Hængelås Med Nøgler
Cybersecurity

Regulatory Cyber Compliance

Vi gør kompleks Cyber Compliance enklere

Mængden af EU-regler, der skal reducere cybertruslerne i Den Europæiske Union, stiger. AI-forordningen har til formål at sikre, at europæerne kan have tillid til det, som AI tilbyder, og det reviderede direktiv om net- og informationssystemers sikkerhed (NIS2-direktivet) søger at beskytte kritiske sektorer og forsyningskæder, for at nævne et par eksempler. Det vil være en stor udfordring at identificere, hvor cyberreglerne finder anvendelse, og iværksætte passende sikkerhedstiltag uden at bruge for mange penge på det.

 

Vores tilgang

Med vores lange erfaring med at udvikle og sikre IT-løsninger i komplekse og stramt regulerede sektorer har vi hos NNIT udviklet en tilgang, der gør det muligt for organisationer at opnå compliance-status. Dette kan gælde én bestemt lovgivning (f.eks. NIS2-direktivet), men kan udvides til at omfatte mange regelsæt. Tilgangen er tværfaglig: NNIT's IT-, forretnings- og compliance-specialister mødes med din organisation for at finde ud af, i hvor høj grad din organisation mangler compliance, og hvad der skal til for at opnå compliance-status på en pragmatisk måde.

Identifikation af tjenester, processer og produkter, der er omfattet af EU's cyberregler, typisk baseret på dit tjeneste-/produktkatalog eller dine kontraktlige forpligtelser. Outputtet er en liste over de systemer eller leverandører, der skal overholde reglerne.

Kortlægning fra regulatoriske krav til sikkerhedskontroller, der kan anvendes til at reducere cyberrisici. Outputtet er en liste, der knytter direktiver til sikkerhedskontroller, samt en modenhedsvurdering af 'as-is'-status for kontrollerne.

Analyse af den mulige afstand mellem det aktuelle sikkerhedsniveau og det sikkerhedsniveau, der er påkrævet for at opnå regulatorisk compliance. Outputtet er et søjlediagram, der viser forskellen mellem dit aktuelle sikkerhedsniveau og det sikkerhedsniveau, du skal have for at opnå compliance.

En oversigt over, hvad der kræves for at opnå compliance. Outputtet er en tabel over, hvilke igangværende eller planlagte fremtidige sikkerhedsprojekter der vil bidrage til opnåelse af compliance, samt en liste over og en overordnet beskrivelse af nye projekter eller initiativer, som NNIT anbefaler for at opnå compliance.


Væsentlige fordele

  • Forståelse af, hvilke dele af din forretning der påvirkes af EU's cyberregler.
  • Gennemsigtighed i forhold til, hvilke sikkerhedskontroller der er påkrævet for at opnå compliance.
  • Klarhed i forhold til den mulige afstand mellem det aktuelle sikkerhedsniveau og compliance-status.
  • Mulighed for at strømline kontrollerne og imødekomme flere regulatoriske rammer.

EU's regellandskab

NNIT har lavet tabellen nedenfor for at anskueliggøre omfanget, interne relationer og hovedtræk ved EU's aktuelle cyberregler.

Tværsektoriel regulering Reglerne i hovedtræk Ikrafttrædelsesdato
GDPR Om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger 25. maj 2018
Direktivet om åbne data Juridisk ramme for videreanvendelse af den offentlige sektors informationer, f.eks. matrikeldata og geografiske, statistiske eller juridiske oplysninger, der opbevares af offentlige myndigheder eller offentlige virksomheder, samt af offentligt finansierede forskningsdata. 17. juli 2021
Forordningen om digitale markeder Har til formål at sikre en konkurrencedygtig og fair digital sektor, idet den giver innovative digitale virksomheder mulighed for at vokse og sikrer brugernes sikkerhed online ved hjælp af tydelige forpligtelser og forbud mod store onlineplatforme, …
og forbyder unfair praksisser på store onlineplatforme.
banning unfair practices on large online platforms.
2. maj 2023
Forordningen om datastyring Har til formål at gøre flere data tilgængelige for videreanvendelse og fremme datadeling på tværs af sektorer til gavn for borgere og virksomheder i EU, så der skabes flere job og stimuleres til innovation. 24. september 2023
Forordningen om digitale tjenester Har til formål at skabe et sikrere onlinemiljø for forbrugere og virksomheder i EU med et sæt regler, der er designet til at beskytte forbrugerne og deres grundlæggende rettigheder, definere tydelige ansvarsområder for onlineplatforme og sociale medier, håndtere ulovligt indhold og ulovlige produkter, hadtale og disinformation, opnå større gennemsigtighed med bedre rapportering og opsyn samt tilskynde til innovation, vækst og konkurrencedygtighed. 17. februar 2024
Forordningen om datasæt af høj værdi Juridisk ramme for videreanvendelse af den offentlige sektors informationer, f.eks. matrikeldata og geografiske, statistiske eller juridiske oplysninger, der opbevares af offentlige myndigheder eller offentlige virksomheder, samt af offentligt finansierede forskningsdata. 9. juni 2024
NIS2 Udformer en fælles regulatorisk cybersikkerhedsramme, der har til formål at forbedre cybersikkerhedsniveauet i EU ved at indføre tiltag til cybersikkerhedsrisikostyring og -rapportering i kritiske sektorer tillige med regler om samarbejde, informationsdeling, tilsyn og håndhævelse. 18. oktober 2024
Tilgængelighedsdirektivet Har til formål at harmonisere adgangskravene for visse produkter og tjenester ved at eliminere og forebygge eventuelle barrierer for fri bevægelighed, der kan forekomme som følge af divergerende national lovgivning. Dette skal gavne virksomheder, personer med funktionsnedsættelse og ældre. 28. juni 2025
Dataforordningen Etablerer tydelig og fair dataadgang og regler for adgang til og anvendelse af data genereret af Internet of Things (IoT)-produkter. 12. september 2025
AI-forordningen Formålet er at forbedre funktionen af det indre marked ved at fastsætte en ensartet juridisk ramme for især udvikling, markedsføring og anvendelse af kunstig intelligens i overensstemmelse med Unionens værdier. Forslag
ePrivacy Formålet er at sikre stærkere persondatabeskyttelse i elektroniske meddelelser, samtidig med at der åbnes op for nye forretningsmuligheder. Forslag
Forordningen om cyberrobusthed Har til formål at beskytte forbrugere og virksomheder, der køber eller anvender produkter eller software med en digital komponent. Forordningen indfører obligatoriske cybersikkerhedskrav for producenter og forhandlere af sådanne produkter, idet denne beskyttelse gælder gennem hele produktets livscyklus. Forslag
Forordningen om digital identitet Borgerne vil kunne bevise deres identitet og dele elektroniske dokumenter fra deres "europæisk digital identitet"-tegnebog med et klik på en knap på deres telefon. De vil kunne tilgå tjenester online med deres nationale digitale identifikation, der vil blive anerkendt i hele Europa. Forslag

Vores eksperter står klar til at hjælpe dig

Kontakt os, så finder vi en løsning, der passer til dine behov

Kontakt Os
Nnnit Portrait Nhkap