Fra usikkerhet til strategi.
Din MSPs NIS2-veikart starter her.
NIS2 plasserer MSP-er og MSSP-er i sektorer med høy kritikalitet. Risikoen er ikke bare regulatorisk, den er kommersiell. MSP-er som hjelper kundene å navigere NIS2 vinner forretninger. De som ignorerer det, taper dem.
Hva er NIS2?
NIS2 (Network and Information Security Directive 2) er et EU-direktiv om cybersikkerhet som trådte i kraft i januar 2023 og skulle vært innført i medlemslandene innen oktober 2024. Hvert land gjennomfører det gjennom nasjonal lov. Direktivet utvider kretsen av virksomheter som må oppfylle krav til sikkerhet og hendelsesrapportering, og for første gang nevnes leverandører av IT-tjenester (MSP og MSSP) uttrykkelig.
- Mellomstore og store MSP-er omfattes direkte. Mindre MSP-er påvirkes gjennom kundenes krav til sine leverandører.
- Kundenes etterlevelse kan avhenge av DIN etterlevelse
- Manglende etterlevelse innebærer regulatorisk og økonomisk risiko, for både deg og kundene dine
- MSP-er som tilbyr NIS2-tilpassede tjenester får en betydelig konkurransefordel
Hva NIS2 krever
Dette er hva kundene deres trenger å forstå og få hjelp med, og der MSP-er kan tilby tjenester.
Hvem som omfattes
Mellomstore og store virksomheter i 18 sektorer, blant annet energi, transport, vann, helse, digital infrastruktur, produksjon og IT-tjenester. Enkelte virksomheter omfattes uavhengig av størrelse.
Registrering
Virksomheter som omfattes, skal registrere seg hos sin tilsynsmyndighet.
Ledelsens ansvar
Ledelsen skal godkjenne og følge opp tiltakene for risikostyring og gjennomføre opplæring i cybersikkerhet.
Hendelsesrapportering
Betydelige hendelser rapporteres i tre trinn: et tidlig varsel innen 24 timer, en hendelsesmelding innen 72 timer og en sluttrapport innen en måned.
Sanksjoner
Opptil 10 millioner euro eller 2 prosent av global omsetning for vesentlige virksomheter, og 7 millioner euro eller 1,4 prosent for viktige virksomheter.
Gridheart og MCF, sammen for økt cybersikkerhet
Gridheart samarbeider med den svenske Myndigheten för civilt försvar (MCF, tidligere MSB) og CERT-SE for å styrke MSP-ers evne til å oppfylle NIS2 og heve sikkerhetsnivået hos svenske små og mellomstore bedrifter.
Formål
Styrke MSP-ers evne til å oppfylle EUs NIS2-direktiv og heve SMB-ers sikkerhetsposisjon.
Opplæring og workshops
Utvikling av materiell og seminarer for økt kunnskap og erfaringsdeling mellom MSP-er.
Nye sikkerhetstjenester
Salgbare løsninger som styrker beskyttelsen mot ransomware og cybertrusler - tjenester MSP-er kan pakketere og selge.
Resultat
MSP-er blir den første forsvarslinjen og styrker Sveriges digitale motstandskraft.
NIS2-guider og ressurser
Last ned våre gratis ressurser for å forstå NIS2-kravene og komme i gang.
NIS2-rapport
En omfattende guide for MSP-er som dekker NIS2-krav, utfordringer og en trinnvis implementeringsveikart.
Last ned PDFArtikkel 21.2 - Nedbrytning
Sammendrag av de ti risikostyringstiltakene i NIS2 artikkel 21.2 (a-j), de sentrale kravene din MSP må oppfylle.
Last ned PDFSikkerhetsvurderingsverktøy
Et sjekklistebasert verktøy basert på den fullstendige versjonen fra MCF (tidligere MSB), tilpasset MSP-er.
Last ned PDFGuide for hendelsesrapportering
Praktisk veiledning om rapportering av betydelige hendelser etter den svenske cybersikkerhetsloven og NIS2: frister (24 timer, 72 timer, én måned), hva som skal rapporteres og en sjekkliste for MSP-er.
Last ned PDFHva Gridheart tilbyr for NIS2
Gratis NIS2-etterlevelsesguide
En praktisk PDF-guide som dekker hva NIS2 betyr for MSP-er, trinnvis veikart og hvordan du gjør etterlevelse til en salgbar tjeneste.
Gratis 1:1-konsultasjon
En 30-minutters samtale med en Gridheart NIS2-spesialist for å vurdere din nåværende posisjon og planlegge neste steg.
Case Study: Fra usikkerhet til strategi
Hvordan Gridheart hjalp en svensk MSP med å navigere NIS2-krav med praktiske verktøy og veiledning.
Les case study →Har kunden produksjon eller styringssystemer?
Mange virksomheter som omfattes av NIS2 har OT-miljøer med egne krav.
Vanlige spørsmål
Få din gratis NIS2-guide + en 30-minutters konsultasjon
En av våre kolleger med spesialkunnskap innen NIS2 tar kontakt med dere innen kort.