Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Ansvaret for cybersikkerhed ligger hos ledelsen

Kromann Reumert
08/04/2024
Ansvaret for cybersikkerhed ligger hos ledelsen
Kromann Reumert logo
Danske virksomheder er blandt de mest digitaliserede i verden. Teknologi og digital understøttelse er for langt de fleste virksomheder afgørende for, at de kan udføre deres kerneopgaver, være konkurrencedygtige og gennemføre grøn omstilling. Efterhånden som virksomheder bliver mere afhængige af internettet, er de også markant mere sårbare overfor digitale trusler og cyberangreb. Trusselsbilledet er hertil forhøjet på grund af et forandret sikkerhedspolitisk landskab, hvor cyberangreb og disinformation bruges på lige fod med militære aktioner i en hybrid krigsførelse. Bliv klogere på, hvordan I skal forholde jer til ny regulering på området, og hvordan I kan gribe arbejdet med cybersikkerhed an i jeres virksomhed.

For partnerne Christel Teglers og Søren Skibsted, der til dagligt rådgiver virksomheder og organisationer om teknologi, digitalisering og outsourcing, er cybersikkerhed én af de største forretningsrisici, virksomheder står overfor. Og mangelfuld styring af cyberrisici er en af de største personlige risici for professionelle bestyrelses- og direktionsmedlemmer i dag. Christel uddyber:


"Dagene, hvor cybersikkerhed kan betragtes som en IT-opgave, er forbi. Det er en ledelsesopgave på øverste niveau. Cybertruslen er reel og potentielt forretnings- og samfundskritisk. Det er derfor afgørende, at bestyrelse og direktion ved, hvad der er digitalt kritisk for virksomheden, og at der er strategier, politikker og testede planer på plads for beskyttelse af vigtige digitale aktiver og aktiviteter."


Ny virkelighed – større ledelsesansvar

I løbet af særligt de seneste år har vi oplevet et massivt pres på nationers kritiske infrastruktur og angrebsformer, der tager endnu mere ødelæggende karakter. Det udfordrer virksomheder og samfund, og ifølge Søren kalder det på et langt større ledelsesfokus:


"Vil man stå mere robust i kampen mod cyberangreb, er der behov for en ledelsesforankret strategi og en fælles referenceramme for at italesætte og styre cyberrisici på tværs af organisationen. Mange danske virksomheder er ikke tilstrækkeligt beskyttede mod eller forberedt på et cyberangreb. Det er og bliver et ledelsesansvar at sikre dette. Bestyrelse og direktion er derfor nødt til at læne sig ind i cybersikkerhed og behandle cyberrisici på linje med andre forretnings- og samfundskritiske risici," mener han.


Inden længe venter desuden et nyt forsvarsforlig, og på den europæiske scene bliver cybersikkerhed i de kommende år mere detailreguleret, blandt andet i form af det tværsektorielle NIS2-direktiv og DORA-forordningen for den finansielle sektor. Virksomheder og organisationer kan ikke undgå at have cybersikkerhed højt på deres agenda de kommende år. Christel uddyber:


"De nye regler stiller krav til, at danske virksomheder og myndigheder øger deres cyberrobusthed markant. Reglerne indeholder blandt andet skærpede ledelseskrav, minimumskrav til risikostyring, test og foranstaltninger, håndtering af risici i forsyningskæden og leverandørkontrakter, rapporterings- og auditkrav samt bøder for overtrædelser. Reglerne skal ikke reduceres til en complianceøvelse, men kan i høj grad bruges som en løftestang til at kunne gennemføre digital transformation og grønne målsætninger samtidig med, at virksomheden beskytter sin 'license to operate'."


Vil du i gang med arbejdet med NIS2 og DORA?

