EU-direktiv · NIS2

    Fra usikkerhet til strategi.
    Din MSPs NIS2-veikart starter her.

    NIS2 plasserer MSP-er og MSSP-er i sektorer med høy kritikalitet. Risikoen er ikke bare regulatorisk, den er kommersiell. MSP-er som hjelper kundene å navigere NIS2 vinner forretninger. De som ignorerer det, taper dem.

    Hva er NIS2?

    NIS2 (Network and Information Security Directive 2) er et EU-direktiv om cybersikkerhet som trådte i kraft i januar 2023 og skulle vært innført i medlemslandene innen oktober 2024. Hvert land gjennomfører det gjennom nasjonal lov. Direktivet utvider kretsen av virksomheter som må oppfylle krav til sikkerhet og hendelsesrapportering, og for første gang nevnes leverandører av IT-tjenester (MSP og MSSP) uttrykkelig.

    • Mellomstore og store MSP-er omfattes direkte. Mindre MSP-er påvirkes gjennom kundenes krav til sine leverandører.
    • Kundenes etterlevelse kan avhenge av DIN etterlevelse
    • Manglende etterlevelse innebærer regulatorisk og økonomisk risiko, for både deg og kundene dine
    • MSP-er som tilbyr NIS2-tilpassede tjenester får en betydelig konkurransefordel

    Hva NIS2 krever

    Dette er hva kundene deres trenger å forstå og få hjelp med, og der MSP-er kan tilby tjenester.

    Hvem som omfattes

    Mellomstore og store virksomheter i 18 sektorer, blant annet energi, transport, vann, helse, digital infrastruktur, produksjon og IT-tjenester. Enkelte virksomheter omfattes uavhengig av størrelse.

    Registrering

    Virksomheter som omfattes, skal registrere seg hos sin tilsynsmyndighet.

    Ledelsens ansvar

    Ledelsen skal godkjenne og følge opp tiltakene for risikostyring og gjennomføre opplæring i cybersikkerhet.

    Hendelsesrapportering

    Betydelige hendelser rapporteres i tre trinn: et tidlig varsel innen 24 timer, en hendelsesmelding innen 72 timer og en sluttrapport innen en måned.

    Sanksjoner

    Opptil 10 millioner euro eller 2 prosent av global omsetning for vesentlige virksomheter, og 7 millioner euro eller 1,4 prosent for viktige virksomheter.

    Strategisk samarbeid

    Gridheart og MCF, sammen for økt cybersikkerhet

    Gridheart samarbeider med den svenske Myndigheten för civilt försvar (MCF, tidligere MSB) og CERT-SE for å styrke MSP-ers evne til å oppfylle NIS2 og heve sikkerhetsnivået hos svenske små og mellomstore bedrifter.

    Formål

    Styrke MSP-ers evne til å oppfylle EUs NIS2-direktiv og heve SMB-ers sikkerhetsposisjon.

    Opplæring og workshops

    Utvikling av materiell og seminarer for økt kunnskap og erfaringsdeling mellom MSP-er.

    Nye sikkerhetstjenester

    Salgbare løsninger som styrker beskyttelsen mot ransomware og cybertrusler - tjenester MSP-er kan pakketere og selge.

    Resultat

    MSP-er blir den første forsvarslinjen og styrker Sveriges digitale motstandskraft.

    NIS2-guider og ressurser

    Last ned våre gratis ressurser for å forstå NIS2-kravene og komme i gang.

    NIS2-rapport

    En omfattende guide for MSP-er som dekker NIS2-krav, utfordringer og en trinnvis implementeringsveikart.

    Last ned PDF

    Artikkel 21.2 - Nedbrytning

    Sammendrag av de ti risikostyringstiltakene i NIS2 artikkel 21.2 (a-j), de sentrale kravene din MSP må oppfylle.

    Last ned PDF

    Sikkerhetsvurderingsverktøy

    Et sjekklistebasert verktøy basert på den fullstendige versjonen fra MCF (tidligere MSB), tilpasset MSP-er.

    Last ned PDF

    Guide for hendelsesrapportering

    Praktisk veiledning om rapportering av betydelige hendelser etter den svenske cybersikkerhetsloven og NIS2: frister (24 timer, 72 timer, én måned), hva som skal rapporteres og en sjekkliste for MSP-er.

    Last ned PDF

    Hva Gridheart tilbyr for NIS2

    Gratis NIS2-etterlevelsesguide

    En praktisk PDF-guide som dekker hva NIS2 betyr for MSP-er, trinnvis veikart og hvordan du gjør etterlevelse til en salgbar tjeneste.

    Gratis 1:1-konsultasjon

    En 30-minutters samtale med en Gridheart NIS2-spesialist for å vurdere din nåværende posisjon og planlegge neste steg.

    Case Study: Fra usikkerhet til strategi

    Hvordan Gridheart hjalp en svensk MSP med å navigere NIS2-krav med praktiske verktøy og veiledning.

    Les case study →

    Har kunden produksjon eller styringssystemer?

    Mange virksomheter som omfattes av NIS2 har OT-miljøer med egne krav.

    Les om OT-sikkerhet

    Vanlige spørsmål

    NIS2 er et EU-direktiv om cybersikkerhet som hvert land gjennomfører i nasjonal lov. Det stiller krav til risikostyring, ledelsens ansvar og hendelsesrapportering for virksomheter i 18 sektorer.

    Få din gratis NIS2-guide + en 30-minutters konsultasjon

    En av våre kolleger med spesialkunnskap innen NIS2 tar kontakt med dere innen kort.