Fra usikkerhed til strategi.
Din MSPs NIS2-køreplan starter her.
NIS2 placerer MSP'er og MSSP'er i sektorer med høj kritikalitet. Risikoen er ikke kun regulatorisk, den er kommerciel. MSP'er, der hjælper kunderne med at navigere i NIS2, vinder forretninger. De, der ignorerer det, mister dem.
Hvad er NIS2?
NIS2 (Network and Information Security Directive 2) er et EU-direktiv om cybersikkerhed, der trådte i kraft i januar 2023 og skulle være gennemført i medlemslandene senest i oktober 2024. Hvert land gennemfører det via national lovgivning. Direktivet udvider kredsen af virksomheder, der skal opfylde krav til sikkerhed og hændelsesrapportering, og for første gang nævnes leverandører af IT-tjenester (MSP og MSSP) udtrykkeligt.
- Mellemstore og store MSP'er er direkte omfattet. Mindre MSP'er påvirkes gennem kundernes krav til deres leverandører.
- Dine kunders overholdelse kan afhænge af DIN overholdelse
- Manglende overholdelse betyder regulatorisk og økonomisk risiko, for både dig og dine kunder
- MSP'er der tilbyder NIS2-tilpassede tjenester får en betydelig konkurrencefordel
Hvad NIS2 kræver
Det her er, hvad jeres kunder skal forstå og have hjælp til, og hvor MSP'er kan tilbyde tjenester.
Hvem er omfattet
Mellemstore og store virksomheder i 18 sektorer, blandt andet energi, transport, vand, sundhed, digital infrastruktur, fremstilling og IT-tjenester. Nogle virksomheder er omfattet uanset størrelse.
Registrering
Omfattede virksomheder skal registrere sig hos deres tilsynsmyndighed.
Ledelsens ansvar
Ledelsen skal godkende og følge op på foranstaltningerne til risikostyring og gennemgå uddannelse i cybersikkerhed.
Hændelsesrapportering
Væsentlige hændelser rapporteres i tre trin: en tidlig varsling inden for 24 timer, en hændelsesunderretning inden for 72 timer og en endelig rapport inden for en måned.
Sanktioner
Op til 10 millioner euro eller 2 procent af den globale omsætning for væsentlige enheder og 7 millioner euro eller 1,4 procent for vigtige enheder.
Gridheart og MCF, sammen for øget cybersikkerhed
Gridheart samarbejder med den svenske Myndigheten för civilt försvar (MCF, tidligere MSB) og CERT-SE for at styrke MSP'ers evne til at opfylde NIS2 og hæve sikkerhedsniveauet hos svenske små og mellemstore virksomheder.
Formål
Styrke MSP'ers evne til at opfylde EUs NIS2-direktiv.
Træning og workshops
Udvikling af materialer og seminarer for øget viden.
Nye sikkerhedstjenester
Salgbare løsninger der styrker beskyttelsen mod ransomware og cybertrusler.
Resultat
MSP'er bliver den første forsvarslinje.
NIS2-guider og ressourcer
Download vores gratis ressourcer for at forstå NIS2-kravene og komme i gang.
NIS2-rapport
En omfattende guide for MSP'er der dækker NIS2-krav, udfordringer og en trinvis implementeringskøreplan.
Download PDFArtikel 21.2 - Nedbrydning
Sammenfatning af de ti risikostyringsforanstaltninger i NIS2 artikel 21, stk. 2 (a-j), de centrale krav din MSP skal opfylde.
Download PDFSikkerhedsvurderingsværktøj
Et tjeklistebaseret værktøj baseret på den fulde version fra MCF (tidligere MSB), tilpasset MSP'er.
Download PDFGuide til hændelsesrapportering
Praktisk vejledning om indberetning af væsentlige hændelser efter den svenske cybersikkerhedslov og NIS2: frister (24 timer, 72 timer, én måned), hvad der skal indberettes og en tjekliste for MSP'er.
Download PDFHvad Gridheart tilbyder for NIS2
Gratis NIS2-overholdelsesguide
En praktisk PDF-guide.
Gratis 1:1-konsultation
En 30-minutters session med en Gridheart NIS2-specialist.
Har kunden produktion eller styresystemer?
Mange virksomheder, der er omfattet af NIS2, har OT-miljøer med egne krav.
Ofte stillede spørgsmål
Få din gratis NIS2-guide + en 30-minutters konsultation
En af vores kolleger med specialviden inden for NIS2 kontakter jer inden for kort tid.