Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Nyt NIS-direktiv skal sikre højt sikkerhedsniveau

DLA Piper
25/08/2016
Nyt NIS-direktiv skal sikre højt sikkerhedsniveau
Nyt NIS-direktiv skal sikre højt sikkerhedsniveau for net- og informationssystemer i EU. Den 6. juli vedtog EU-Parlamentet NIS-direktivet (Net- og informationsdirektivet), hvorefter operatører og udbydere af IT-tjenester kan blive underlagt underretningspligt til nationale myndigheder. Direktivet træder i kraft i august 2016, hvorefter medlemslandene har 21 måneder til at implementere det i national ret.
Ud over at fastsætte visse sikkerhedsstandarder indfører direktivet desuden en pligt for operatører af væsentlige tjenester og udbydere af digitale tjenester til at underrette myndighederne om alvorligere sikkerhedshændelser.

Et af hovedformålene med direktivet er at sikre, at operatører af væsentlige tjenester og udbydere af digitale tjenester, som er kritiske leverandører for både staten og de fleste virksomheder, opretholder et tilstrækkeligt IT-sikkerhedsniveau.


OPERATØRER AF VÆSENTLIGE TJENESTER


En operatør af væsentlige tjenester er en leverandør af kritiske tjenester inden for følgende sektorer: energi-, transport-, sundheds- og banksektoren, sektoren for finansielle markedsinfrastrukturer, drikkevandsforsyning og distribution samt digital infrastruktur. Senest den 9. november 2018 skal hver medlemsstat have udarbejdet en liste over dets operatører af væsentlige tjenester.

For at blive udpeget som operatør af væsentlige tjenester skal den pågældende leverandør dels levere en tjeneste, der er væsentlig for opretholdelsen af kritiske samfundsmæssige og/eller økonomiske aktiviteter, dels skal leveringen være afhængig af net- og informationssystemer, og dels skal en eventuel sikkerhedshændelse kunne få væsentlig forstyrrende virkning for leveringen af tjenesten.


UDBYDERE AF DIGITALE TJENESTER


Udbydere af digitale tjenester, dvs. udbydere af onlinemarkedspladser, onlinesøgemaskiner og cloud computing-tjenester, skal i modsætning til operatører af væsentlige tjenester ikke udpeges individuelt af den enkelte medlemsstat.


SIKKERHEDSKRAV


Både operatører af væsentlige tjenester og udbydere af digitale tjenester skal træffe passende og forholdsmæssige tekniske og organisatoriske foranstaltninger for at imødegå de risici, der er forbundet med deres net- og informationssystemer.


UNDERRETNINGSPLIGT


Operatører af væsentlige tjenester er forpligtede til hurtigst muligt at underrette den kompetente myndighed om sikkerhedshændelser, som har væsentlig forstyrrende virkning for kontinuiteten af tjenesten.

For udbydere af digitale tjenester indtræder der en underretningspligt ved ”betydelige” sikkerhedshændelser. Udbydere af digitale tjenester er dog ikke underlagt underretningspligten, hvis udbyderen ikke har adgang til de oplysninger, som er nødvendige for at vurdere en sikkerhedshændelses konsekvenser.

En ”hændelse” er enhver begivenhed, der har egentlig negativ indvirkning på sikkerheden i net- og informationssystemerne, og vurderingen af, om der er tale om ”væsentlig forstyrrende virkning”, skal ske på baggrund af en række fastlagte kriterier, herunder antallet af brugere, som er afhængige af tjenesten, indflydelsen på andre sektorer, operatørens markedsandel og konkrete sektorspecifikke forhold.


TILSYN


Direktivet medfører desuden en forpligtelse for alle medlemsstater til at udpege en eller flere kompetente nationale tilsynsførende myndigheder. Efter en høring af henholdsvis udbyderen eller operatøren om den indberettede hændelse kan den kompetente tilsynsmyndighed offentliggøre information om hændelsen, hvis tilsynsmyndigheden vurderer, at det er nødvendigt i forebyggende henseende. Det forudsættes, at tilsynsmyndigheden foretager en nøje afvejning af offentlighedens interesse i at blive informeret om hændelsen kontra den involverede virksomheds interesse i at undgå kommercielle skadevirkninger.

 


[layerslider id="64"]




Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →

Skal din artikel også udgives via Jurainfo og udsendes direkte, via e-mail, til personer og virksomheder som specifikt efterspørger viden og kompetencer inden for dit område? Ansøg om en profil her.

DLA Piper logo
København
Oslo Pl. 2
2100 København Ø
33 34 00 00
Aarhus
DOKK1
Hack Kampmanns Plads 2, 3
8000 Aarhus C
Artikler, der kunne være relevante for dig
Se eller gense Datatilsynets webinar om Chromebook-sagen
Se eller gense Datatilsynets webinar om Chromebook-sagen
13/03/2026
Persondataret, Compliance, IT-ret, EU-ret
Hvordan påvirker den Digitale Omnibus SaaS-leverandørers forpligtelser efter Data Act?
Hvordan påvirker den Digitale Omnibus SaaS-leverandørers forpligtelser efter Data Act?
19/03/2026
EU-ret, IT-ret, Kontraktret, Compliance, Persondataret
Jury dømmer Meta og Google til at betale 6 mio. dollars for afhængighedsskabende appdesign
Jury dømmer Meta og Google til at betale 6 mio. dollars for afhængighedsskabende appdesign
07/04/2026
IT-ret, EU-ret, Forsikringsret og erstatningsret, Retssager og voldgift
Teknologiretlige nyheder - februar highlights
Teknologiretlige nyheder - februar highlights
07/04/2026
IT-ret, Persondataret, EU-ret
Overvågning af medarbejdere – fokusområde for Datatilsynet i 2026
Overvågning af medarbejdere – fokusområde for Datatilsynet i 2026
12/05/2026
Persondataret, Ansættelsesret og arbejdsret, Compliance, IT-ret
Teknologiretlige nyheder - marts og april 2026
Teknologiretlige nyheder - marts og april 2026
20/05/2026
Persondataret, IT-ret, Compliance, EU-ret
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62A, DK-2860 Søborg
(+45) 71 99 01 11
[email protected]
Ønsker du at udgive materiale?
2026 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted