EU-kommisjonen foreslår å styrke unionens digitale motstandsdyktighet

Europakommisjonen har lagt fram et forslag til en strategisk lovpakke som skal styrke cybersikkerheten i EU og samtidig redusere den regulatoriske byrden for virksomheter. Forslaget oppdaterer den gjeldende Cybersecurity Act og innfører en mer risikobasert tilnærming til sikring av leverandørkjeder for IKT. Kommisjonen opplyser at EU og medlemsstatene skal kunne identifisere og håndtere risiko i fellesskap i 18 sentrale sektorer, blant annet helse, finans og telekommunikasjon.

Hva det betyr for virksomheten

Norske virksomheter som er omfattet av NIS2 eller leverer til europeiske kunder, må regne med at kravene til oversikt over egen IKT-leverandørkjede blir tydeligere. Samtidig signaliserer Kommisjonen forenkling, slik at rapporteringen kan bli mindre fragmentert. For ledelsen betyr det at arbeidet med leverandørstyring og risikovurdering bør forankres nå, ikke når regelverket er endelig vedtatt.

Berigo anbefaler

  • Etabler en oppdatert oversikt over kritiske IKT-leverandører og hvilke tjenester de understøtter.
  • Følg utviklingen i lovpakken og vurder hvilke sektorkrav som kan treffe virksomheten.
  • Ta leverandørrisiko inn som fast punkt i styrets årshjul.
  • Bruk arbeidet med ISO 27001 som ramme, slik at nye krav kan innpasses uten å bygge nytt.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt