21.05.25 DI Digital Nyheder

De første to NIS2-vejledninger er nu lanceret

Med en stor indsats og tæt samarbejde mellem myndigheder og erhvervsliv glæder vi os over, at Styrelsen for Samfundssikkerhed har lanceret de to første vejledninger til den vidtgående NIS2-lov, der træder i kraft den 1. juli. Loven er den mest omfattende på cyberområdet til dato og stiller skærpede krav til både offentlige myndigheder og virksomheder, der leverer kritisk infrastruktur – derfor er vejledning afgørende.

Vejledningerne – En nødvendighed og en hjælp 

I DI har vi længe arbejdet for at sikre, at rammerne for NIS2 er klare og reglerne til at forstå for danske virksomheder. Derfor er vi ekstra glade for, at de første to vejledninger nu har set dagens lys, og  virksomheder kan få glæde af dem. De nye vejledninger er nemlig en håndsrækning til virksomheder, der står overfor den store opgave med at implementere og leve op til NIS2-kravene.

“Her er vejledning til virksomhederne helt afgørende, og vi er derfor rigtig glade for, at Ministeriet for Samfundssikkerhed og Beredskab nu lancerer de første to i rækken. Vejledningerne er også resultatet af et offentligt-privat samarbejde, hvor DI sammen med andre interessenter har været inviteret ind i maskinrummet for at sikre, at de kommer flest mulige virksomheder til gavn”, siger teamleder i DI Digital, Bo Wiberg. 

Vejledningernes indhold og betydning 

Den første vejledning hjælper – sammen med det nyligt lancerede NIS2-tjek – virksomheder og myndigheder med at vurdere, om de er omfattet af NIS2-loven ved at give et overblik over de kriterier, der afgør, om en organisation er omfattet og inden for hvilke(n) sektor(er). Den type vejledning er helt central, da NIS2, modsat sin forgænger, vender logikken om og gør det op til den enkelte virksomhed og myndighed at vurdere, om de er omfattet og registrere sig på virk.dk inden for en tidshorisont på 3 mdr. efter ikrafttrædelsen den 1. juli.  

Den anden vejledning fokuserer på ledelsens ansvar ved at beskrive for bestyrelser og direktioner, hvilke roller og opgaver de har i forhold til at sikre, at deres organisation lever op til kravene i NIS2-loven. Med NIS2 får ledelsen nemlig en større opgave i forhold til at sikre det rette niveau af cyber- og informationssikkerhed i forretningen, bl.a. ved at skulle godkende og føre løbende tilsyn med implementeringen af sikkerhedstiltag (”foranstaltninger”) i den omfattede enhed. Også på dette område er vejledning helt central, da ledelsen ultimativt kan gøres personligt ansvarlig for manglende efterlevelse af NIS2-kravene.

Begge vejledninger markerer begyndelsen på en ny fase, hvor virksomheder skal i gang med det hårde arbejde, som implementeringen kræver.  

"Vi skal smøge ærmerne op og komme i gang, for implementeringen sker ikke ’overnight’, men kræver en masse arbejde, ressourcer og en systematisk indsats over tid. Vi finder kun de rigtige svar og de rette balancer, hvis vi viderefører dialogen og samarbejdet mellem myndigheder og virksomheder – både frem mod ikrafttrædelsen 1. juli, men også efterfølgende, når vi har haft lejlighed til at se, hvordan reglerne virker i praksis”, siger Bo Wiberg. 

Find de første vejledninger her. 

Omfattende indsats bag vejledningerne 

Arbejdet med at udvikle vejledningerne har krævet et omfattende og integreret samarbejde mellem udvalgte aktører. Hos DI Digital har vi været tæt involveret i processen med at kommentere og inddrage virksomhedernes perspektiv i implementeringen af NIS2-direktivet i dansk lov. Maja Friis Henriksen og Jeppe Engell, der er fagkonsulenter på dagsordenen, spiller centrale roller i dette arbejde og har fokus på at sikre, at virksomhedernes behov og bekymringer bliver hørt og adresseret. 

På myndighedssiden har Ministeriet for Samfundssikkerhed og Beredskab vist stor lydhørhed overfor de input, som DI løbende har fremført. Ministeriet har prioriteret at skabe en inddragende proces, der har resulteret i vejledninger, der skal komme erhvervslivet til gavn. Vejledningerne er dermed en vigtig milepæl, som vil hjælpe mange danske virksomheder i gang med at navigere i de nye krav.

I DI følger vi fortsat udviklingen tæt, og som led heri arbejder vi intensivt på lanceringen af et opdateret vejledningssite til NIS2, der vil give omfattende støtte og vejledning til vores medlemsvirksomheder. 

Indtil da, kan du stadig finde information og vejledning på i DI’s nuværende vejledningsunivers univers. 

Relateret indhold