Hvilke sikkerhetskrav og rapporteringsfrister følger av NIS2?
Virksomheter som omfattes skal ha risikobaserte styringstiltak for sikkerhet, blant annet risikoanalyse, hendelseshåndtering, driftskontinuitet, leverandørkjedesikkerhet, tilgangsstyring og kryptering, og ledelsen er ansvarlig for at tiltakene er på plass. En vesentlig hendelse varsles til tilsynet innen 24 timer, meldes med oppdatert vurdering innen 72 timer og sluttrapporteres innen én måned. Norge gjennomfører kravene gjennom digitalsikkerhetsloven med forskrift, som bygger på NIS-regelverket i EØS.
Kilde
- Referanse
- Direktiv (EU) 2022/2555 artikkel 21 og 23, gjennomført i digitalsikkerhetsloven
- Lover
- —
- Område
- Personvern og tillitstjenester
- Lesedato
- 2026-09-09
Andre lover i samme område
- Personopplysningsloven · LOV-2018-06-15-38
- Lov om elektroniske tillitstjenester · LOV-2018-06-15-44
Spørsmål og svar
Ferdig pakke
GDPR-hendelsespakke
totalt 98,75 € (cirka 1 175 NOK)
Grunnlaget for det du nettopp leste, klart til å legges i saken.
Det dere trenger når et personvernbrudd allerede har skjedd: artiklene om melding og underretning, risikoprofilen og en ferdig beviskjede.
Beviskjede, hash og lesedato per rad. Engangskjøp, filen leveres med en gang.
Neste steg
Tre veier inn hvis dere vil bruke registeret i eget arbeid.
Start med oppgaven din
Advokat, tvist
Finn støtte i en avgjørelse
Søk i veiledende dommer, se hva som er rettskraftig og følg endringer i rettstilstanden.
Internadvokat, transaksjon
Kartlegg regelverket i handelen
Gå fra tema til rettsakt og videre til artikkelen som bærer plikten.
Etterlevelse
Vurder risikoen i en behandling
Risikoklassifisering per rettsområde, med kildene bak hvert poeng.