Uanset hvordan og hvor meget din virksomhed arbejder med cybersikkerhed i dag, anbefaler Christel og Søren, at din virksomhed får lavet en indledende modenheds- og gapanalyse med konkrete og operationelle anbefalinger til, hvordan virksomheden ud fra en prioriteret indsats kan opfylde NIS2/DORA-kravene og opnå et tilstrækkeligt beskyttelsesniveau, såvel teknisk som operationelt, organisatorisk og kontraktuelt.



I december 2022 udkom en ny vejledning om cybersikkerhed for bestyrelse og direktion. Vejledningen indeholder konkrete og operationelle anbefalinger og forslag og tager – så vidt det har været muligt – højde for de kommende NIS2-lovkrav til cybersikkerhed. Vi har udarbejdet vejledningen i et samarbejde mellem blandt andre Industriens Fond, Bestyrelsesforeningens Center for Cyberkompetencer, Dubex, Center for Cybersikkerhed, Copenhagen Business School og Aalborg Universitets Cyber Security Group.

Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →
Har du spørgsmål til dette indlæg, er du mere end velkommen til at kontakte os.

Skal din artikel også udgives via Jurainfo og udsendes direkte, via e-mail, til personer og virksomheder som specifikt efterspørger viden og kompetencer inden for dit område? Ansøg om en profil her.

Fagligt indhold, der kunne være relevante for dig
Husk din ejeraftale - Selskabslovens regler er ikke nok
Jurainfo Exclusive logo
PODCAST
Husk din ejeraftale - Selskabslovens regler er ikke nok
Hvorfor er det så vigtigt at have en ejeraftale mellem ejerne af små og mellemstore virksomheder? Fordi fordi Selskabsloven ikke tager stilling til mange af de helt væsentlige forhold, som typisk opstår mellem ejerne. Bliv klogere i denne episode og få gode input til hvordan du kommer i gang samt hvad en ejeraftalen skal indeholde.
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Jurainfo logo
EXCLUSIVE
VIDEO
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Det kræver et markedsføringssamtykke fra dine kunder, hvis du ønsker at udsende nyhedsmail, sms'er eller på anden måde kontakte dem med gode tilbud. Advokat, Torsten Hylleberg, kommer her nærmere ind på hvad du skal være opmærksom på i forbindelse med indhentelse af markedsføringssamtykker.
Tredjelandsoverførsler og den nye aftale med USA
Jurainfo Exclusive logo
PODCAST
Tredjelandsoverførsler og den nye aftale med USA
Vi sætter fokus på overførsel af personoplysninger til usikre tredjelande, herunder overførsler til USA baseret på den nye aftale mellem EU og USA.
Artikler, der kunne være relevante for dig
Ny fælles europæisk skabelon for anmeldelse af brud på persondatasikkerheden
Ny fælles europæisk skabelon for anmeldelse af brud på persondatasikkerheden
18/06/2026
Persondataret, Compliance
Techplatformes algoritmer kan medføre selvstændigt ansvar for brugerindhold
Techplatformes algoritmer kan medføre selvstændigt ansvar for brugerindhold
22/06/2026
EU-ret, E-handelsret og markedsføringsret, Øvrige
Forældre kan få indsigt i afdøde børns oplysninger
Forældre kan få indsigt i afdøde børns oplysninger
25/06/2026
Persondataret, Compliance
Erklæringer blev afgørende i vunden skattesag
Erklæringer blev afgørende i vunden skattesag
06/07/2026
Skatte- og afgiftsret, Øvrige
Datatilsynet igangsætter undersøgelse af oplysningspligten over for ansatte og jobansøgere.
Datatilsynet igangsætter undersøgelse af oplysningspligten over for ansatte og jobansøgere.
06/07/2026
Persondataret, Compliance
Ejerlederens blinde vinkel: Kan virksomheden overleve uden dig?
Ejerlederens blinde vinkel: Kan virksomheden overleve uden dig?
19/07/2026
Selskabsret, Øvrige
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62A, DK-2860 Søborg
(+45) 71 99 01 11
[email protected]
Ønsker du at udgive materiale?
2026 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted