ved at overholde NIS2 omfatter mangel på cybersikkerhedskompetencer, overlap med andre lovgivninger som GDPR, samt manglende fokus og ressourcer.

Veeams EMEA Field CISO, Andre Troskie, påpeger, at NIS2 flytter ansvaret fra IT-afdelingen til bestyrelseslokalet, hvilket kræver øget opmærksomhed fra ledelsen for at sikre modstandsdygtighed mod cybertrusler.

Læs også: Ny rapport viser klar plan for at gøre Danmark fossilfrit

Selvom 74 procent af respondenterne ser NIS2 som gavnligt, er mange skeptiske overfor, om det vil forbedre EU’s samlede cybersikkerhed væsentligt.

Direktivet træder i kraft i EU den 18. oktober 2024 og i Danmark fra januar 2025. Direktivet har til formål at styrke cybersikkerheden ved at stille skrappe krav til sikkerhed og rapportering.

Kilde:  Veeam.

/ PiB

Toyota Material Handling A/S

Sponseret

Er du klar til at træffe de rigtige beslutninger for fremtidens logistik?

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Relateret indhold

22.05.2025SCM.dk

Cobot sætter nye standarder i kollaborativ automation

22.05.2025Datacon A/S

Sponseret

Case: Munck Gruppen

21.05.2025SCM.dk

Carmo løfter dokumentationen med ny automatiseret CO2-beregner

21.05.2025Bredana Axcite A/S

Sponseret

Betaler I for meget for Dynamics 365 licenser

19.05.2025SCM.dk

Cyberaktivister øger truslen med DDoS-angreb

14.05.2025SCM.dk

Digitalisering som løftestang for bæredygtighed og ESG

13.05.2025Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

12.05.2025SCM.dk

AI og cybersikkerhed sætter dagsordenen på Technomania 2025

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle