NIS2
Få NIS2-klar it drift,
og beviset med i samme aftale
Vi driver jeres it efter de krav, NIS2 stiller, og holder dokumentationen opdateret undervejs. Når en myndighed, en revisor eller en kunde spørger, trækker I beviset ud på minutter.
NIS2 kræver, at I kan bevise det.
Ikke bare, at I gør det.
NIS2 er EU's fælles regelsæt for cybersikkerhed. Det stiller krav til jeres risikostyring, jeres beredskab, jeres leverandører og jeres medarbejdere, og det lægger et personligt ansvar på ledelsen for at godkende sikkerheden og føre tilsyn med den.
De fleste virksomheder gør allerede en del af det rigtige. Det, der vælter læsset, er dokumentationen. Der skal ligge navn og dato på, hvem der har gennemført træningen, hvornår backuppen sidst blev testet, hvem der har underskrevet politikken, og hvad der skete minut for minut, da det gik galt.
Hos Juno bygger vi driften, så beviset bliver til af sig selv undervejs. I får en kvartalsrapport, ledelsen kan protokollere, og et udtræk, revisor kan gennemgå.
To veje ind i NIS2
I er omfattet direkte
NIS2 gælder for virksomheder over en vis størrelse inden for en række sektorer, blandt andet energi, transport, bank, sundhed, drikkevand, spildevand, digital infrastruktur, it serviceleverandører, offentlig forvaltning, post, affald, kemikalier, fødevarer, produktion, digitale tjenester og forskning.
Groft sagt rammer det virksomheder fra omkring 50 medarbejdere og opefter inden for de sektorer, med skærpede krav for de største. Nogle typer virksomheder er omfattet uanset størrelse.
Er I i den gruppe, skal I kunne dokumentere en lang række foranstaltninger over for en tilsynsmyndighed, og ledelsen kan holdes personligt ansvarlig, hvis det ikke er på plads.
Se hvad vi dækkerI er leverandør til en omfattet virksomhed
NIS2 kræver, at de omfattede virksomheder kan stå på mål for deres leverandører. Det krav sender de videre ned gennem kæden.
I praksis lander det som et sikkerhedsspørgeskema fra en større kunde, et nyt bilag til kontrakten ved genforhandling, eller et krav om dokumentation, før I overhovedet kommer i betragtning til opgaven.
I er ikke underlagt tilsyn, men I er underlagt jeres kunde. Og den samtale bliver kortere, hvis papirerne ligger klar.
Få hjælp til spørgeskemaetEr I i tvivl om, hvilken af de to I hører til, afklarer vi det på NIS2-tjekket. Det tager et kvarter af de halvanden time.
Fire ting, I får ud af det
Ansvaret for NIS2 er stadig jeres, det kan ikke sendes videre. Men adgangsstyring, dokumentation og den daglige it drift, som kravene handler om, tager vi os af. I skal ikke selv holde styr på det.
Tilbagevendende træning, der er tilpasset den enkelte medarbejder og gentages hen over året. Nye medarbejdere kommer automatisk med fra første dag, og ledelsen indgår på lige fod. Hver gennemførelse registreres med navn og dato.
Træning, underskrevne politikker, phishing-resultater, backup-tests og hændelser kan trækkes som en tidsstemplet rapport. Det tager minutter i stedet for de dage, det ellers koster at samle stumperne sammen.
Realistiske testmails og korte kurser lige efter et fejlklik ændrer adfærden målbart. I kan følge udviklingen kvartal for kvartal og vise, at kurven går den rigtige vej.
NIS2 pålægger ledelsen at godkende sikkerhedsforanstaltningerne, føre tilsyn med dem og selv gennemføre træning. Kvartalsrapporten er skrevet, så den kan lægges direkte på et ledelsesmøde og protokolleres.
Sådan hjælper Juno jer med at leve op til og dokumentere NIS2
Uanset om I er omfattet direkte eller møder kravene gennem jeres kunder, giver Juno jer den automatik, det overblik og den dokumentation, der skal til for at nedbringe risikoen og bevise, at I har styr på det.
Book et gratis NIS2-tjekAdgangsstyring
NIS2 nævner udtrykkeligt flerfaktorgodkendelse som et krav. Alle konti sikres med tofaktorgodkendelse, så det ikke er nok at kende en adgangskode for at komme ind, og vi blokerer login fra lande, I ikke arbejder i. Adgange oprettes og lukkes efter en fast proces, og hver ændring registreres med dato.
Opdaterede systemer
Manglende opdateringer er den enkeltårsag, der oftest står bag et vellykket angreb. Vi overvåger hver enkelt computer og sikrer, at operativsystem og programmer opdateres automatisk. Falder en maskine bagud, kan vi se det med det samme og handle på det.
Beskyttede enheder
Alle computere overvåges løbende for skadelig software, og en maskine kan isoleres fra netværket automatisk, hvis den bliver ramt, så et angreb ikke breder sig. Adgangen til hjemmesider, der er kendt for at stjæle logins eller sprede virus, spærres, inden nogen når at klikke.
