EU har vedtaget et fælles sprog for IT- og INFORMATIONSSIKKERHED

Market Unit Lead Henrik Engqvist og Senior Security Advisor Mette Nikander fra it-sikkerhedsselskabet Nixu.

Af:

Med det nye NIS2 direktiv fra EU løftes it-sikkerhed op på et helt nyt niveau. Det kommer til at stille en række nye krav til virksomhederne, der skal være klar til at kunne efterleve dem om blot halvandet år.

I løbet af efteråret 2024 træder det nye NIS2-direktiv i kraft. Et direktiv, der skal være med til at sætte et nyt og højere niveau for fælles datasikkerhed på tværs af EU. Det nye direktiv regulerer virksomheder og myndigheder på cyber- samt informationssikkerhedsområdet og kommer til at omfatte en række sektorer, der ikke tidligere har været omfattet af regulering. Blandt andre sektorer inden for fødevarer, spildevand og affald samt udvalgte sektorer i fremstillingsindustrien.

”Selv om der er halvandet år til, er det imidlertid ikke for tidligt at komme i gang. At blive compliant med det nye direktiv bliver man nemlig ikke sådan lige fra den ene dag til den anden”. Det siger Senior Security Advisor Mette Nikander fra it-sikkerhedsselskabet Nixu, og Market Unit Lead Henrik Engqvist er helt enig i den betragtning. Han er glad for det nye direktiv, og selv om der sikkert er nogle virksomheder, der synes det vil gøre dagligdagen mere besværlig, ser han modsat på det som en mulighed for at sikre virksomhedernes forretning.

Positivt afkast
”Min opfordring til virksomhederne er at se NIS2 direktivet, der kommer til at omfatte langt flere typer af virksomheder end det nuværende NIS1 direktiv, som en forretnings enabler. Ideen med direktivet er nemlig, at det skal øge sikkerheden på tværs af virksomhedernes værdi- og leverandørkæde. Man kan som leverandør risikere at blive bortdømt, hvis ens kunde forventer, man er NIS2 compliant, men man ikke er det”, siger Henrik Engqvist. Både han og Mette Nikander gør opmærksom på, at det givet er noget, man ikke altid er opmærksom på ned gennem leverandørkæden. Det bliver imidlertid en nødvendighed, fordi der med NIS2 virkelig sættes fokus på it-sikkerhed fra EU’s side. Ud over risikoen for at kunne blive bortdømt som leverandør, er der nemlig også en risiko for økonomiske sanktioner, hvis man som virksomhed ikke lever op til direktivet.

Hele organisationen skal med
”Man taler ikke så meget om det, men der er givet virksomheder, der tager manglende it-sikkerhed som en kalkuleret risiko i håbet om ikke at opleve sikkerhedsbrister, men det er altså slut nu. Enten er man compliant, eller også er man ikke”, siger Mette Nikander videre. Både hun og Henrik Engqvist føjer til, at NIS2 ikke blot handler om it-sikkerhed set ud fra et teknologisk synspunkt, men også fra et organisatorisk synspunkt.

”Alle skal kende deres rolle i virksomheden og forstå, hvor vigtigt det er, at it-sikkerhed også handler om medarbejdermæssig adfærd og parathed. Det at agere klogt og velovervejet skal være en del af virksomhedens DNA. Det er lige så vigtigt for os at rådgive vores kunder om, når vi leverer løsninger til dem”, uddyber Henrik Engqvist. Han siger videre, at man hos Nixu oplever, at virksomhederne allerede har hørt om NIS2 og derfor kan mærke øget interesse for deres sikkerhed.

En investering i tryghed
”Danmark er et af de mest digitaliserede samfund i verden. Derfor står vi også forrest på øretævernes holdeplads, når det gælder risikoen for sikkerhedsbrister. Uanset om det er personfølsomme data, kundedata eller andre former for forretningskritiske data, kan et angreb blive katastrofalt og i sidste ende måske koste virksomhedens eksistens”, forklarer Henrik Engqvist og understreger vigtigheden af at blive NIS2 compliant hurtigst muligt.

