Bliv klar til NIS2 med Strøm Hansen

Overblik over de vigtigste NIS2-krav

Kravområde
Hvad det betyder konkret
01Risikostyring
Løbende identifikation og vurdering af cybertrusler mod IT og OT
02Netværkssegmentering
Adskillelse af kritiske systemer, så et angreb ikke spreder sig frit
03Digital adgangsstyring
Styring af hvem der har adgang til hvilke systemer og data (IAM)
04Sårbarhedshåndtering
Løbende opdatering og patching af systemer og software
05Backup og gendannelse
Sikker, testet backup af data, så I kan komme hurtigt i drift igen
06Hændelsesrapportering
 
Inden for 24 timer
Tidlig varsling
 
Inden for 72 timer
Uddybende underretning
 
Inden for 1 måned
Endelig rapport efter cyberhændelsen

Vores ydelser inden for NIS2 inkluderer:

  • Vi kortlægger krav, risici og indsatsområder i forhold til jeres organisation og IT-/OT-infrastruktur. Til større virksomheder tilbyder vi en struktureret gennemgang, der munder ud i en prioriteret handlingsplan med konkrete tidsestimater. Til mindre virksomheder skaber vi overblik over, hvilke krav der er relevante, og hvordan de opfyldes uden unødvendig kompleksitet.

  • Vi udfører analyser, der identificerer cybertrusler og tekniske sårbarheder på tværs af netværk, systemer og drift. I får en konkret rapport med prioriterede fund, så I ved, hvad der skal løses først. 

  • Vi hjælper med at udarbejde de procedurer, roller og ansvarsfordeling, dokumentationskrav og beredskabsplaner, der kræves i NIS2 - herunder en klar proces for at eskalere og inddæmme en hændelse og overholde de lovpligtige rapporteringsfrister (se overblikket ovenfor).

     

    Planerne udarbejdes, så de kan bruges i praksis ved en reel hændelse - ikke kun ligge klar til et audit. For mindre virksomheder tilbyder vi praktisk hjælp til at få styr på rapporteringspligt og dokumentationskrav.

  • Vi leverer og implementerer overvågning af netværk, OT-enheder og PLC'er, IDS, digital adgangsstyring, kryptering, firewall, sikkerhedsopdateringer, sikre backup-løsninger og virtualiserede serverløsninger - sammensat efter sikkerhedsprincipper for netværksdesign, så I får én samlet teknisk platform, der reelt styrker jeres cyberberedskab. Mindre virksomheder får konkret hjælp til valg af udstyr og løsninger.

  • Vi tilbyder løbende overvågning af jeres net- og informationssystemer for at opdage og reagere hurtigt på sikkerhedsbrud eller cyberangreb og minimere deres indvirkning på jeres virksomhed. Ved en hændelse er I ikke overladt til jer selv - vi er med i håndteringen fra første øjeblik.

Uforpligtende rådgivning - kom godt i gang med NIS2

Få en uforpligtende gennemgang:

Ofte stillede spørgsmål om NIS2:

  • NIS2-loven skelner mellem væsentlige enheder (bl.a. energi, drikkevand, spildevand, transport, sundhed, finans, digital infrastruktur og offentlig forvaltning) og vigtige enheder (bl.a. fremstillingsindustri, kemikalier, fødevarer, affaldshåndtering, post- og kurertjenester samt digitale udbydere som cloud, datacentre og markedspladser).

     

    Begge kategorier er omfattet af loven, dog med forskellige krav til tilsyn og bødeniveau. Som udgangspunkt gælder loven, hvis I har mindst 50 ansatte eller en årlig omsætning/balance over 10 mio. EUR og opererer i en af de omfattede sektorer. 

     

    Mindre virksomheder kan også blive omfattet, hvis de leverer kritiske ydelser til en omfattet enhed - f.eks. som underleverandør. Vi hjælper med en konkret vurdering af jeres situation.

  • NIS2 stiller krav til cybersikkerhed og vedrører beskyttelse af IT- og OT-systemer mod digitale trusler. CER stiller krav til fysisk og operationel modstandsdygtighed og omhandler evnen til at modstå fysiske hændelser som naturkatastrofer, sabotage eller strømsvigt.

     

    Mange virksomheder er omfattet af begge og bør se dem som to dele af samme robusthedsstrategi.

     

    Læs mere på CER og kritisk infrastruktur.

  • Manglende overholdelse kan udløse bøder på op til 10 mio. EUR eller 2% af den globale årsomsætning for væsentlige enheder - og op til 7 mio. EUR eller 1,4% for vigtige enheder, alt efter hvad der er højest.

     

    Herudover kan ledelsen i grove tilfælde af forsømmelse eller forsæt holdes personligt ansvarlig, ligesom loven kræver, at ledelsen godkender sikkerhedsforanstaltningerne, fører tilsyn med dem og deltager i undervisning om cyberrisici.

  • Det afhænger af jeres nuværende sikkerhedsniveau og virksomhedens størrelse. Loven trådte i kraft den 1. juli 2025 uden overgangsperiode, så kravene gælder allerede nu.

     

    For mange mindre og mellemstore virksomheder tager en grundlæggende gennemgang og de første tiltag typisk 2-4 måneder, mens en fuld implementering med dokumentation og tekniske løsninger kan strække sig over 6-12 måneder.

     

    Vi starter altid med en uforpligtende gennemgang, der giver et konkret tidsestimat for netop jeres virksomhed.

  • Ja. NIS2 stiller krav til begge dele, og for industri- og forsyningsvirksomheder er OT-sikkerhed (PLC'er, SCADA-systemer, produktionsudstyr) ofte den største udfordring - både fordi det traditionelt har været mindre beskyttet end IT-miljøet, og fordi et OT-nedbrud har direkte driftsmæssige konsekvenser. Hos Strøm Hansen arbejder vi med begge områder samlet.