Hva er NIS2?
NIS2 står for Network and Information Systems Directive 2 og er EUs direktiv for informasjonssikkerhet. Målet med NIS2 er å styrke informasjonssikkerheten for samfunnskritiske tjenester i EU og EØS områdene mot økende trusler og cyberangrep.
NIS2-direktivet stiller strengere krav til digital sikkerhet og
omfatter flere sektorer og virksomheter enn det opprinnelige
NIS-direktivet. I Norge trådte digitalsikkerhetsloven og
digitalsikkerhetsforskriften i kraft 1. oktober 2025. Dette
regelverket gjennomfører NIS1-direktivet. NIS2 er foreløpig ikke
innført i norsk rett, og arbeidet med norsk gjennomføring pågår sammen med CER-direktivet.
NIS2 inkluderer blant annet følgende krav:
-
Bedrifter må sørge for opplæring og god informasjonsflyt om cybersikkerhet.
-
Strengere krav til leverandørstyring og sikkerhet i hele leverandørkjeden.
-
Kravene til hendelsesrapportering og -håndtering vil bli utvidet.
-
Ledelsen må være involvert i beslutninger knyttet til cybersikkerhet.
Målgruppen for NIS2 er bedrifter og offentlige tjenester som driver med samfunnskritiske tjenester. Utvalgte målgrupper er deriblant sektorer som energi, transport, finans, helse, drikke og avløpsvann, digital infrastruktur, offentlig administrasjon og IKT-tjenester.
Firmaer som skal levere kontrakter innenfor disse områdene må være NIS2-compliant for å kunne levere tjenester.
Sicra og NIS2
NIS2 i Sicra sammenheng betyr at vi tidlig har arbeidet med å bli NIS2-compliant selv. Der er Sicra i mål.
Sicra tilbyr også en CISO-for-hire-tjeneste. En del av den tjenester inkluderer å hjelpe bedrifter med å bli NIS2-compliant.
Tjenester
NIS2 og ISO27001
CISO-for-hire
Relarerte ord: Azure, AI Act, Azure Policy, Bluetree, Cybersikkerhet, Compliance, Governance, Cyberforsikring, Cyber Kill Chain, Datainnbrudd, Dekryptering, DORA, Ekspertsystemer (KI), GDPR, ISO 27001, IEC 62443, IT-GRC (IT Governance, Risk and Compliance), CISO-for-Hire, CISOaaS, CISO as a service, Kryptering, Leveringskjeden, NSM, MDR, SLA, Pentesting, PLC, Purdue, PQC (Post-quantum cryptography), UPS (Uninterruptible power supply), Sikkerhetsgradering, Sikkerhetsledelse, SOC, Trusselintelligens, Sikkerhetsrevisjoner, Trusselmodellering, Zeek, Zero Trust, Beste praksis, Kunstig generell intelligens (KGI), Kunstig intelligens (KI), Maskinlæring (KI), Nevrale nettverk og dyp læring (KI).