Compliant backup
Mail, filer, kalendere og chats sikkerhedskopieres flere gange dagligt og opbevares adskilt fra jeres daglige drift. Én gang i kvartalet gendanner vi data som en test og sender resultatet skriftligt. Det er den dokumentation, der efterspørges, når nogen spørger til jeres forretningskontinuitet.
Sikkerhedstræning
Hver medarbejder tager en kort test, der viser deres svage punkter, og modtager derefter automatisk korte kurser, der rammer netop dem. Undervejs sender vi realistiske testmails, og falder nogen for en, følger der straks et kort kursus i den type angreb. Eksterne konsulenter og vikarer kan tilmeldes på samme vilkår, så der ikke er huller i dækningen.
Politikker og underskrifter
Politikkerne ligger ét sted, sendes ud til de rette medarbejdere, og hver medarbejder kvitterer digitalt. Systemet holder styr på, hvem der mangler, og rykker selv. I kan trække en liste over, hvem der har underskrevet hvad, og hvornår.
Audit-klar hændelseslog
NIS2 opererer med korte frister for at underrette myndighederne, når noget alvorligt sker. Al support kører gennem ét system med tidsstempel, kategori og skriftlig historik, så I har et sammenhængende forløb at bygge en underretning på. Medarbejderne trænes samtidig i at melde mistænkelige mails og hændelser videre med det samme.
Hvad NIS2 kræver, og hvad I kan lægge på bordet
Kravene er gengivet i almindeligt sprog. De præcise formuleringer står i direktivets artikel 20 og 21 og i den danske lovgivning, der gennemfører dem.
| NIS2-kravet | Det gør vi | Det kan I vise |
|---|---|---|
| Politikker for risikostyring og informationssikkerhed | Vi udarbejder og vedligeholder jeres it politikker og sender dem til underskrift | Gældende politikker med versionsdato og underskriftsliste |
| Håndtering af hændelser | Alt kører gennem ét sagssystem med tidsstempel og skriftlig historik | Sammenhængende hændelseslog, klar til en underretning |
| Forretningskontinuitet og backup | Daglig backup adskilt fra driften og en gendannelsestest hvert kvartal | Skriftlig testrapport med dato og resultat |
| Sikkerhed i forsyningskæden | Vi fører register over de leverandører, vi bringer ind, og indgår databehandleraftaler | Leverandørregister og aftaler, klar til kundernes spørgeskemaer |
| Evaluering af, om foranstaltningerne virker | Phishing-tests og risikomåling gentaget over tid | Udvikling i klikrate og risikoscore kvartal for kvartal |
| Cyberhygiejne og sikkerhedstræning | Tilbagevendende træning tilpasset den enkelte, ledelsen inkluderet | Gennemførelsesrapport med navn, kursus og dato |
| Personalesikkerhed, adgangskontrol og aktivstyring | Fast proces for oprettelse og lukning af adgange, samt overblik over enheder | Adgangslog og opdateret enhedsoversigt |
| Flerfaktorgodkendelse | Tofaktorgodkendelse på alle konti og regler for, hvorfra der må logges ind | Statusrapport, der viser dækning på tværs af konti |
| Ledelsens godkendelse og træning | Kvartalsrapport til ledelsen og træning målrettet ledelsen | Protokolleret rapport og gennemført ledelsestræning |
Papirerne følger med
Vi leverer den dokumentation, en tilsynsmyndighed, jeres revisor eller jeres kunder beder om, og holder den opdateret.
I ejer dokumenterne. Skifter I leverandør, tager I dem med.
- SLA og serviceaftale med krystalklare reaktionstider, servicevilkår og ret til dataudlevering
- Databehandleraftale med komplet overblik over underleverandører, sikkerhedsforanstaltninger og datalokationer
- Systemoversigt og leverandørregister klar til at kopiere direkte ind i kundernes eller tilsynets spørgeskemaer
- Ansvarsmatrix der på én side viser hvem der har ansvaret for hver opgave
- It beredskabsplan med trin-for-trin guide, kontaktpunkter og genoprettelsestider ved nedbrud
- Kvitteringer for træning og underskrevne politikker som kan trækkes når som helst
- Fortrolighedserklæring (NDA) for alle, der arbejder med jeres systemer
Fra compliance til hele jeres it
NIS2 er allerede en del af en it afdeling hos Juno
Adgangsstyringen, opdateringerne og hændelsesloggen på denne side er ikke en selvstændig ydelse. Det er de samme opgaver, vores it afdeling løser for jer hver dag.
Book et NIS2-tjek, og I får svar på direktivets krav. Vælg en hel it afdeling, og NIS2-arbejdet følger med, sammen med support, drift og en fast kontaktperson.
Har I allerede en it afdeling eller en it ansvarlig?
Så bliver compliance typisk det, der drukner først. Vi kan levere compliance-laget alene og lade jeres egne folk beholde driften.
