NIS 2-direktivet

Hvad er NIS 2 (Network and Information Security Directive)?

NIS 2-direktivet er et EU-direktiv, der har til formål at sikre et højt fælles niveau af cybersikkerhed i den Europæiske Union. Det erstatter det oprindelige NIS-direktiv fra 2016 og styrker sikkerhedskravene, tager fat på sikkerheden i leverandørkæderne og indfører harmoniserede sanktioner. NIS 2-direktivet blev vedtaget af Europa-Parlamentet og Rådet for Den Europæiske Union i slutningen af 2022 og har været gældende i EU siden 18.10.2024. Medlemslandene skal omsætte direktivet til national lovgivning.

Hvem er omfattet af NIS 2-direktivet?

NIS 2 omhandler først og fremmest krav til virksomheder:

Mens NIS 1-direktivet primært beskæftiger sig med kritiske infrastrukturer og udbydere af relevante digitale tjenester, udvider NIS 2-direktivet sektorerne til at omfatte produktionsindustrien: maskinproduktion, producenter af databehandlingsudstyr, elektroniske og optiske produkter, elektrisk udstyr, motorkøretøjer og dele til motorkøretøjer samt anden køretøjsproduktion. Inden for disse brancher er virksomheder med mere end 50 ansatte eller en årlig omsætning eller årsbalance på mere end 10 millioner euro berørt.

Mand i jakkesæt holder en mobil enhed i hænderne, hvorpå der ses et paragraflogo.

Hvordan opnår virksomheder overensstemmelse med NIS 2?

For at opnå overensstemmelse med NIS 2 skal de berørte organisationer træffe flere foranstaltninger, bl.a.:

  • Risikostyring: Implementering af processer til at identificere og vurdere risici.
  • Sikkerhedsforanstaltninger: Introduktion til tekniske og organisatoriske foranstaltninger med henblik på reduktion af risici.
  • Rapportering af hændelser: Etablering af procedurer for rapportering af sikkerhedshændelser til de ansvarlige myndigheder.
  • Overvågning og audits: Regelmæssig kontrol og evaluering af sikkerhedsforanstaltningerne.

Hvordan implementeres NIS 2?

NIS 2 håndhæves af de nationale myndigheder i EU's medlemslande, som er ansvarlige for at overvåge og sikre overholdelse af direktivet. I Tyskland er Bundesamt für Sicherheit in der Informationstechnik (BSI) den ansvarlige myndighed.

Nærbillede af dokumenter, en laptop i baggrunden

Håndhævelsesforanstaltninger:

  1. Rapporteringsforpligtelser: Virksomheder skal rapportere sikkerhedshændelser. NIS 2 indfører et rapporteringssystem i tre trin, der skal forbedre gennemsigtigheden og reaktionsevnen.
  2. Tilsynsforanstaltninger: I Tyskland har Bundesamt für Sicherheit in der Informationstechnik (BSI) udvidede beføjelser til at udføre audits og inspektioner for at kontrollere, at sikkerhedskravene overholdes.
  3. Sanktioner: Hvis direktivet ikke overholdes, kan der pålægges sanktioner, som varierer, afhængigt af hvor alvorlig overtrædelsen er.

Support og rådgivning:
I Tyskland tilbyder Bundesamt für Sicherheit in der Informationstechnik (BSI) berørte virksomheder support og rådgivning for at lette gennemførelsen af NIS 2. Virksomheder bør træffe proaktive foranstaltninger for at forbedre deres IT-sikkerhed og forberede sig på de nye krav. Den Europæiske Unions Agentur for Cybersikkerhed (ENISA) tilbyder mange nyttige oplysninger om cybersikkerhed.

Hvad er forskellen på NIS 2, Cyber Resilience Act og maskinforordningen?

NIS 2, Cyber Resilience Act og maskinforordningen er en del af et omfattende regelsæt i EU, der skal styrke cybersikkerheden og robustheden. Mens NIS 2 fokuserer på sikkerheden i netværk, informationssystemer og krav på virksomhedsniveau, har Cyber Resilience Act til formål at forbedre cybersikkerheden i produkter med digitale elementer. Maskinforordningen supplerer disse foranstaltninger ved at fastlægge sikkerhedskrav til maskiner og industriprodukter.

Yderligere oplysninger

Top
Hovedkontor

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Tyskland

Telefon: +49 711 3409-0
E-mail: info@pilz.de

Teknisk support

Telefon: +49 711 3409 444
E-mail: support@pilz.com

Amerika

  • USA (afgiftsfrit): +1 877-PILZUSA (745-9872)
  • Mexico: +52 55 5572 1300
  • Brasilien: + 55 11 4942-7032
  • Canada: +1 888-315-PILZ (315-7459)

Europa

  • Østrig: +43 1 7986263-444
  • Tyrkiet: +90 216 577 55 52
  • Rusland: +7 495 6654993
  • Belgien: +32 9 321 75 70
  • Storbritannien: +44 1536 460866
  • Frankrig (afgiftsfrit): +33 3 88104000
  • Finland: +358 10 3224030 / +45 74436332
  • Holland: +31 347 320477
  • Italien: +39 0362 1826711
  • Irland: +353 21 4804983
  • Portugal: +351 229 407 594
  • Danmark: +45 74436332
  • Spanien: +34 938497433
  • Schweiz: +41 62 889 79 32
  • Tyskland: +49 711 3409 444
  • Sverige: +46 300 13990 / +45 74436332

Asien-Stillehavs-regionen

  • Thailand: +66 210 54613
  • Japan: +81 45 471 2281
  • Singapore: +65 6829 2920
  • New Zealand: +64 9 6345350
  • Kina: +86 400-088-3566
  • Australien (afgiftsfrit): +61 3 9560 0621 / 1300 723 334
  • Taiwan: +886 70 1015 0068 (當地網路電話)
  • Sydkorea: +82 31 778 3390
Var denne artikel nyttig?
Åbn kontaktformularen
Telefon:+49 711 3409 444
Mail: support@pilz.com

Hvad kan vi hjælpe dig med?


Jeg er klar over, at de indsamlede personoplysninger uden mit samtykke kun vil blive brugt til ordrebehandling og behandling af mine forespørgsler. Yderligere oplysninger om databeskyttelse og vores databeskyttelsesrådgivers kontaktoplysninger finder du her: Pilz-databeskyttelse
Det er altid muligt at tilbagekalde samtykket (en e-mail er tilstrækkelig).

* Obligatorisk felt