cybersikkerhed.jpg

Styrelsen for Samfundssikkerhed har den 4. juni 2025 udgivet en vejledning, som hjælper virksomheder og myndigheder med at forstå NIS 2-lovens krav til foranstaltninger.

Styrelsen for Samfundssikkerhed har den 4. juni 2025 offentliggjort en ny vejledning, der skal hjælpe virksomheder og myndigheder med at implementere de cybersikkerhedsforanstaltninger, som NIS 2-loven kræver.

Vejledningen er udarbejdet i samarbejde med både myndigheder og erhvervsorganisationer – herunder DANVA, der har bidraget med input fra medlemmer og sendt høringssvar.

Det er den tredje af fire generelle og tværgående vejledninger og giver konkrete anvisninger til, hvordan omfattede enheder kan leve op til lovens krav.

Løsninger

Vejledningen uddyber de krav, der er beskrevet i NIS 2-lovens § 6, stk. 1, og giver praktisk hjælp til, hvordan enheder kan implementere de nødvendige foranstaltninger. Den dækker blandt andet områder som risikostyring, informationssikkerhedspolitikker, hændelseshåndtering og forsyningskædesikkerhed.

Derudover indeholder vejledningen referencer til relevante europæiske og internationale standarder, som kan støtte enhederne i deres arbejde med cybersikkerhed.

Konsekvenser

For vandselskaber betyder den nye vejledning, at der nu er et klart grundlag for at vurdere og styrke deres cybersikkerhedsforanstaltninger. Selvom mange selskaber allerede arbejder med flere af de nævnte krav, giver vejledningen en mulighed for at gennemgå og forbedre eksisterende praksis. Det er vigtigt at bemærke, at NIS 2-loven træder i kraft den 1. juli 2025, og at omfattede enheder skal registrere sig senest den 1. oktober 2025.

Årsager

Baggrunden for vejledningen er EU's opfordring til medlemsstaterne om at basere cybersikkerhedsarbejdet på europæiske og internationale standarder.

Mange omfattede enheder arbejder allerede med sådanne standarder, og vejledningen søger at bygge videre på denne praksis ved at give konkrete anvisninger og eksempler.