Lovforslag om cybersikkerhed skal implementere NIS2-direktivet i Danmark

Lovforslag om cybersikkerhed skal implementere NIS2-direktivet i Danmark

Et dansk lovforslag skal implementere NIS2 og forventes at træde i kraft til sommer. Reglerne udvider kredsen af omfattede sektorer, skærper krav til risikostyring og ledelsesansvar og giver tilsynsmyndigheder markant stærkere sanktionsmuligheder. Minimumsimplementering begrænser ekstra byrder.

Folketinget behandler et lovforslag, der implementerer NIS2 i dansk ret med forventet ikrafttræden 1. juli 2025. Forslaget lægger op til minimumsimplementering og vil dermed spejle EU’s niveau uden ekstra nationale byrder.

De væsentligste ændringer er:

  • Flere sektorer og virksomheder omfattes som væsentlige eller vigtige enheder.
  • Skærpede krav til risikostyring, tekniske og organisatoriske foranstaltninger samt ledelsesansvar.
  • Udvidede tilsynsbeføjelser og mulighed for betydelige administrative bøder.

Lovforslaget mangler 2. og 3. behandling, og den endelige tekst kan ændre sig. Virksomheder bør allerede nu afklare, om de er omfattet, og påbegynde arbejdet med styringsmodeller, leverandørstyring og beredskab, herunder hændelsesrapportering til relevante myndigheder.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.