← Hela ordlistan
NIS2
EU:s cybersäkerhetsdirektiv (2022/2555), som skärper säkerhetskraven för nät- och informationssystem för väsentliga och viktiga verksamheter inom en lång rad sektorer – till exempel energi, transport, hälso- och sjukvård, digital infrastruktur och livsmedel. Berörda företag måste införa riskhantering, hantera leverantörssäkerhet och rapportera väsentliga incidenter till myndigheterna, med betydande böter vid bristande efterlevnad; ledningen kan hållas personligt ansvarig. NIS2 gäller vanligen medelstora och stora företag inom de berörda sektorerna, men mindre leverantörer påverkas också indirekt via kundernas krav. I Danmark har direktivet genomförts genom lag med verkan från den 1 juli 2025.