Cyberpartner Eldar Lillevik

NIS2: Alt du må vite om det nye direktivet

Har du NIS2 på stell? Da er det vanskeligere å bryte seg inn hos deg og du får høyere tillit hos dine kunder. Sjekk her om du blir berørt av den nye loven som snart trer i kraft.

NIS2 gir deg bedre cybersikkerhet

En av fire norske toppledere mener at bedriften er svært eller ekstremt eksponert for cybertrusler det neste året, ifølge CEO Survey 2024. Angrepene øker og metodene er mer komplekse. 

NIS2-direktivet stiller strenge krav til sikkerheten for at virksomhetnene som er spesielt viktig for samfunnet skal ha en grunnleggende digital sikkerhet.

Usikker på om du blir berørt av det nye NIS2 eller digitalsikkerhetsloven?

Kontakt meg for en uformell prat

Er du i disse sektorene, så bør du ha kontroll på NIS1: 

  • Kraft

  • Olje- og gass

  • Luftfart

  • Jernbanetransport (inkludert t-bane og trikk)

  • Vegtransport

  • Sjøtransport (inkludert kystverk og havnevesen)

  • Bank

  • Finansmarkedsinfrastruktur

  • Helse

  • Drikkevann 

  • Digital infrastruktur og IKT tjenesteleverandører

De andre sektorene under vil sannsynligvis bli innlemmet i norsk lov gjennom en oppdatert lov / forskrift som det arbeides med i disse dager.

NIS2 skiller mellom kritiske (sectors of high criticality) og viktige (other critical sectors) sektorer:

Kritiske sektorer 

Kritiske sektorer i NIS2: Transport, bank, energi, finansmarkeds-infrastrukturer, helse, drikkevann, avløpsvann, digital infrastruktur, IKT-tjenesteleverandører, offentlig forvaltning og romvirksomhet

Dette ligger under energi: Olje- og gass, hydrogen, fjernvarme og kjøling .Under transport ligger luftfart, jernbanetransport, (inkl. t-bane og trikk), vegtransport og sjøtransport.

Kritiske sektorer er avgjørende for samfunnets funksjon og sikkerhet. Virksomheter i disse sektorene har strengere krav til digital sikkerhet og varsling  på grunn av deres betydning for nasjonal sikkerhet og økonomisk stabilitet.

Viktige sektorer

Viktige sektorer berørt av NIS2: Post - og kurertjenester, avfallshåndtering, produksjon og distribusjon av kjemikalier, matproduksjon, prosessering og distribusjon, produksjon av elektronikk, medisinsk utstyr mv., digitale tilbydere av markedsplasser og forskning.

Annet som ligger under viktige sektorer: Produksjon av maskiner og utstyr, digitale tjenester, retail, produksjon av motorvogner, tilhengere og semitrailere, produksjon av data-, elektroniske og optiske produkter og produksjon av annet transportutstyr.

Viktige sektorer er betydningsfulle og har de samme sikkerhetskravene som de kritiske sektorene. Virksomheter i disse sektorene ventes å bli del av digitalsikkerhetsloven i år. Disse vil trolig ikke bli underlagt et like strengt tilsyn.  

Vi forventer at loven trer i kraft i starten av 2025.

Gunnar SalbergCyberdirektør i PwC

Slik vil NIS2 påvirke din virksomhet: 
 

< Tilbake

< Tilbake
[+] Les mer

NIS1 og NIS2 inngår i digitalsikkerhetsloven 

NIS1 og NIS2 er nå implementert i EU og vil gjelde i hele EØS. I Norge blir dette en del av den nye loven om digital sikkerhet (Digitalsikkerhetsloven), vedtatt 20. desember 2023. Loven bygger på NIS1, og inkluderer allerede elementer fra NIS2.

Digitalsikkerhetsloven setter grunnleggende krav til digital sikkerhet i samfunnskritiske virksomheter. Den fokuserer på å forebygge, avdekke og motvirke uønskede hendelser.

Følger du NIS 2-kravene vil du få større tillit hos dine kunder. Og du vil være bedre rustet mot cyberangrep.

Torkil HindbergPartner i PwC
Torkil Hindberg, cyberpartner i PwC

– NIS2 sier blant annet at viktige virksomheter må analysere risikoen hos tredjepartsleverandører, sier Torkil som hjelper bedrifter med å implementere NIS2.

Eldar Lorentzen Lillevik

- Hensikten med NIS2 er å sikre grunnleggende digital sikkerhet i virksomheter som har særlig betydning for samfunnet. Kontakt meg gjerne om hvordan du kan gjøre det i din virksomhet, sier Eldar Lorentzen Lillevik som er cyberpartner i PwC.

Vi hjelper deg gjerne med NIS2!

Vi vet at mange synes det virker utfordrende å implementere og overholde NIS2. Det gjelder spesielt deg som ikke tidligere har møtt strenge reguleringer og rapporteringskrav. Samtidig er det en god mulighet for å sette igang med robuste cybersikkerhetstiltak i din virksomhet. 

Vi vil gjerne høre fra deg om dine utfordringer. Vi har tverrfaglige team med alt fra cybereksperter til advokater, og kan hjelpe deg gjennom hele prosessen frem til etterlevelse av NIS2. Vi kan også hjelpe deg med å vurdere hvordan kravene blir for din virksomhet og hvilke tiltak du bør sette igang med.


Ta NIS2-testen

Direktivet og digitalsikkerhetsloven gjelder for virksomheter med flere enn 50 ansatte og med en årlig omsetning på 100 milioner kroner. Samtidig kan mindre virksomheter med en avgjørende rolle for samfunn og økonomi også bli berørt av direktivet. Sjekk om du blir berørt ved å ta testen!

Klar for NIS2?

Vi ringer deg gjerne for en uformell prat.

Trenger du hjelp med cyber?

Vi kan hjelpe deg med alt fra krisehåndtering og penetrasjonstesting til tilgangsstyring, DORA og NIS2.

Torkil Hindberg

Partner | Risk Advisory Services, Oslo, PwC Norway

952 60 567

Kontakt meg

Eldar Lorentzen Lillevik

Partner | Cyber Security & Privacy, Oslo, PwC Norway

951 02 435

Kontakt meg