Nyhet —
NIS2 – 3 saker företag fortfarande missar
“Vi är för små för att omfattas”
Många tror att NIS2 bara gäller stora koncerner eller samhällskritiska verksamheter.
Men direktivet omfattar betydligt fler organisationer än tidigare och även leverantörer och partners kan påverkas.
Det gör att många företag behöver ta reda på om de berörs direkt eller indirekt.
“Det här är bara en IT-fråga”
NIS2 handlar inte bara om teknik.
Ledning och styrelse får ett tydligare ansvar och säkerhetsarbetet behöver bli en del av verksamhetsstyrningen.
Det räcker alltså inte att bara installera tekniska skydd.
“Vi tar tag i det senare”
Många organisationer väntar fortfarande med att påbörja arbetet.
Men att skapa struktur kring riskanalyser, rutiner, utbildning och incidenthantering tar tid.
Ju tidigare arbetet börjar desto enklare blir det att bygga upp rätt processer på ett hållbart sätt.
Det viktigaste är att börja
För många företag känns NIS2 stort och komplext.
Men ofta handlar första steget om att förstå nuläget och identifiera vilka delar som behöver prioriteras.
Det behöver inte göras allt på en gång.