NIS2 rammer direkte virksomheder med 50+ ansatte eller 10+ mio. EUR i omsætning inden for kritiske sektorer (energi, finans, sundhed, IT-services, fødevarer m.fl.). Selv mindre SMV'er omfattes bagvejen som leverandører til NIS2-kunder. 10 minimumskrav: risikoanalyse, hændelseshåndtering, backup, forsyningskæde-sikkerhed, MFA, kryptering, awareness-træning, adgangskontrol m.fl. Bøder op til 10 mio. EUR eller 2% af omsætning. 90-dages plan: dag 1-30 asset inventory + MFA + risikoanalyse, dag 31-60 awareness + incident response + backup-test, dag 61-90 leverandøraudit + årshjul + ledelsesansvar.
Denne artikel er en del af IT-Hjælpens vidensbank, hvor vi løbende deler praktiske guides og analyser om IT-sikkerhed, Microsoft 365, backup og IT-drift målrettet danske SMV'er. Vores anbefalinger bygger på erfaringer fra reelle kundecases hos virksomheder med 5-30 ansatte i hele Danmark og er skrevet af certificerede IT-teknikere med mange års erfaring i branchen. Hvis I har brug for hjælp til at omsætte denne guide til konkrete ændringer i jeres egen virksomhed, tilbyder vi en gratis IT-gennemgang, hvor vi kortlægger jeres nuværende setup, identificerer de vigtigste sikkerhedsrisici og giver jer en prioriteret handlingsplan. Vi forklarer alt i et sprog uden teknisk jargon, så både ledelse og medarbejdere kan tage informerede beslutninger. Læs også vores andre guides om phishing-beskyttelse, ransomware, password-sikkerhed, NIS2-direktivet og backup af virksomhedsdata – eller kontakt os direkte på 93 10 18 18, hvis I vil drøfte konkrete tiltag for jeres virksomhed.