Folketinget har vedtaget skærpede krav til både digital og fysisk sikkerhed i kritiske sektorer – herunder en ny hovedlov for telesektoren
Danmark styrker nu for alvor beskyttelsen af landets kritiske infrastruktur. Med tre nye love, der netop er vedtaget i Folketinget, bliver både fysiske anlæg og digitale systemer i eksempelvis tele-, energi- og sundhedssektoren underlagt nye krav. Det oplyser Ministeriet for Samfundssikkerhed og Beredskab i en pressemeddelelse.
Ifølge Cybersecurity Ventures forventes globale udgifter til cybersikkerhed at overstige 300 milliarder dollar årligt inden 2026, som følge af stigende cybertrusler. I Danmark viser en ny rapport fra Center for Cybersikkerhed, at antallet af anmeldte cyberhændelser er fordoblet siden 2021 – især i energi- og sundhedssektoren.
Lovgivningen gennemfører EU’s to sikkerhedsdirektiver – NIS 2 og CER – og skal ruste samfundet bedre mod cyberangreb, sabotage og sammensatte trusler i lyset af det forværrede trusselsbillede. NIS 2-loven betyder, at flere end 1.000 danske virksomheder nu bliver direkte underlagt regulering og tilsyn fra myndighederne – en markant udvidelse i forhold til tidligere.
‘Vi ser ind i et alvorligt trusselsbillede, der blandt andet er præget af cybertrusler og fysiske trusler mod kritisk infrastruktur. Derfor er det helt afgørende, at vi styrker vores samfunds robusthed,’ siger minister for samfundssikkerhed og beredskab Torsten Schack Pedersen i pressemeddelelsen.
Cybersikkerhed i erhvervslivet
Især den såkaldte NIS 2-lov får betydning for erhvervslivet, da den udvider antallet af virksomheder, som skal leve op til strenge cybersikkerhedskrav. Det gælder blandt andet leverandører af cloud-løsninger, logistik og energi. Virksomhederne risikerer store bøder ved manglende efterlevelse, og derfor har det ifølge ministeren været vigtigt med en god implementeringsproces. Et vejledningsmateriale vil være klar inden lovene træder i kraft 1. juli 2025.
De tre vedtagne love er:
- Lov om kritiske enheders modstandsdygtighed (CER-loven), som skærper krav til den fysiske sikkerhed omkring kritisk infrastruktur.
- Lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau (NIS 2-loven), som stiller nye krav til cybersikkerhed på tværs af kritiske sektorer.
- Lov om sikkerhed og beredskab i telesektoren, som samler eksisterende regler for teleinfrastruktur og implementerer NIS 2 for netop denne sektor.
Tre omkom i arbejdsulykke: Nu kræver 3F fængsel for brud på arbejdsmiljøloven