1. Hjem
  2. /
  3. Kunnskapsbank
  4. /
  5. Hva er NIS2?

NIS2 stiller strengere krav til sikkerhetstesting, risikohåndtering, hendelseshåndtering, leverandørkontroll og rapportering – og får et langt større nedslagsfelt enn det opprinnelige direktivet. 

Når NIS1 blir NIS2 

Digitaliseringen har skapt flere angrepsflater og et mer komplekst trusselbilde. Derfor innfører NIS2 en ny kategorisering av virksomheter – delt inn i vesentlige og viktige enheter. 

Vesentlige sektorer (tidligere omfattet av NIS1): 

  • Energi
  • Transport
  • Bank
  • Finansmarkedsinfrastrukturer
  • Helse
  • Drikkevann
  • Avløpsvann
  • Digital infrastruktur
  • IKT-tjenester
  • Offentlig forvaltning (sentral og regional)
  • Romvirksomhet

Nye sektorer lagt til under NIS2 som “viktige” enheter: 

  • Avløpshåndtering
  • Avfallshåndtering
  • Fjernvarme, fjernkjøling og hydrogen
  • Matproduksjon
  • Offentlig administrasjon
  • Produksjonsindustri
  • Posttjenester
  • Romfartsindustri 

Hva med Norge som er medlem i EØS?

I Norge har Justis- og beredskapsdepartementet vurdert NIS2 som EØS-relevant, men direktivet er ennå ikke innlemmet i norsk lovgivning. 
Norge har imidlertid vedtatt en ny digitalsikkerhetslov som trådte i kraft 1. oktober 2025. Denne viderefører i hovedsak dagens NIS1-regelverk, men vil senere måtte oppdateres for å fullt ut gjennomføre NIS2-direktivet. 

Formålet med digitalsikkerhetsloven er å styrke beskyttelsen av virksomheters nettverks- og informasjonssystemer, slik at man bedre kan forebygge, oppdage og håndtere hendelser som kan true leveransen av samfunnsviktige eller digitale tjenester. 

Det betyr at NIS2 foreløpig ikke er gjeldende norsk lov, men forarbeidene er i gang. Norske virksomheter bør likevel starte forberedelsene nå – spesielt de som leverer tjenester til EU-land eller virksomheter som allerede er underlagt NIS2, siden kundekrav og leverandørforpliktelser vil skjerpes. 

Hvilke krav innebærer NIS2?

NIS2 krever aktiv risikohåndtering, beredskap og kontinuerlig forbedring av virksomheters cybersikkerhet. Følgende områder står sentralt: 

  • Risikokartlegging: Identifiser trusler og sårbarheter, og vurder hvilke tiltak som må iverksettes. Kartlegg IT-miljøet, systemene og leverandørkjeden.
  • Hendelseshåndtering: Etabler rutiner for håndtering, gjenoppretting og rapportering av hendelser. Sørg for opplæring i hele organisasjonen. 
    Sikkerhetstiltak: Implementer tekniske og organisatoriske tiltak for å beskytte nettverk, data og informasjonssystemer. 
  • Rapportering: Alvorlige sikkerhetshendelser skal rapporteres til nasjonal cybersikkerhetsmyndighet innen fastsatte tidsfrister. 
    Leverandørsikkerhet: Sørg for at kravene videreføres til hele leverandørkjeden. 
  • Samarbeid: NIS2 styrker samarbeidet mellom nasjonale myndigheter, sektorer og virksomheter for å dele informasjon om trusler og sårbarheter. 

Oppsummert stiller NIS2 strengere krav til risikohåndtering, dokumentasjon, samarbeid og rapportering, samt strengere sanksjoner ved manglende etterlevelse. 

Oppsummert stiller NIS2 strengere krav til risikohåndtering, sikkerhetstesting, samarbeid og rapportering. Direktivet inkluderer minimumskrav til sikkerhetstiltak, utvidede rapporteringsplikter, samt strengere sanksjoner for manglende overholdelse. 

