NIS2 og indberetning af hændelser

 
 

Når der opstår hændelser, er det ikke længere nok blot at »holde øje med det«

NIS2 ændrer ikke blot den måde, organisationer skal arbejde med cybersikkerhed på, men ændrer også hele synet på ansvar, sporbarhed og håndtering af sikkerhedshændelser. For mange svenske virksomheder handler det ikke længere blot om at have de rigtige sikkerhedsværktøjer på plads. Det handler om at kunne handle hurtigt, struktureret og med de rette oplysninger, når der rent faktisk sker noget.

Det er også her, mange organisationer opdager, at de nuværende arbejdsmetoder ikke længere holder. Oplysninger er spredt ud over forskellige systemer, hændelser håndteres manuelt, og der mangler et klart overblik over, hvilke systemer, tjenester og aktiver der faktisk påvirkes ved en hændelse. NIS2 stiller betydeligt højere krav til, at organisationer skal kunne udvise kontrol, ikke kun teknisk, men også procesmæssigt.

 

Hvad betyder NIS2 i praksis?

Direktivet omfatter virksomheder inden for blandt andet energi, transport, sundhedsvæsen, den offentlige sektor, produktion, digital infrastruktur og andre samfundskritiske aktiviteter.

I praksis betyder det, at organisationer skal være i stand til at identificere hændelser hurtigere, vurdere konsekvenserne mere præcist og rapportere inden for fastsatte tidsfrister. I mange tilfælde skal en første advarsel sendes inden for 24 timer, efterfulgt af en mere detaljeret rapport inden for 72 timer og derefter en slutrapport med årsagsanalyse og foranstaltninger.

Dette kræver mere end blot sikkerhedsovervågning. Det kræver struktur, ansvarsfordeling og processer, der fungerer, selv når virksomheden er under pres.

For mange organisationer handler det ikke længere om anbefalinger eller frivillige tiltag. NIS2 er et lovkrav, der stiller klarere krav til, hvordan hændelser skal håndteres, dokumenteres og rapporteres.


NIS2 inddeler desuden aktiviteter i såkaldte »væsentlige« og »vigtige« aktiviteter afhængigt af, hvor samfundskritisk aktiviteten vurderes at være. Forskellen har blandt andet indflydelse på tilsyn, krav og hvilke konsekvenser der kan blive aktuelle ved manglende overholdelse, men uanset kategori stilles der klare krav til risikostyring, hændelsesrapportering og sikkerhedsarbejde.

Læs mere om, hvordan din virksomhed er omfattet af NIS2, på Europa-Kommissionens officielle informationsside.

Myndigheten för civilt försvar stiller også en tidslinje , der præciserer, hvornår forskellige bestemmelser inden for NIS2 træder i kraft i Sverige. Den nærmeste forestående er bestemmelsen om hændelsesrapportering.

 
 

Hvorfor mange organisationer har svært ved at opfylde kravene

Det, der ofte bremser arbejdet, er ikke manglende vilje til at overholde reglerne – men manglen på sammenhængende processer.

Vi møder ofte virksomheder, hvor hændelseshåndtering stadig foregår via e-mail, Teams-tråde, Excel eller flere parallelle systemer. Når en hændelse først opstår, bliver det svært hurtigt at finde de rigtige oplysninger: hvilke systemer der er berørt, hvem der har ansvaret for det næste skridt, eller hvilke foranstaltninger der allerede er iværksat.

Samtidig bliver håndteringen af aktiver stadig vigtigere. Uden kontrol over hardware, software, afhængigheder og ejerskab bliver både hændelsesanalyse og rapportering betydeligt sværere.

Det er også derfor, at NIS2-arbejdet i dag ofte går hånd i hånd med større satsninger på ITSM-løsninger og -processer.

 

Formueforvaltning bliver et centralt spørgsmål

For at kunne reagere hurtigt i tilfælde af en hændelse skal organisationer have overblik over, hvilke aktiver der anvendes, hvilke systemer der er forretningskritiske, og hvilke afhængigheder der findes mellem forretningskritisk infrastruktur og tjenester.

Derfor bliver områder som Hardware Asset Management (HAM), Software Asset Management (SAM), CMDB og en tydeligere kortlægning af sammenhængen mellem systemer og tjenester stadig vigtigere for organisationer, der ønsker at arbejde mere struktureret med opfølgning og overholdelse af NIS2.

