FAGPORTALEN

NIS2-direktivet — cybersikkerhed

It A · STX · A-niveau · Digital dannelse og samfund

💻 NIS2-direktivet — cybersikkerhed

NIS2 (Network and Information Security Directive 2) = EU's anden generation af cybersikkerheds-regulering. Vedtaget december 2022, skal implementeres i national lov inden oktober 2024. Erstatter NIS1 (2016).

Formål: harmonisere cybersikkerheds-niveau på tværs af EU. Reaktion på voksende cybertrusler (Maersk-NotPetya 2017, Colonial Pipeline 2021, Ukraine-cyberkrig 2022+).

Anvendelse

udvider drastisk fra NIS1's 7 sektorer til 18+ sektorer.

Essentielle entiteter: energi, transport, banking, sundhedssektor, drikkevand, digital infrastruktur (DNS, CDN).

Vigtige entiteter: post, affald, fødevarer, kemikalier, manufacturing, digital tjenester.

Størrelse-tærskel: medium og store virksomheder (>50 ansatte ELLER >€10 mio. omsætning).

Krav:

1.

Risikohåndtering: cyberhygiejne, incidenthåndtering, business continuity, supply chain security, kryptografi, MFA.

2.

Rapportering: incident-rapportering inden 24 timer (early warning), 72 timer (incident notification), 30 dage (slutrapport).

3.

Ledelses-ansvar: bestyrelse SKAL godkende cybersikkerheds-foranstaltninger. Personligt ansvar. Kursus-krav for ledelsen.

4.

Sanktioner: op til €10 mio. eller 2% af global omsætning.

Sammenligning med GDPR: GDPR fokus på personoplysninger. NIS2 fokus på systemers tilgængelighed og integritet.

DK-implementering: Center for Cybersikkerhed (CFCS) som tilsyn.

Praktisk: virksomheder skal gennemgå risikoanalyser, implementere tekniske foranstaltninger (

Læringsmål

Sådan kan du arbejde med emnet

Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.