Danske virksomheder med væsentlige relationer til tyskland bør orientere sig i den tyske implementering af NIS2. Ikke mindst med henblik på supply-chain compliance og tidlig dialog om cybersikkerhedskrav hos tyske kunder, siger Jeppe Engell, chefkonsulent i DI Digital.

Foto: Getty
06.01.26 DIB Nyheder

Gør dig klar til massiv tysk NIS2-registrering

Danske virksomheder med tysk eksport bør gøre sig klar til, at cirka 29.500 virksomheder tyske virksomheder skal lade sig NIS2-registrere. Du kan få hjælp af DI.

Den 6. januar 2026 åbnede det tyske ”Bundesamt für Sicherheit in der Informationstechnik (BSI)” en ny NIS2-registrerings- og rapporteringsportal. Her skal ca. 29.500 tyske virksomheder registrere sig som NIS2-forpligtede enheder i forbindelse med implementeringen af EU’s NIS2-direktiv i tysk ret.

Ligesom det skete i Danmark, da NIS1 blev til NIS2, betyder det, at langt flere virksomheder bliver omfattet af reglerne, der - i al korthed - skal cybersikre kritiske sektorer som energi, sundhed, digitale tjenester, transport og forsyning.

Hvor vi i Danmark gik fra 1.000 til 3.500 omfattede virksomheder går tyskerne fra omkring 4.500 til omkring 29.500 virksomheder, der nu skal foretage en selvvurdering af, om de er “vigtige” eller “væsentlige” enheder under NIS2-rammen og derefter registrere sig.

- Registreringsportalen er tænkt som både det officielle register og indgang for rapportering af væsentlige cybersikkerhedshændelser og vil dermed blive et centralt element i Tysklands nationale NIS2-infrastruktur, siger Jeppe Engell, chefkonsulent i DI Digital.

Læs også: Tysk kickstart efter stillestående 2025

Stor betydning for danske virksomheder

For danske virksomheder med tyske datterselskaber betyder det, at de straks bør afklare, om en tysk koncernenhed falder inden for de nye NIS2-krav – og sikre, at registreringen i BSI-portalen bliver gennemført korrekt og rettidigt.

Danske virksomheder, der leverer løsninger, service eller digital infrastruktur til tyske NIS2-virksomheder, kan desuden forvente styrket fokus på leverandørsikkerhed og dokumentation af sikkerhedsforhold som del af tyske kunders compliance-processer.

- Udover registreringen kommer der desuden nye regler for rapporteringer af sikkerhedshændelser, risikostyringsforpligtelser samt krav til tekniske og organisatoriske sikkerhedsforanstaltninger. Det kan få konsekvenser for kontraktvilkår og audit-processer i leverandørkæder, siger Jeppe Engell.

Han fortsætter:

- Helt kort opsummeret bør danske virksomheder med væsentlige relationer til tyske enheder orientere sig nu – ikke mindst med henblik på supply-chain compliance og tidlig dialog om cybersikkerhedskrav hos tyske kunder.

Yderligere information kan findes på BSI hjemmesiden om NIS2-registrering

Har du brug for hjælp fra DI, kan du kontakte Jeppe Engell (kontaktinfo nedenfor)

Jeppe Engell

Jeppe Engell

Chefkonsulent

Relateret indhold