Læs om samarbejdet- Løbende NIS2-dokumentation
- Adgangskodestyring for hele organisationen
- Revisionsklar compliance, klar til tilsyn og forsikring
- Fast dokumentation af jeres it sikkerhed
Fra it afdelingens "Vores standard", kategori 4 af 4
Sådan kommer vi i gang
Gratis NIS2-tjek
Vi bruger halvanden time hos jer. Vi afklarer, om I er omfattet direkte eller gennem jeres kunder, gennemgår jeres nuværende opsætning mod kravene, og I får en skriftlig rapport med det, der mangler, prioriteret efter hvad der haster mest.
Tilbud med aftalt ansvarsområde
I tilbuddet skriver vi præcist, hvilke dele vi tager ansvaret for, og hvilke der ligger hos jer eller hos jeres egen it afdeling. Det er den samtale, de fleste it leverandører springer over, og den, der bliver dyr at have undladt.
Overtagelse og løbende drift
Vi går i gang og har første version af dokumentationen klar inden for 30 dage. Derefter fast månedspris pr. medarbejder og en kvartalsrapport med status.
Glad eller gratis
Book et gratis NIS2-tjek, og vi gennemgår, om jeres it lever op til kravene, helt uden beregning. Er der huller, får I et bindende tilbud på at lukke dem. Vores koncept er enkelt: glad eller gratis.
Er I glade for tilbuddet, lægger vi en plan for, hvordan vi implementerer det. Er I det ikke, har det ikke kostet jer noget.
Book et gratis NIS2-tjekDet siger vores kunder
“Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!”
“Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.”
“Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.”
“Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.”
“Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.”
“Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!”
“Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.”
“Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!”
“Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.”
“Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.”
“Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.”
“Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.”
“Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!”
“Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.”
Ofte stillede spørgsmål
Her får I svar på det, virksomheder oftest spørger om, når de overvejer NIS2-drift hos Juno. Er jeres spørgsmål ikke med, hører vi gerne fra jer herunder.
Det afhænger af jeres sektor og jeres størrelse. Groft sagt rammer reglerne virksomheder fra omkring 50 medarbejdere og opefter inden for de udpegede sektorer, med skærpede krav for de største, og enkelte typer virksomheder er omfattet uanset størrelse. Er I under grænsen, møder I ofte kravene alligevel gennem større kunder. Vi afklarer begge dele på NIS2-tjekket.
Det har I. Ansvaret for compliance ligger altid hos virksomheden selv og kan ikke sendes videre til en leverandør. Til gengæld kan vi tage ansvaret for et klart afgrænset område af it driften, og vi skriver den afgrænsning ind i tilbuddet, så begge parter ved, hvor grænsen går.
Med tilbagevendende træning, der tilpasses den enkelte medarbejders svage punkter og gentages hen over året. Medarbejdere og ledelse er omfattet på lige fod, og hver gennemførelse registreres med navn, kursus og dato.
Ved at måle det over tid. Phishing-tests gentages, og udviklingen i klikrate og risikoscore vises kvartal for kvartal. Det giver en kurve i stedet for en afkrydsning, og det er den type dokumentation, der holder over for en revisor.
Adgange oprettes og lukkes efter en fast proces med dato på hver ændring, og politikkerne sendes til digital underskrift med automatisk opfølgning på dem, der mangler. Eksterne konsulenter og vikarer kan omfattes af det samme, så der ikke er huller.
Ja. Hændelser registreres fra første besked med tidsstempel og kategori, så I har et sammenhængende forløb at bygge en underretning på. Medarbejderne trænes samtidig i at melde mistænkelige mails videre hurtigt, hvilket er det, der afgør, om I opdager noget inden for fristen.
Ja. Send det til os, så udfylder vi de tekniske afsnit og markerer det, der kræver et svar fra jer. De fleste skemaer kan besvares samme uge.
Fast månedspris pr. medarbejder, som afhænger af antal brugere og valgt pakke. I får et bindende tilbud efter NIS2-tjekket.
I EU. Vi oplyser i databehandleraftalens bilag, hvor hver enkelt underleverandør opbevarer data, og om der sker overførsler uden for EU.
Vi orienterer medarbejderne generelt om, at der løbende gennemføres sikkerhedstest, inden den første sendes ud. Resultaterne bruges udelukkende til at målrette træningen og indgår ikke i nogen vurdering af den enkelte.
Vores garanti
Fast pris. Alt inkluderet.
Prisen er ét fast aftalt beløb – og vi dækker alt, hvad der opstår undervejs. Forudsigeligt og uden skjulte gebyrer.
Læs mereGlad eller gratis
Vi gør den nye opsætning færdig, mens jeres nuværende løsning fortsætter. I betaler kun, hvis I vælger at sætte den i drift.
Læs mereJeres faste it team
I får et fast team, der tager det fulde ansvar for jeres drift. Få alle fordelene ved en intern it afdeling – uden omkostningerne.
Læs mereBook jeres NIS2-tjek
Fortæl os om jeres virksomhed, så finder vi den rigtige løsning til jer.
Bliv kontaktet
Udfyld og vi vender tilbage hurtigst muligt