Når aktiver, tjenester og hændelser hænger sammen på samme platform, bliver det betydeligt nemmere hurtigt at få et klart overblik over situationen ved en hændelse, forstå hvilke systemer der er berørt og fremskaffe korrekte oplysninger til rapportering i henhold til NIS2.

Platforme, der muliggør et struktureret arbejde med NIS2

Synerity med flere førende ITSM- og ESM-platforme, som på forskellige måder understøtter organisationers arbejde med NIS2. Fælles for disse platforme er, at de bidrager til at skabe struktur, sporbarhed og kontrol i håndteringen af hændelser, aktiver og processer.

 

Sådan Synerity jer med at komme videre

Hos Synerity vi dagligt med organisationer, der ønsker at skabe orden i deres hændelseshåndtering, ITSM-processer og overholdelse af regler.

Vores fokus ligger ikke kun på valg af teknologi, men på at etablere arbejdsmetoder, der fungerer i praksis. Det betyder, at vi hjælper jer med at finde det rette niveau af processer, automatisering og styring ud fra jeres virksomheds modenhed og behov.

Vi hjælper jer med at:

  • Identificere mangler i de nuværende arbejdsgange

  • Opret klare og effektive hændelsesforløb

  • Forbedre sporbarhed og dokumentation

  • Etablere strukturer, der letter overholdelsen af NIS2 og andre lovgivningsmæssige krav

For at konkretisere dette i praksis følger her en gennemgang af de platforme, vi arbejder med, og hvordan de kan understøtte arbejdet.

 

HaloITSM

HaloITSM giver organisationer bedre muligheder for at arbejde struktureret med hændelseshåndtering, dokumentation og sporbarhed — områder, der bliver stadig vigtigere i takt med, at kravene i NIS2 skærpes.

Platformen understøtter ITIL-processer, automatisering, CMDB og en overskuelig historik gennem hele hændelsesforløbet, hvilket gør det nemmere at følge op på hændelser og skabe det rette grundlag for rapportering.

HaloITSM arbejder desuden tæt sammen med Lansweeper. Takket være integrationen mellem platformene får organisationer et bedre overblik over it-miljøet, aktiverne og afhængighederne mellem systemer og tjenester.

Lansweeper har i de seneste år etableret sig som en stærk aktør inden for IT-aktivstyring og cyberaktivintelligens med et klart fokus på lovgivningsmæssige krav som NIS2 og DORA. Platformen hjælper organisationer med løbende at kortlægge IT-, OT-, IoT- og cloud-aktiver samt identificere risici, sårbarheder og afvigelser i miljøet.

Det gør det nemmere hurtigt at danne sig et klart overblik over situationen ved hændelser, forstå, hvilke forretningskritiske systemer der er berørt, og arbejde mere struktureret med opfølgning og lovmæssige krav i henhold til NIS2.

 

Zendesk

Zendesk har sin største styrke i situationer, hvor en hændelse påvirker mange brugere, kunder eller interne interessenter på samme tid. Platformens fordel ligger i at kunne indsamle signaler, spørgsmål og hændelsesrelateret kommunikation på tværs af flere kanaler og omdanne dette til strukturerede sager, handlinger og opfølgning. I et NIS2-relateret scenario kan Zendesk fungere som et kontrolleret kommunikations- og løsningslager: brugere kan rapportere problemer, sager kan klassificeres og prioriteres, godkendte svar kan genbruges, og organisationen kan følge med i, hvordan kommunikationen er blevet håndteret over tid.

Det, der gør Zendesk relevant, er kombinationen af AI-agenter, Copilot, vidensdatabasen, kvalitetssikring og et voksende ITSM/ITAM-spor. Det skaber muligheder for både at reducere støj i forbindelse med en hændelse, sikre en mere konsekvent kommunikation og identificere SLA-risici eller huller i politikkerne i håndteringen.

 

Siit

Siits styrke ligger i at opfange hændelser og afvigelser der, hvor medarbejderne allerede arbejder, for eksempel i Slack eller Microsoft Teams. Det gør løsningen interessant som en let tilgængelig kanal for tidlige NIS2-signaler: mistænkelig phishing, forkerte adgangsrettigheder, afvigende enhedsstatus, adgangsproblemer eller forstyrrelser i en forretningskritisk tjeneste.

