Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Ledige stillinger Domme
Tilmeld nyhedsservice Om Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
ARTIKEL

Nyt lovforslag, som skal implementere NIS2-direktivet inden for den finansielle sektor, er sendt i høring

Det er netop meldt ud, at Finanstilsynet har sendt et udkast til lovforslag i høring. Lovforslaget er en delvis implementering af NIS2-direktivet og har til formål at gennemføre NIS2-direktivet inden for den finansielle sektor.

Udgivet af

NIS2-direktivet skal sikre et højt fælles cybersikkerhedsniveau på tværs af EU-landene, og direktivet er en opgradering af det nuværende NIS-direktiv i anerkendelse af et globalt ændret trusselsbillede.


Direktivet har fokus på relevante cybertrusler og sikkerhed relateret til net- og informationssystemer. Direktivet finder anvendelse for organisationer i visse udvalgte sektorer.


For at sikre opretholdelsen af kritiske enheder sætter NIS2 øgede krav til risikostyring, indberetning af hændelser, dokumentation og de facto-håndhævelse i den daglige drift. De omfattede organisationer skal blandt andet kortlægge relevante systemer, identificere kritiske faktorer for driftskontinuiteten, foretage en risikovurdering, verificere nuværende sikkerhedsniveau, udarbejde politikker og procedurer for effektiv risikostyring, udarbejde hændelseslog og have klare procedurer for krisestyring samt en beredskabsplan.


Lovforslag sendt i høring

Det konkrete lovforslag blev fremsat den 15. november 2023 og har blandt andet til formål at implementere NIS2-direktivet inden for den finansielle sektor. Foranstaltningerne i lovforslaget, der skal sikre en effektiv styring af it- og cyberrisici, er en næsten identisk implementering af ordlyden af kravene i NIS2-direktivets artikel 21.


Lovforslaget slår fast, at det er bestyrelserne i de omfattede organisationer, der er ansvarlige for it- og cyberrisikostyring og som derfor skal godkende organisationernes cybersikkerhedsstrategier.


Lovforslaget konkretiserer samtidig kravene til organisationernes styring og indberetning af it- og cyberhændelser. Finanstilsynet bliver den tilsynsførende myndighed, og Finanstilsynet får dermed beføjelser til blandt andet at pålægge organisationerne audits og ultimativt midlertidig suspension af certificeringer samt forbud mod ledelsesmedlemmers fortsatte ledelsesfunktion.


Organisationer inden for den finansielle sektor bør foruden NIS2-kravene også være opmærksomme på den mere sektorspecifikke DORA-forordning, som finder anvendelse fra den 17. januar 2025.


NIS2-direktivet blev vedtaget af EU den 27. december 2022 og skal senest være fuldt implementeret i dansk ret den 18. oktober 2024.


Høringsfristen for lovforslaget udløber den 20. december 2023. 


Lovforslaget kan læses på høringsportalen her.

Har du spørgsmål til dette indlæg, er du mere end velkommen til at kontakte os.

Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →

Skal din artikel også udgives via Jurainfo og udsendes direkte, via e-mail, til personer og virksomheder som specifikt efterspørger viden og kompetencer inden for dit område? Ansøg om en profil her.

Andet indhold, der kunne være relevant for dig

Kommissionens Tech Sovereignty-pakke kan ændre spillereglerne for offentlige cloud- og AI-udbud
Kommissionens Tech Sovereignty-pakke kan ændre spillereglerne for offentlige cloud- og AI-udbud
09/09/2026
Udbudsret, IT-ret
Hvidvaskloven har fået en markant udvidelse - nye krav om proliferationsfinansiering, sanktioner og uafhængig kontrol
Hvidvaskloven har fået en markant udvidelse - nye krav om proliferationsfinansiering, sanktioner og uafhængig kontrol
09/09/2026
Finansieringsret og bankret, Compliance
Tværgående samarbejde skal sikre en ensartet anvendelse af databeskyttelsesreglerne
Tværgående samarbejde skal sikre en ensartet anvendelse af databeskyttelsesreglerne
14/09/2026
Persondataret, Compliance
Automatiseret softwareaccept binder ikke — ny dom sætter grænser
Automatiseret softwareaccept binder ikke — ny dom sætter grænser
14/09/2026
IT-ret, Kontraktret, Øvrige
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62A, DK-2860 Søborg
(+45) 71 99 01 11
[email protected]
Ønsker du at udgive materiale?
2026 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted