NIS2 - Gør det overskueligt

🔒 NIS2 er du omfattet og hvordan du som virksomhed kan opfylde kravene

NIS2 er ikke længere bare et ord, der snakkes om i IT-afdelingen – det er et lovkrav som trådte i kraft i Danmark den 1. Juli.
For mange virksomheder rejser det ét stort spørgsmål:
Hvordan i alverden skal vi gribe det her an?


Hvad handler NIS2 egentlig om?

Kort fortalt skal NIS2-direktivet løfte cybersikkerheden i både offentlige og private virksomheder.
Formålet er at beskytte vores samfund mod cyberangreb og sikre, at vi som virksomheder har en handlingsplan hvis det alligevel skulle ske.

Det betyder højere krav. Som virksomhed skal du blandt andet kunne dokumentere:

  • at du har styr på sikkerhedspolitikker og processer

  • at du vurderer og håndterer risici løbende

  • at adgange, data og hændelser bliver kontrolleret og håndteret korrekt

  • og at ledelsen tager ansvar for IT-sikkerheden

Kort sagt: du skal kunne vise, at du tager cybersikkerhed seriøst. Ikke kun på papiret, men i praksis.


Hvem er omfattet af NIS2?

NIS2-direktivet gælder nu for langt flere virksomheder end tidligere, og det er ikke længere kun energi- og teleselskaber, der skal leve op til kravene.

Direktivet omfatter både offentlige og private virksomheder, der leverer tjenester, som er vigtige for samfundets funktion. Det gælder for eksempel brancher som:

    • Energi, forsyning og transport

    • Produktion og industri

    • Sundhed og fødevarer

    • Finans og forsikring

    • Affalds- og spildevandshåndtering

    • Post og logistik

Omfattet direkte:
Som udgangspunkt gælder NIS2 for virksomheder med flere end 50 ansatte og en årlig omsætning eller balance på over 10 mio. euro.
Mindre virksomheder kan dog også være omfattet, hvis de leverer kritiske tjenester eller IT-infrastruktur, der har væsentlig samfundsmæssig betydning.
Omfattet indirekte:
Det er vigtigt at være opmærksom på, at reglerne også rækker ud over de direkte omfattede virksomheder.
Hvis du leverer kritiske ydelser, IT-systemer, drift eller vedligeholdelse til en virksomhed, der er underlagt NIS2, kan du blive omfattet indirekte som en del af deres forsyningskæde.

Det betyder, at større kunder kan stille krav til jeres sikkerhedsniveau, dokumentation og beredskabsplaner, så de selv kan leve op til deres forpligtelser.

Kort sagt: Du behøver ikke selv at være en del af kritisk infrastruktur for at blive ramt af NIS2.
Hvis dine kunder er det, og du er en vigtig brik i deres drift, så gælder kravene i praksis også for dig.


Hvorfor er det så svært?

Fordi NIS2 ikke bare er et it-projekt. Det handler om mennesker, processer og teknologi – og for mange bliver det en jungle af krav, tolkninger og tekniske begreber.
Mange spørger:
Hvor starter vi?
Hvad er “nok”?
Og hvordan undgår vi, at sikkerhed bliver en stopklods for hverdagen?

Det er her, Alteco kommer ind i billedet.


Sådan hjælper Alteco jer sikkert i mål

Med vores Modern Workplace-løsning hjælper vi virksomheder med at bygge sikkerhed og compliance ind i arbejdsdagen – ikke ovenpå den.
Vi bruger velafprøvede værktøjer i Microsoft 365, så I får styr på både teknologi, struktur og dokumentation.

Her er nogle af de ting, vi hjælper med:

  • Beskytte data og enheder via Microsoft Intune

  • Styrke adgangskontrol med betinget adgang ved hjælp af conditional access

  • Forebygge datalæk med DLP (Data Loss Prevention) og dataklassificering

  • Dokumentere compliance med Microsoft Purview og rapporter

  • Uddanne medarbejdere i sikker digital adfærd

Med andre ord: Vi gør NIS2 håndgribeligt – og hjælper jer med at leve op til kravene uden at miste tempoet i forretningen.


NIS2 som konkurrencefordel

At blive NIS2-compliant handler ikke kun om at undgå sanktioner.
Det handler om tillid. Om at kunne vise kunder, leverandører og medarbejdere, at jeres virksomhed tager ansvar.

En stærk IT-sikkerhed betyder:

  • Færre afbrydelser i driften

  • Bedre samarbejde på tværs

  • En øget troværdighed i markedet

Med Alteco får I ikke bare en sikker platform – I får et digitalt fundament, der gør jer mere robuste, effektive og konkurrencedygtige.


Klar til næste skridt?

Hos Alteco hjælper vi jer hele vejen – fra statusanalyse og risikovurdering til implementering og løbende forbedring.
Vi gør sikkerhed og compliance til en naturlig del af jeres hverdag.

👉 Læs mere om vores Modern Workplace-løsning på Modern Workplace – Alteco

Forfatter: Frederik.S.Lauritsen

Kilder:
https://en.digst.dk/digital-governance/nis-2
https://www.cecimo.eu/wp-content/uploads/2025/05/Informative-Note-REPORTING-OBLIGATIONS-UNDER-NIS2-DIRECTIVE.pdf
Directive – 2022/2555 – EN – EUR-Lex

 

 

 

Scroll to Top

Services

Om os

Quick links