← Hele ordboken
NIS2
EUs direktiv om cybersikkerhet (2022/2555), som skjerper sikkerhetskravene til nett- og informasjonssystemer for vesentlige og viktige enheter i en rekke sektorer – som energi, transport, helse, digital infrastruktur og næringsmidler. Omfattede virksomheter må innføre risikostyring, håndtere leverandørsikkerhet og rapportere vesentlige hendelser til myndighetene, og kan ilegges betydelige bøter ved manglende etterlevelse; ledelsen kan holdes personlig ansvarlig. NIS2 gjelder typisk for mellomstore og store virksomheter i de omfattede sektorene, men rammer også mindre leverandører indirekte gjennom kundenes krav. I Danmark er direktivet gjennomført ved lov med virkning fra 1. juli 2025.