Hva skjer hvis kravene ikke oppfylles? 

I EU kan sanksjoner være opptil 10 millioner euro eller 2 % av virksomhetens totale, globale årsinntekt, avhengig av hva som er høyest. Det forventes at lignende nivåer vil gjelde i Norge når NIS2 blir implementert. 
Manglende rapportering av alvorlige sikkerhetshendelser kan også føre til sanksjoner. Dersom virksomheten omfattes, er det derfor avgjørende å kunne dokumentere at regelverket følges – både internt og i leverandørkjeden. 

Vi kan hjelpe deg

Nordlo hjelper virksomheter med å kartlegge risiko, etablere strukturerte sikkerhetsrutiner og bygge robusthet i henhold til kravene som kommer med NIS2. 

Vi kan bistå med blant annet risikoanalyser, beredskapsplanlegging, implementering av sikkerhetstiltak og opplæring. Vi leverer også logginnsamlingssystemer som gjør at aktivitet blir lagret, slik at man raskere kan finne årsak ved en hendelse. Slike system vil også kunne reduserer tiden det tar å gjenopprette til normalen.

På den måten vil bedriften din være forberedt når lovverket trer i kraft. 

Usikker på hvor du skal begynne? Ta kontakt – vi hjelper deg å sikre virksomheten din for fremtiden. 

En person i grå hoodie ler medan hen tittar på en mobiltelefon utomhus.

Abonner på vårt nyhetsbrev!

Relaterte artikler

Intervju
Sikkerhet

Hackere tar ikke juleferie – gjør du?

Artikkelside

Bak skjermen: Slik jobber vi med å stoppe angrep før de rammer

Rapport
Sikkerhet

Cybersikkerhetsrapporten

Denne nettsiden bruker informasjonskapsler og personopplysninger

Når du besøker https://nordlo.com bruker vi på Nordlo Group AB informasjonskapsler og dine personopplysninger. Noen informasjonskapsler og noen behandlinger av personopplysninger er nødvendige, mens du selv velger om du vil samtykke til andre. Du gjør ditt valg nedenfor. Ditt samtykke er helt frivillig.

Du har visse rettigheter, for eksempel retten til å trekke tilbake ditt samtykke og retten til å klage til en tilsynsmyndighet. Les mer i vår informasjonskapselpolicy og personvernpolicy.

Administrer informasjonskapselinnstillingene dine

Informasjonskapsler og personopplysninger som vi benytter til analyser

Check to consent to the use of Informasjonskapsler og personopplysninger som vi benytter til analyser

Vi bruker informasjonskapsler fra analyseverktøyet Google Analytics og HubSpot til å analysere hvordan du bruker nettsidene våre. I tillegg behandler vi personopplysningene dine, blant annet den krypterte IP-adressen din, den geografiske plasseringen din og andre opplysninger om hvordan du bruker nettsidene våre.

Informasjonskapsler og personopplysninger vi bruker til markedsføring

Check to consent to the use of Informasjonskapsler og personopplysninger vi bruker til markedsføring

Vi bruker informasjonskapsler og personopplysningene dine til å vise deg relevant markedsføring og følge opp slik markedsføring når du besøker andre nettsider eller sosiale medier. Dette gjør vi ved hjelp avGoogle,Facebook, HubSpot ogLinkedIn. Personopplysningene vi behandler i forbindelse med markedsføring, er blant annet IP-adressen din, informasjon om hvordan du bruker nettsidene våre, og opplysninger som disse tjenestene allerede har om deg.

Informasjonskapsler for personlig annonsemåling

Check to consent to the use of Informasjonskapsler for personlig annonsemåling

For å vise relevante annonser, plasserer vi informasjonskapsler for å tilpasse annonser for deg.

Informasjonskapsler for tilpassede annonser

Check to consent to the use of Informasjonskapsler for tilpassede annonser

For å vise relevante og personlige annonser, plasserer vi informasjonskapsler for å gi unike tilbud som er tilpasset dine brukerdata.