NIS2-direktivet er en oppdatert og utvidet versjon av det opprinnelige NIS-direktivet som ble vedtatt av EU i 2016, og må implementeres innen 24. oktober 2024. Formålet med direktivet er å styrke cybersikkerheten og beskytte kritisk infrastruktur, som er essensielt for samfunnets funksjon og økonomi. NIS2 introduserer en rekke nye krav og standarder. Dette er avgjørende for å møte dagens stadig økende cybertrusler. Les hvordan NIS2 påvirker din virksomhet og hvilke tiltak som må utføres for å ikke risikere bøter.
NIS2-direktiver må bli innført innen 24. oktober 2024. Hvis en virksomhet ikke oppfyller kravene i NIS2-direktivet vil det bety betydelige bøter som kan nå opptil 10 millioner euro, eller 2% av den årlige omsetningen, avhengig av hvilket beløp som er høyest.
NIS2 dekker et bredere spekter av sektorer og virksomheter, inkludert helsevesen, energi, transport, banktjenester, digitale infrastrukturer og offentlige forvaltninger.
Direktivet legger vekt på økt samarbeid og informasjonsdeling mellom medlemslandene for å bedre håndtere cybertrusler og hendelser.
NIS2 innfører ensartede sikkerhetskrav på tvers av EU, noe som bidrar til å redusere variasjoner i hvordan medlemslandene implementerer cybersikkerhetstiltak. Dette sikrer at alle virksomheter som opererer innenfor EU, møter de samme høye sikkerhetsstandardene.
Det er innført strengere mekanismer for tilsyn og håndheving av sikkerhetskravene, inkludert strengere sanksjoner for manglende overholdelse.
Direktivet utvider de berørte bransjene til å inkludere:
Direktivet pålegger ikke bare store selskaper å etterleve nye sikkerhetsstandarder, men også mange små og mellomstore bedrifter (SMB) som opererer innenfor de nevnte kritiske sektorer. Kravene gjelder spesielt for selskaper som:
Direktivet gjelder for alle selskaper som opererer innen EU, uavhengig av om de er basert i EU eller ikke. Dette betyr at også internasjonale selskaper som leverer tjenester til EU-markedet må etterleve NIS2-kravene. Hovedpunktene inkluderer:
I tillegg til NIS2-direktivet, innfører EU flere viktige reguleringer for å styrke digital sikkerhet og regulere ny teknologi. CER (Critical Entities Resilience Directive) fokuserer på å forbedre robustheten til kritiske enheter mot både fysiske og digitale trusler, mens AI Act etablerer regler for bruk og utvikling av kunstig intelligens for å sikre at AI-systemer er trygge og respektfulle overfor grunnleggende rettigheter. Disse tiltakene kompletterer NIS2 og reflekterer EUs omfattende tilnærming til å håndtere utfordringer i det digitale landskapet.
Les mer om NIS2-direktivet her: https://www.nis-2-directive.com
Vi er en ledende leverandør av avansert IT-drift, programvare, industriell IoT-teknologi og konsulenttjenester. Vi leverer løsninger som hjelper komplekse og transaksjonsintensive virksomheter med å optimalisere sin konkurransekraft. Med over 220 høyt dyktige og dedikerte ansatte betjener vi kunder i hele Norden – kunder som alle leverer samfunnskritiske tjenester.