Det særlige ved Siit er, at indberetningen af hændelser ikke behøver at starte med et tomt skema. Platformen kan indsamle kontekst fra eksempelvis identitet, MDM, HRIS, applikationer, adgangsrettigheder og tidligere sagsforløb. Det betyder, at et hændelsesteam hurtigere kan danne sig et overblik over, hvem der er berørt, hvilken enhed eller adgang det drejer sig om, og om sagen skal eskaleres. For NIS2-arbejdet ligger værdien først og fremmest i at forkorte vejen fra observation til strukturerede hændelsesdata, samtidig med at foranstaltninger, godkendelser og intern informationsformidling kan foregå i et sporbart forløb.

Som en europæisk platform er Siit desuden godt positioneret i forhold til kravene og konteksten i NIS2-direktivet, hvilket yderligere styrker relevansen for organisationer, der skal sikre overholdelse af reglerne inden for EU.

 

Atomicwork

Atomicwork har måske den mest unikke vinkel gennem sin AI Workforce og muligheden for at skabe AI-kolleger med egne roller, instruktioner, færdigheder, værktøjer og kontrolmekanismer. I et NIS2-relateret arbejde åbner det op for at opbygge specialiserede AI-agenter til forskellige dele af hændelseslivscyklussen.

En organisation kunne for eksempel oprette en NIS2-klassificeringsagent, der vurderer hændelsestype, indvirkning og relevans for rapportering, en informationsagent, der formidler godkendte situationsoversigter til de rette målgrupper, en evidensagent, der sammenstiller tidslinjer, berørte systemer og gennemførte foranstaltninger, samt en rapporteringsagent, der forbereder underlag til ledelsen, revision og eventuel rapportering til myndighederne. Atomicworks potential ligger dermed ikke kun i at automatisere enkeltsager, men i at skabe en AI-arbejdsstyrke, der kan understøtte klassificering, koordinering, informationsformidling og rapportering under menneskelig kontrol.

 

Freshservice

Med Freshservice kan organisationer skabe en mere sammenhængende arbejdsgang omkring incidenthåndtering, adgangskontrol og dokumentation. Platformen understøtter automatiserede incidentforløb, CMDB, asset management, eskaleringer og en tydelig historik gennem hele incidenthåndteringen. Det gør det nemmere at følge op på, hvad der er sket, hvilke systemer der er blevet påvirket, og hvilke foranstaltninger der er blevet iværksat.

Freshservice desuden for nylig styrket sit tilbud inden for IT Asset Management (ITAM) og Application Dependency Mapping (ADM). Det giver virksomheder bedre muligheder for at forstå, hvordan systemer, applikationer og tjenester hænger sammen, hvilket bliver stadig vigtigere, når hændelser skal analyseres og rapporteres i henhold til NIS2.

 

NIS2 handler i bund og grund om kapacitet

De organisationer, der klarer sig bedst med NIS2, ser det ikke blot som nye krav, de skal forholde sig til. De bruger arbejdet som en mulighed for at skabe bedre kontrol, klarere processer og mere forebyggende arbejdsmetoder for at mindske risikoen for alvorlige hændelser, driftsforstyrrelser og sikkerhedsrelaterede afbrydelser.

Hvor godt er jeres organisation forberedt på NIS2?

Mange organisationer ved i dag, at NIS2 vil få indflydelse på dem – men er stadig usikre på, hvilke krav der rent faktisk gælder. Ved hjælp af en moderne ITSM-platform kan virksomheder skabe bedre struktur, sporbarhed og en mere overskuelig hændelseshåndtering – hvilket forenkler arbejdet med NIS2 og styrker organisationens sikkerhed, beredskab og modstandsdygtighed.

Det er her, vi hos Synerity ind i billedet. Med lang erfaring inden for ITSM og organisationer, der skal opfylde NIS2-kravene, hjælper vi virksomheder med at bruge teknologien til at skabe skalerbare og værdiskabende arbejdsmetoder, der resulterer i bedre kontrol, øget overholdelse og løsninger, der gør en reel forskel i det daglige arbejde.

 

Er I klar til at tage det næste skridt i jeres NIS2-arbejde? Hos Synerity vi jer med at omsætte kravene til praktiske løsninger, der fungerer i praksis!