Undersökningen visar att även om de flesta it-chefer är säkra på att kunna uppfylla NIS2, har direktivet inneburit att företagens befintliga utmaningar, såsom resursbrist och brist på kunnig personal, har förvärrats. Undersökningen visar att kompetensbrist är den största utmaningen bland organisationer i EMEA-området, och 30 procent av företagen i undersökningen säger att de har behövt […]
Linda Kante
Uppdaterad: 25 mars 2025Publicerad: 29 oktober 2024
Undersökningen visar att även om de flesta it-chefer är säkra på att kunna uppfylla NIS2, har direktivet inneburit att företagens befintliga utmaningar, såsom resursbrist och brist på kunnig personal, har förvärrats.
Undersökningen visar att kompetensbrist är den största utmaningen bland organisationer i EMEA-området, och 30 procent av företagen i undersökningen säger att de har behövt använda sig av budget som är allokerad till rekrytering för att kunna utföra arbetet med att uppnå den efterlevnad som NIS2-direktivet kräver.
Budgeten för NIS2 har säkrats – men till en hög kostnad
Undersökningen visar att även om IT-cheferna har lyckats säkra tillräcklig budget för att uppfylla NIS2-direktivet, kan effekterna på andra områden bli betydande. 68 procent av företagen rapporterar att de har fått den extra budget som krävs för att uppfylla NIS2-direktivet. Men 20 procent anser att budgeten är ett betydande hinder för att uppnå den efterlevnad som direktivet kräver. Sedan den politiska överenskommelsen om NIS2 uppnåddes, i januari 2023, har 40 procent av företagen fått sänkta it-budgetar och 20 procent av företagen har samma ekonomiska förutsättningar som de hade innan direktivet påkallades. Dessutom har hela 95 procent av organisationerna behövt allokera om budgetar från andra delar av verksamheten för att täcka kostnaderna för företagets NIS2-efterlevnad. Närmare bestämt har 34 procent av företagen tagit budget från sin riskhantering, 30 procent från rekrytering/HR, 29 procent från krishantering och 25 procent från sin buffertbudget.
– Att säkerställa en tillräckligt hög budget för cybersäkerhet är ofta en utmaning för it-chefer, men de stränga påföljderna om man inte lever upp till direktivet, samt betoningen på att företaget måste ta sitt ansvar i samband med NIS2, kan underlätta budgetprocessen. Men eftersom de flesta it-budgetar antingen skärs ned eller förblir stillastående – och i praktiken krymper på grund av stigande kostnader och inflation – tar NIS2 pengar från redan begränsade företagsbudgetar. Det är särskilt oroande att se att pengar tas från företagens budgetar för rekrytering och ekonomisk buffert. NIS2 borde inte behandlas som en kris, men ett av fyra företag i undersökningen verkar ändå se det som en kris, säger Edwin Weijdema, field CTO EMEA på Veeam.
Kompetensbrist den främsta utmaningen
Kompetensbrist i samband med NIS2 är också en utmaning som Veeam märker av i Sverige.
– Våra svenska kunder har hanterat NIS2-direktivet på ett bra sätt, men en av de främsta utmaningarna som vi hör från våra kunder är kompetensbrist. Och om man då redan har en begränsad budget, så blir det ju svårt att kunna ta in ny personal, eller utbilda befintlig personal, i samband med de utökade säkerhetskrav som ställs i samband med NIS2, förklarar Daniel Qvint, technical manager på Veeam.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.