NIS-direktivet kom till för att höja Europeiska unionens nivå av säkerhet inom nätverk och informationssystem för samhällsviktiga tjänster. Jobbar man inom IT-branschen är det stor chans att NIS2 nämns här och där och de flesta har nog uppfattat att fler berörs och att konsekvenserna av att inte uppfylla kraven kostsamma. I likhet med GDPR finns det också här risker med att inte efterleva förordningen: för en organisation som inte anses uppfylla NIS2 eller som inte rapporterar en incident inom rätt tid, kan det bli böter upp mot €10 miljoner eller 2% av den totala globala årsomsättningen under föregående budgetår, beroende på vilket som är högst. Andra förändringar i och med NIS2 är att det kommer att införas minimikrav på riskhanteringsåtgärder samt mer precisa rapporteringskrav.
Tidpunkten för när utredningen Regeringen låtit göra för hur direktivet ska implementeras här, som ska presenteras senast 23 februari 2024, och när NIS2-direktivet börjar gälla 17 oktober 2024, ger inte mycket tid att spela på. Den som förstår allvaret vill naturligtvis förekomma och vara förberedd på att agera och påbörja sitt arbete omgående när utredningen presenteras. Men det är inte helt enkelt att identifiera om man berörs, eller vad man kan göra i form av förberedande arbete som kommer till nytta oavsett detaljerna i utredningen.
Syfte och mål med kursen
Syftet med denna kurs, som är framtagen tillsammans med experter från Truesec, är att orientera oss i- och analysera nuläget av direktivet. Som deltagare kommer du att få en djupare förståelse kring vilka som berörs, ledningens ansvar, vikten av att förankra cyberhygien i verksamheten, hur vi bäst kan förbereda oss samt vad vi kan och bör följa kring direktivets utveckling.