Gemt

NIS2-implementeringen udfordrer danske virksomheder med stramme deadlines

03. april 2024

Endelig – lidt – ny viden om NIS2-implementeringen efter en lang periode med sparsommelig vidensdeling. Det kommer på baggrund af et Folketingsspørgsmål, stillet af Det Konservative Folkepartis Merete Scheelsbeck. 

Mens NIS2-direktivet er sat til at træde i kraft i hele EU den 1. januar 2025, har disse forsinkelser rejst bekymring blandt danske virksomheder, der nu står overfor en stram tidsramme til at forberede sig på de nye krav. 

Et spørgsmål er fraværet af en formel overgangsperiode for tilsyn, som efterlader virksomhederne mindre tid til at justere deres cybersikkerhedspraksis i overensstemmelse med de nye skærpede cybersikkerhedskrav.

Denne situation er især problematisk, da virksomhederne allerede føler sig presset af den kortere tid til rådighed på grund af den nationale forsinkelse, jf. Forsvarsministerens pressemeddelelse af d. 5. februar. Forsvarsministeren har nu i sit svar på KF’s spørgsmål anført, at et lovforslag for NIS2 vil blive sendt i offentlig høring i løbet af foråret 2024, med målet om at fremsætte lovforslaget for Folketinget i oktober 2024.

Lovforslaget vil sigte mod en minimumsimplementering af direktivet og vil holde sig nøje til dets ordlyd.  Det er et velkendt faktum, at mens nogle virksomheder besidder avancerede kompetencer indenfor cybersikkerhed, mangler andre grundlæggende ressourcer til effektivt at beskytte sig mod cybersikkerhedtrusler.  

NIS2-direktivet udgør en nøgleplatform for at forbedre cybersikkerhed på tværs af alle omfattede virksomheder, uanset deres nuværende sikkerhedskompetencer. Det åbner op for, at regeringen og relevante myndigheder kan spille en afgørende rolle i at tilbyde en mere inkluderende vejledning og støtte til cybersikkerhed.  

Ved at facilitere adgang til omfattende vejledning, både specifikt om NIS2 og om cybersikkerhed generelt, understreger NIS2 behovet for en samlet indsats for at hæve sikkerhedsstandarden blandt virksomheder.  

Dansk Erhverv understreger stadigvæk vigtigheden af, at virksomheder hurtigst muligt får adgang til den nødvendige vejledning for effektivt styrke deres forsvar mod cybersikkerhedstrusler. NIS2 er i sig selv ikke nødvendigvis et lighedstegn med god IT-sikkerhed, og det er derfor oplagt for regeringen at bruge NIS2 som en platform til at vejlede om god cybersikkerhed.

Kontakt

Teknologi, Digitalisering & Tele

Joen Magieres

Politisk konsulent