Tilsyn med NIS 2

Du kan her finde information om, hvilke enheder der er omfattet af Digitaliseringsstyrelsens tilsyn med digitale tjenester under NIS 2, herunder relevante sektorer og størrelseskrav. Derudover kan du læse om særlige regler for enheder, der leverer digitale tjenester.

Digitaliseringsstyrelsen vil løbende udbygge vejledningen omkring de særlige regler, der gælder for enheder, som leverer digitale tjenester. Det vil blandt andet omfatte de særlige jurisdiktionsbestemmelser, samt kravene i den sektorspecifikke retsakt.

Digitaliseringsstyrelsen forventes at blive den sektoransvarlige myndighed for en række enheder, der leverer digitale tjenester som er omfattet af NIS 2-loven. Det betyder, at styrelsen fører tilsyn med, at omfattede enheder opfylder kravene til registrering, ledelsen, hændelsesrapportering og cybersikkerhedsforanstaltninger. Målet er at styrke Danmarks robusthed mod cybertrusler og beskytte kritisk infrastruktur.

Læs om kriterierne for at være omfattet af NIS 2.

Læs mere om kravene til virksomheder omfattet af NIS 2.

Hvad er NIS 2?

NIS 2-loven er Danmarks implementering af EU’s NIS 2-direktiv, som skærper kravene til cybersikkerhed i enheder og organisationer på tværs af EU. Loven træder i kraft den 1. juli 2025 og medfører forpligtelser for omfattede enheder og myndigheder, herunder:

  • Registrering af enheden
  • Særligt krav til enhedernes ledelse
  • Hændelsesrapportering
  • Implementering af cybersikkerhedsforanstaltninger

Ministeriet for Samfundssikkerhed og Beredskab koordinerer implementeringen af NIS2 i Danmark, mens de sektoransvarlige myndigheder, herunder Digitaliseringsstyrelsen, sikrer overholdelse af kravene inden for deres respektive sektorer.

Hvad er en enhed?

En enhed er i NIS 2-loven defineret som en fysisk eller juridisk person, der er oprettet og anerkendt som sådan i henhold til den nationale ret på det sted, hvor den er etableret, og som i eget navn kan udøve rettigheder og være underlagt forpligtelser. Det betyder i praksis, at en enhed kan være en person, virksomhed, forening, organisation eller offentlig myndighed, så længe denne har et CVR-nummer.

Hvis et selskab har et datterselskab, og begge har hvert sit CVR-nummer, betragtes de som to separate enheder.