Mette Nikander føjer til, at det handler om ikke at se det nye EU-direktiv som et benspænd, men snarere som et konkurrenceparameter. Det gælder for virksomheden om at se opgradering af sikkerheden som en investering mod kompromittering, tab eller tyveri af data. Samtidig skal virksomheden være klar over, at der ikke er tale om en engangsforeteelse. Det at have styr på sikkerheden er en løbende proces, der i princippet aldrig slutter.

5 gode råd til it-sikkerhed fra Nixu
Mange teknologiproducenter råder virksomhederne til at have en ”zero trust” politik, når det gælder it-sikkerhed. Det støtter godt op om de nye krav til it-sikkerhed i NIS2, og 5 gode råd fra Nixu til. Forbedret it-sikkerhed er:

  • Kend til hvad der skal beskyttes.
  • Forstå de sikkerhedskontroller, der allerede er etableret.
  • Inkorporer nye værktøjer og moderne arkitektur.
  • Vedtag og følg detaljerede policies. 
  • Monitorér og alarmér.

Se mere her: www.nixu.com/dk

Seneste nyt

ejendomme131125
Ejendomme
LOVFORSLAG OM VÆRDIANSÆTTELSER AF ANDELSBOLIGER FREMSAT - Billede
Flere ejerboliger: Realiserbare løsninger er vejen frem
Ejendom Danmark
Ejendomsbranchen samledes til topmøde under temaet ’Nutiden’
sisse_marie_welling_borgmester_3
SF’s overborgmesterkandidat tordner mod ejendomsinvestorer fra pensionssektoren
Vordingborg Nordhavn
Regeringen udpeger industriparker, men det vil være et stort arbejde at trække dem i gang

Mest læste på BusinessReview.dk

Foto BRL 271025
AMR: Når antibiotika ikke længere virker – og rutineoperationer bliver risikable
Fremtidens ledelse_Berlingske_-1
Fremtidens Ledelse
sko_opdateret_
Change of Control-klausulers betydning
sign
Fremtidens mobilitet er delt
Carina i varehus--
Vi vil gerne ansætte flere kvinder
ny foto-LSS-scaled-e1726321186840.jpg.pagespeed.ce
Tech former vores fremtid, men hvor er kvinderne?
Modern wooden house with stone fence in front
Bæredygtigt byggeri er blevet et konkurrenceparameter
SiteHub 3--
Materialelogistik er sund fornuft for både miljø og bundlinje
Martin Ø hero
Kontor-udlejere harafstået fra at hæve huslejen som følge af inflationen
Groenningen-NV_Koebenhavns-Kommune-1_Foto-Jens-Christian-Roerbaek-Kruse
3 hurtige

Hvad er NIS2
NIS2-direktivet er en modernisering af NIS-direktivet (Europa-Parlamentets og Rådets direktiv (EU) 2016/1148 af 6. juli 2016 om foranstaltninger, der skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer i hele Unionen. NIS2 omfatter organisationer i sektorer, der håndterer vigtig og/eller samfundskritik infrastruktur, herunder blandt andet inden for energi, transport, sundhed, drikkevand, spildevand, fødevareforsyning, affaldshåndtering og offentlig administration, men kan også være relevant for underleverandører til disse.

(Kilde: Kammeradvokaten)

Læs også

46bb2492-8198-48b7-b562-1c1487e5f015
PwC styrker sin forretning inden for Cyber, Risk & Regulation
Virksomheder står i dag over for en række nye og skærpede krav om cybersikkerhed fra EU og nationale myndigheder, samtidig med at de...
Procesoverblik
Sådan får SMV’er styr på kravene – uden dyre systemer
For mange små og mellemstore virksomheder er krav om dokumentation, ISO-standarder og rapportering ikke længere noget, man kan gemme...
image00029
Danmarks første AX2Go-system skaber sikkerhed og fleksibilitet for Urban Help
Carl Ras er de første i branchen til at levere adgangskontrolsystemet AX2Go til Urban Help. Løsningen sikrer både fleksibilitet og...