Digitalsikkerhetsloven og NIS2

– På tide å forberede seg på de nye kravene

Dette krever NIS2 av virksomheten

Når vi nå har lagt høringsfristen bak oss og det nye året er godt i gang, er det for mange på tide å forberede seg på nye krav. Virksomheter som omfattes av Digitalsikkerhetsloven og NIS2-direktivet er nødt til å sette seg godt inn i hva det betyr for virksomheten.

I første omgang er det samfunnskritiske aktører som omfattes. De nye kravene kan oppleves som krevende, særlig for virksomheter som tidligere har hatt få krav til sikkerhet i nettverk og informasjonssystemer. I tillegg ser vi at selskaper som ikke selv er omfattet direkte av regelverket også kan bli nødt til å etterleve NIS2 i sin rolle som leverandør, partner eller i annen tilknytning til en omfattet virksomhet.

Våre eksperter vil gjennom en serie av NIS2-artikler ta for seg kravene og hva de betyr for deg. I dag dykker vi ned i hvilke virksomheter som omfattes, kravene som stilles og hvordan du bør begynne å forberede deg på kravene.

Les mer om digitalsikkerhetsloven og bakgrunnen for lovforslaget.

Disse omfattes av NIS2

Disse kravene stiller Digitalsikkerhetsloven og NIS2 til samfunnskritiske virksomheter

Slik forbereder du deg på Digitalsikkerhetsloven og NIS2-direktivet

Mange virksomheter vil bli truffet av Digitalsikkerhetsloven og NIS2-direktivet, og det er anbefalt å forberede seg tidlig. Er du usikker på hva det betyr for deg, er det lurt å gjennomføre en kartlegging i virksomheten. Da trenger du å:

  • vurdere om virksomheten er innenfor virkeområdet til digitalsikkerhetsloven
  • gjennomføre verdivurderinger og gap-analyser for å avdekke hva som skal til for å heve sikkerhetsnivået og motstandsdyktigheten til virksomheten
  • identifisere og operasjonaliser relevante sikkerhetstiltak, ta en risikobasert tilnærmingen og benytte relevante standarder, slik som ISO/IEC 27000-serien

Ta kontakt

John Hornslien

Head of Cyber Regulatory | Advokat

KPMG Law Advokatfirma AS

Meld deg på våre cybersikkerhetskurs!

Kurs i cybersikkerhet

Vi  holder flere internasjonalt anerkjente kurs i cybersikkerhet, blant annet i NIS2-direktivet, kunstig intelligens og  informasjonssikkerhet.

Future woman with cyber technology eye panel concept

Relevante tjenester

Gransking og evalueringer

Integritet og etterlevelse av regelverk er avgjørende for tillit.

Risikotjenester

Sørg for trygg vekst og langsiktig suksess med proaktiv risikostyring

Sikkerhet og beredskap

Få hjelp til å beskytte det som er viktig for din virksomhet

Gransking, compliance og økonomisk kriminalitet

Få relevant innsikt i nyheter, trender og beste praksis innen gransking, compliance og bekjempelse av økonomisk kriminalitet.