EU-direktiv · NIS2

    Fra usikkerhed til strategi.
    Din MSPs NIS2-køreplan starter her.

    NIS2 placerer MSP'er og MSSP'er i sektorer med høj kritikalitet. Risikoen er ikke kun regulatorisk, den er kommerciel. MSP'er, der hjælper kunderne med at navigere i NIS2, vinder forretninger. De, der ignorerer det, mister dem.

    Hvad er NIS2?

    NIS2 (Network and Information Security Directive 2) er et EU-direktiv om cybersikkerhed, der trådte i kraft i januar 2023 og skulle være gennemført i medlemslandene senest i oktober 2024. Hvert land gennemfører det via national lovgivning. Direktivet udvider kredsen af virksomheder, der skal opfylde krav til sikkerhed og hændelsesrapportering, og for første gang nævnes leverandører af IT-tjenester (MSP og MSSP) udtrykkeligt.

    • Mellemstore og store MSP'er er direkte omfattet. Mindre MSP'er påvirkes gennem kundernes krav til deres leverandører.
    • Dine kunders overholdelse kan afhænge af DIN overholdelse
    • Manglende overholdelse betyder regulatorisk og økonomisk risiko, for både dig og dine kunder
    • MSP'er der tilbyder NIS2-tilpassede tjenester får en betydelig konkurrencefordel

    Hvad NIS2 kræver

    Det her er, hvad jeres kunder skal forstå og have hjælp til, og hvor MSP'er kan tilbyde tjenester.

    Hvem er omfattet

    Mellemstore og store virksomheder i 18 sektorer, blandt andet energi, transport, vand, sundhed, digital infrastruktur, fremstilling og IT-tjenester. Nogle virksomheder er omfattet uanset størrelse.

    Registrering

    Omfattede virksomheder skal registrere sig hos deres tilsynsmyndighed.

    Ledelsens ansvar

    Ledelsen skal godkende og følge op på foranstaltningerne til risikostyring og gennemgå uddannelse i cybersikkerhed.

    Hændelsesrapportering

    Væsentlige hændelser rapporteres i tre trin: en tidlig varsling inden for 24 timer, en hændelsesunderretning inden for 72 timer og en endelig rapport inden for en måned.

    Sanktioner

    Op til 10 millioner euro eller 2 procent af den globale omsætning for væsentlige enheder og 7 millioner euro eller 1,4 procent for vigtige enheder.

    Strategisk samarbejde

    Gridheart og MCF, sammen for øget cybersikkerhed

    Gridheart samarbejder med den svenske Myndigheten för civilt försvar (MCF, tidligere MSB) og CERT-SE for at styrke MSP'ers evne til at opfylde NIS2 og hæve sikkerhedsniveauet hos svenske små og mellemstore virksomheder.

    Formål

    Styrke MSP'ers evne til at opfylde EUs NIS2-direktiv.

    Træning og workshops

    Udvikling af materialer og seminarer for øget viden.

    Nye sikkerhedstjenester

    Salgbare løsninger der styrker beskyttelsen mod ransomware og cybertrusler.

    Resultat

    MSP'er bliver den første forsvarslinje.

    NIS2-guider og ressourcer

    Download vores gratis ressourcer for at forstå NIS2-kravene og komme i gang.

    NIS2-rapport

    En omfattende guide for MSP'er der dækker NIS2-krav, udfordringer og en trinvis implementeringskøreplan.

    Download PDF

    Artikel 21.2 - Nedbrydning

    Sammenfatning af de ti risikostyringsforanstaltninger i NIS2 artikel 21, stk. 2 (a-j), de centrale krav din MSP skal opfylde.

    Download PDF

    Sikkerhedsvurderingsværktøj

    Et tjeklistebaseret værktøj baseret på den fulde version fra MCF (tidligere MSB), tilpasset MSP'er.

    Download PDF

    Guide til hændelsesrapportering

    Praktisk vejledning om indberetning af væsentlige hændelser efter den svenske cybersikkerhedslov og NIS2: frister (24 timer, 72 timer, én måned), hvad der skal indberettes og en tjekliste for MSP'er.

    Download PDF

    Hvad Gridheart tilbyder for NIS2

    Gratis NIS2-overholdelsesguide

    En praktisk PDF-guide.

    Gratis 1:1-konsultation

    En 30-minutters session med en Gridheart NIS2-specialist.

    Case Study: Fra usikkerhed til strategi

    Hvordan Gridheart hjalp en svensk MSP.

    Læs case study →

    Har kunden produktion eller styresystemer?

    Mange virksomheder, der er omfattet af NIS2, har OT-miljøer med egne krav.

    Læs om OT-sikkerhed

    Ofte stillede spørgsmål

    NIS2 er et EU-direktiv om cybersikkerhed, som hvert land gennemfører i national lovgivning. Det stiller krav til risikostyring, ledelsens ansvar og hændelsesrapportering for virksomheder i 18 sektorer.

    Få din gratis NIS2-guide + en 30-minutters konsultation

    En af vores kolleger med specialviden inden for NIS2 kontakter jer inden for kort tid.