Det här är en opinionstext. Åsikter som uttrycks är skribentens egna. Det nya nätverks- och säkerhetsdirektivet är kanske det viktigaste regelverket som hittills införts i Europa. Där NIS1 påverkade 3 000 myndigheter och företag, kommer NIS2 att omfatta 30 000 organisationer. Dessutom blir påföljderna för de som inte uppfyller kraven mycket större. I straffskalan ingår såväl […]
Uppdaterad: 25 mars 2025Publicerad: 15 augusti 2024
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.
Det nya nätverks- och säkerhetsdirektivet är kanske det viktigaste regelverket som hittills införts i Europa. Där NIS1 påverkade 3 000 myndigheter och företag, kommer NIS2 att omfatta 30 000 organisationer. Dessutom blir påföljderna för de som inte uppfyller kraven mycket större. I straffskalan ingår såväl höga böter som personligt ansvar för ledning och styrelse.
Men vilken betydelse kommer NIS2 i verkligheten att få för cybersäkerheten i Europa? Får vi se en våg av nya investeringar i bättre säkerhet, eller ett strängt regelverk som dödar innovation? Jag hoppas och tror på det första alternativet.
Det finns utan tvekan ett faktiskt behov av NIS2. En ny undersökning från Palo Alto Networks visar att det bara är 28 procent av säkerhetscheferna som regelbundet testar sina beredskapsplaner. Detta under en tid då hotbilden utvecklas allt snabbare, med starkt stöd av generativ AI. Ett färskt exempel kommer från vår egen forskningsavdelning Unit42, som studerat en incident där hotaktören kom över 2,5 terabyte data på bara 14 timmar. En snabbhet som vi aldrig sett förut.
EU-kommissionen hoppas att NIS2-förordningen kommer att skapa en gemensam front mot attacker, där cyberresiliens blir en integrerad del av organisationskulturen. Kritikerna menar å andra sidan att NIS2 är en överreglering. Stränga regelverk och hot om viten för bristande efterlevnad kan göra organisationer och företag onödigt försiktiga och konservativa i sitt säkerhetsarbete. Något som kan bli farligt när vi möter en komplex hotbild.
I praktiken kan det innebära att företag väljer tekniska lösningar som visserligen uppfyller kraven, men som inte svarar mot nya utmaningar och affärsbehov. En positiv kraft är att NIS2 uppmuntrar företag att integrera säkerhetshöjande teknologi som AI och maskininlärning för att förbättra kapaciteten och säkerheten i sina nätverk och informationssystem.
Det finns flera sätt som NIS2 kan främja innovation inom säkerhetsområdet. Det kan till att börja med skapa en större marknad för säkerhetslösningar och säkerhetstjänster. Ökad efterfrågan kan fungera som en katalysator för transformation när många leverantörer tävlar om att utveckla lösningar som möter nya behov.
Vidare blir det nödvändigt att ta till sig ny säkerhetsteknik och utveckla nya metoder som avancerad hotdetektering och incidenthantering. Exempelvis kan förbättrade plattformar, där AI och automatisering finns inbyggt, säkerställa att rutinerna för incidenthantering följer best practise. AI kommer också att utnyttjas i säkerhetsverktyg för filtrering och förebyggande åtgärder som förhindrar många olika slags cyberattacker.
Åsa Edner, Sverigechef för Palo Alto Networks
Jag är också övertygad om att NIS2 resulterar i bättre samarbete mellan företag och myndigheter, vilket är viktigt för innovation, spridning av kunskap och ny teknik. Därför ser jag optimistiskt på det nya direktivet och dess konsekvenser. Det kommer att leda oss till ett säkrare Europa, skapa ett tryggare näringsliv och samhälle, och driva en ny våg av innovation.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.