26/06/2025
NIS2 kommer – er virksomheten din klar?
Stortinget har allerede vedtatt Digitalsikkerhetsloven (NIS1), men myndighetene har varslet at kravene fra NIS2 skal inn når direktivet tas inn i EØS-avtalen – sannsynligvis innen 2026. Samtidig vil NIS2 gjelde direkte for norske selskaper som leverer tjenester inn i EU fra 17. oktober 2024, så forberedelsene må starte nå.
Hva betyr det i praksis?
🟢 Flere sektorer – lavere terskel. Alt fra energi, transport og finans til IT-tjenester, matproduksjon og offentlig forvaltning omfattes – hvis bedriften har over 50 ansatte eller en omsetning på mer enn € 10 mill.
🟢 Styret får ansvaret. Ledelsen må kunne dokumentere risikostyring, hendelseshåndtering og leverandørkontroll.
🟢 Meldeplikt 24 | 72 | 30. Alvorlige hendelser skal varsles innen 24 t, oppdateres innen 72 t og sluttrapporteres innen 30 dager.
🟢 Høye bøter. Inntil € 10 mill./2 % av global omsetning (essential) eller € 7 mill./1,4 % (important) ved brudd.
🟢 Norsk status. Forskrift til Digitalsikkerhetsloven var på høring høsten 2024; ikrafttredelse ventes i 2025, mens full NIS2-revisjon kommer etterpå.
Slik kommer du i gang
✔️ Kartlegg om dere er «essential» eller «important».
✔️ Oppdater risikovurderinger – ta med leverandørkjeden.
✔️ Etabler klare roller og rutiner for hendelsesrapportering.
✔️ Gi styret opplæring i NIS2-ansvaret.
✔️ Utfør en gap-analyse mot Digitalsikkerhetsloven / NIS2 og prioriter tiltak.
💡 Vi tilbyr en gratis mini-assessment som viser hvor skoen trykker. Send oss en DM eller klikk lenken i kommentarfeltet – så tar vi en uforpliktende prat!