Forsvarsministeriet har sendt forslag til ”Lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau” i høring. Lovforslaget er fremsat med det formål at implementere Net- og Informationssikkerhedsdirektivet 2 (herefter kaldet NIS2-direktivet). Høringsfristen er 22. august 2024 kl. 12.
Formålet med NIS2-direktivet (Net- og Informationssikkerhedsdirektivet), der blev vedtaget den 14. december 2022, er at styrke cybersikkerheden i EU. Direktivet skal forbedre modstandsdygtigheden og sikkerheden af net- og informationssystemer på tværs af medlemslandene og sikre et højt fælles cybersikkerhedsniveau i EU.
NIS2 erstatter det tidligere NIS1-direktiv og omfatter flere myndigheder, virksomheder og organisationer. Målet er at skabe klarhed over de krav, der stilles til de berørte aktører, og dermed sikre bedre overholdelse af sikkerhedsforanstaltningerne.
NIS2 kræver, at medlemsstaterne vedtager nationale cybersikkerhedsstrategier og udpeger relevante myndigheder, såsom CSIRT’er (enheder, der håndterer IT-sikkerhedshændelser), til at håndtere cybersikkerhedsrisici og rapporteringsforpligtelser. Direktivet fastlægger også regler for udveksling af cybersikkerhedsoplysninger og tilsynsforpligtelser.
For at implementere NIS2-direktivet i dansk lovgivning skal omfattede aktører træffe passende foranstaltninger for at styre risici for sikkerheden i deres net- og informationssystemer. De skal blandt andet overholde politikker for risikoanalyse, hændelseshåndtering, driftskontinuitet, krisestyring og forsyningskædesikkerhed.
Aktørerne skal også vurdere effektiviteten af deres cybersikkerhedsforanstaltninger og implementere grundlæggende cyberhygiejnepraksisser, cybersikkerhedsuddannelse og kryptografiske metoder. Oplistningen er ikke udtømmende.
NIS2 omfatter offentlige og private enheder i forskellige ”særligt kritiske” og ”andre kritiske” sektorer.
For at være omfattet skal en aktør beskæftige mindst 50 personer og have en årlig omsætning eller samlet balance på over 10 mio. euro. Visse aktører kan dog være omfattet, selvom de ikke opfylder disse kriterier, hvis de leverer væsentlige tjenester, der kan påvirke offentlig sikkerhed eller folkesundhed. Oplistningen af undtagelser til størrelseskravet er ikke udtømmende.
Loven gælder ikke for enheder i energisektoren.
Hvis lovforslaget vedtages, træder det i kraft den 1. marts 2025.
Hos DreistStorgaard følger vi udviklingen tæt, så vi kan rådgive din virksomhed om de kommende ændringer og justeringer. Kontakt advokat og partner Dan Jordy eller advokatfuldmægtig Katrine Purhus for rådgivning om, hvordan vedtagelsen af lovforslaget vil påvirke din organisation.
Forsvarsministeriet har sendt forslag til ”Lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau” i høring. Lovforslaget er fremsat med det formål at implementere Net- og Informationssikkerhedsdirektivet 2 (herefter kaldet NIS2-direktivet). Høringsfristen er 22. august 2024 kl. 12.
Formålet med NIS2-direktivet (Net- og Informationssikkerhedsdirektivet), der blev vedtaget den 14. december 2022, er at styrke cybersikkerheden i EU. Direktivet skal forbedre modstandsdygtigheden og sikkerheden af net- og informationssystemer på tværs af medlemslandene og sikre et højt fælles cybersikkerhedsniveau i EU.
NIS2 erstatter det tidligere NIS1-direktiv og omfatter flere myndigheder, virksomheder og organisationer. Målet er at skabe klarhed over de krav, der stilles til de berørte aktører, og dermed sikre bedre overholdelse af sikkerhedsforanstaltningerne.
NIS2 kræver, at medlemsstaterne vedtager nationale cybersikkerhedsstrategier og udpeger relevante myndigheder, såsom CSIRT’er (enheder, der håndterer IT-sikkerhedshændelser), til at håndtere cybersikkerhedsrisici og rapporteringsforpligtelser. Direktivet fastlægger også regler for udveksling af cybersikkerhedsoplysninger og tilsynsforpligtelser.
