Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Ledige stillinger Domme
Tilmeld nyhedsservice Om Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
ARTIKEL

Den nye NIS 2-lov er trådt i kraft

Den nye lov om cybersikkerhed trådte i kraft den 1. juli 2025. Loven implementerer NIS 2-direktivet. Reglerne får stor betydning for mange virksomheder, og introducerer strenge krav til cybersikkerhed, risikostyring og beredskab over for cybertrusler.

Udgivet af

Med de nye regler om cybersikkerhed skal virksomheder i en række kritiske sektorer overholde særlige krav. Reglerne gælder som udgangspunkt når en virksomhed:


  • Er omfattet af en sektor i lovens bilag 1 eller 2, og
  • Har 50 eller flere ansatte, eller har en
  • Årlig omsætning og balance på over 10 mio. EUR


Bilagene omfatter væsentlige og vigtige virksomheder inden for sektorer som blandt andet energi, transport, bank, finansielle markedsinfrastrukturer, sundhed, drikkevand, og digital infrastruktur. Derudover omfattes sektorer såsom post- og kurér, affaldshåndtering, kemikalier, fødevarer, fremstilling, digitale tjenester og forskning eksempelvis også.


Undtagelser gælder, og nogle virksomheder kan være omfattet uanset sektor, størrelse eller omsætning. Det er for eksempel tilfældet for såkaldte tillidstjenesteudbydere og topdomænenavnsadministratorer.


Reglerne betyder, at virksomheder skal analysere forretningens aktiviteter for at vurdere, om reglerne gælder. Virksomheder kan blive omfattet uanset om aktiviteten, der udløser reglerne, er en biaktivitet eller hovedaktivitet.


De nye regler betyder skærpet tilsyn samt blandt andet bødeniveauer på op til 2 % af den årlige omsætning, alt efter om virksomheden er væsentlig eller vigtig.


IUNO mener

Virksomheder har pligt til at registrere sig ved den ansvarlige myndighed senest den 1. oktober 2025. De fleste virksomheder er allerede i fuld gang med vurderingen af, hvorvidt de nye regler gælder for dem eller ej. Nogle virksomheder kan risikere at være omfattet af flere tilsynsmyndigheder. Planen er, at myndighederne vil koordinere deres tilsyn efter fristens udløb.


IUNO anbefaler, at virksomheder forbereder registreringspligten i god tid. Der skal iværksættes en række overvejelser internt, som kan tage tid at komme i mål med, og det kan være, at der gælder en registreringspligt i mere end ét EU-land.

Har du spørgsmål til dette indlæg, er du mere end velkommen til at kontakte os.

Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →

Skal din artikel også udgives via Jurainfo og udsendes direkte, via e-mail, til personer og virksomheder som specifikt efterspørger viden og kompetencer inden for dit område? Ansøg om en profil her.

Andet indhold, der kunne være relevant for dig

IT-kontrakten: Jeres vigtigste redskab mod dyre fejl
IT-kontrakten: Jeres vigtigste redskab mod dyre fejl
31/08/2026
IT-ret, Kontraktret
Højesteret: 30.000 kr. i godtgørelse for GDPR-brud
Højesteret: 30.000 kr. i godtgørelse for GDPR-brud
31/08/2026
Persondataret
Kommissionens Tech Sovereignty-pakke kan ændre spillereglerne for offentlige cloud- og AI-udbud
Kommissionens Tech Sovereignty-pakke kan ændre spillereglerne for offentlige cloud- og AI-udbud
09/09/2026
Udbudsret, IT-ret
Tværgående samarbejde skal sikre en ensartet anvendelse af databeskyttelsesreglerne
Tværgående samarbejde skal sikre en ensartet anvendelse af databeskyttelsesreglerne
14/09/2026
Persondataret, Compliance
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62A, DK-2860 Søborg
(+45) 71 99 01 11
[email protected]
Ønsker du at udgive materiale?
2026 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted