Forslag til Rådets Direktiv om FORANSTALTNINGER TIL SIKRING AF ET HØJT
FÆLLES CYBERSIKKERHEDSNIVEAU I HELE UNIONEN OG OM OPHÆVELSE AF
DIREKTIV (EU) 2016/1148 (KOM(2020) 823 final) (NIS2)
Resumé
Europa-Kommissionen (Kommissionen) har den 16. december 2020 fremsat forslag til direktiv
om foranstaltninger til sikring af et højt fælles cybersikkerhedsniveau i hele Unionen og om op-
hævelse af direktiv (EU) 2016/1148 (KOM(2020) 823 final). Forslaget er modtaget i dansk
sprogversion den 19. januar 2021. Forslaget (NIS2) bygger på og ophæver direktiv (EU)
2016/1148 om sikkerhed i net- og informationssystemer (NIS-direktivet), som er den første EU-
retsakt om cybersikkerhed og indeholder retlige foranstaltninger, der skal styrke det generelle
cybersikkerhedsniveau i Unionen. Kommissionen har fremsat NIS2 på baggrund af en omfattende
evaluering af NIS-direktivet gennemført i 2019 og 2020.
NIS2-forslaget tager fat på en række begrænsninger, der ifølge Kommissionen forhindrer NIS-
direktivet i at indfri sit fulde potentiale. Forslaget indebærer derfor en væsentlig udvidelse af
direktivets dækningsområde med flere sektorer herunder den statslige administration. Alle udby-
dere af tjenester inden for dækningsområdet omfattes af forslaget (små virksomheder og mikro-
virksomheder er som udgangspunkt undtaget). Der lægges op til væsentligt øgede krav til regi-
strering af alle omfattede udbydere, samt væsentligt flere krav til de kompetente myndigheders
tilsyn med udbyderne og udvidede sanktionsmuligheder ved brud på forpligtelserne vedrørende
styring af cybersikkerhedsrisici og rapportering. Endelig indebærer forslaget udvidede krav til
nationale cybersikkerhedsstrategier, krav om national cybersikkerhedskrisestyring, samt flere
opgaver til det nationale centrale kontaktpunkt.
Det slovenske formandskab (herefter ”Formandskabet”) har på baggrund af forhandlingerne
af direktivforslaget i rådsregi fremsat et kompromisforslag af 25. oktober
2021 (herefter ”for-
mandskabets
kompromisforslag” eller ”kompromisforslaget”). Kompromisforslaget bevarer
store dele af det oprindelige forslag, men indeholder forslag til justering af anvendelsesområ-
det for direktivet, forslag om mere risikobaseret tilsyn og forslag til, hvordan NIS2 skal danne
grundlag for udformningen af anden sektorspecifik EU-lovgivning, der regulerer cybersikker-
hedsmæssige krav til net- og informationssystemer.
Forslaget ventes med det nuværende kompromisforslag at medføre statsfinansielle og erhvervs-
økonomiske konsekvenser mellem hhv. ca. 92-112 mio. kr. og ca. 44. mio. kr. årligt. De statsfi-
nansielle konsekvenser følger opfyldelse af direktivets krav om at føre tilsyn med de omfattede
enheders efterlevelse af direktivets bestemmelser og håndtering af hændelser. De erhvervsøko-
nomiske konsekvenser følger etablering- og til bl.a. tilsyn, registrerings- og rapporteringsfor-
pligtelser.
Side 1 af 29