For at implementere NIS2-direktivet i dansk lovgivning skal omfattede aktører træffe passende foranstaltninger for at styre risici for sikkerheden i deres net- og informationssystemer. De skal blandt andet overholde politikker for risikoanalyse, hændelseshåndtering, driftskontinuitet, krisestyring og forsyningskædesikkerhed.
Aktørerne skal også vurdere effektiviteten af deres cybersikkerhedsforanstaltninger og implementere grundlæggende cyberhygiejnepraksisser, cybersikkerhedsuddannelse og kryptografiske metoder. Oplistningen er ikke udtømmende.
NIS2 omfatter offentlige og private enheder i forskellige ”særligt kritiske” og ”andre kritiske” sektorer.
For at være omfattet skal en aktør beskæftige mindst 50 personer og have en årlig omsætning eller samlet balance på over 10 mio. euro. Visse aktører kan dog være omfattet, selvom de ikke opfylder disse kriterier, hvis de leverer væsentlige tjenester, der kan påvirke offentlig sikkerhed eller folkesundhed. Oplistningen af undtagelser til størrelseskravet er ikke udtømmende.
Loven gælder ikke for enheder i energisektoren.
Hvis lovforslaget vedtages, træder det i kraft den 1. marts 2025.
Hos DreistStorgaard følger vi udviklingen tæt, så vi kan rådgive din virksomhed om de kommende ændringer og justeringer. Kontakt advokat og partner Dan Jordy eller advokatfuldmægtig Katrine Purhus for rådgivning om, hvordan vedtagelsen af lovforslaget vil påvirke din organisation.
Har du brug for juridisk rådgivning? Vi står klar til at hjælpe.
Hos DreistStorgaard møder du erfarne specialister med stærke faglige kompetencer.
Kontakt os allerede i dag.
“DreistStorgaard hjælp os med skøde og overdragelsesaftale. Alt forløb efter godt og uden nogen udfordringer, alt blev løst som vi ønskede os det og til aftalte tid. Jeg vil helt klart benytte dem igen næste gang.”
“Jeg blev ringet op samme dag som jeg skrev en mail til Dan Jordy. Han satte mig hurtigt i forbindelse med Trine, der effektivt hjalp mig, og som svarede på mine spørgsmål. De rådgav mig relevant i hvordan jeg bedst, hurtigst -og ikke mindst billigst- kom videre.”
“Rigtig god rådgivning i forbindelse med huskøb. Alle ansatte som vi var i kontakt med var super behagelige og professionelle.”
"Et rigtig godt samarbejde fra start til slut. Svend-Aage Dreist Hansen og Carina Halby Hansen har været kompetente, professionelle, detaljeorienterende og har ført os sikkert igennem først et hussalg og efterfølgende et huskøb."
"Virkelig god hjælp ifm vores boligkøb. Carina var super dygtig, opmærksom, og svarede altid hurtigt.
5 flotte stjerner herfra :-)"
"Vi brugte DreistStorgaard Advokater i forbindelse med køb af sommerhus. Søren Storgaard og Carina Halby har været super hurtige og meget kompentente. Vi følte os helt trygge. Kan varmt anbefales."
"Christine Finderup Vigsted er en fremragende professionel. Jeg følte mig tryg ved, at hun håndterede al dokumentation og overdragelse under salget af min lejlighed. Hun var altid meget hjælpsom og besvarede alle mine spørgsmål."
"Meget professionel og hjælpesomme personale og advokater. de har ordnet alle mine sager på rekord tid. klar anbefale dem :)"
"I forbindelse med stiftelse af både Holding og Driftsselskab har jeg modtaget i særklasse god advokat rådgivning og service. Jeg kan stærkt anbefale Dreist Storgaard Advokater."
Bag Haverne 32, 4600 Køge
Garnisonsvej 2, 4700 Næstved
Skomagergade 15, 3, 4000 Roskilde
Vestre Ringgade 26-28, 1.sal, 8000 Aarhus C
Sports Allé 5B, 1.th., 4300 Holbæk
Poul Bundgaards vej 1E, 2500 København
Energivej 3, 4180 Sorø