Fra 1. juli bliver kommunerne omfattet af EU’s nye it-sikkerhedsregler, kendt som NIS2-direktivet. Direktivet medfører skærpede krav til både private og offentlige organisationer med kritisk infrastruktur, hvilket betyder, at kommunerne skal implementere nye sikkerhedsforanstaltninger, rapportere sikkerhedshændelser og sikre, at leverandørerne lever op til kravene.
Staten og Kommunernes Indkøbsservice (SKI) har allerede integreret mange af de kommende sikkerhedskrav i deres aftaler. Organisationen tilbyder derfor kommunerne hjælp til at efterleve kravene til it-sikkerhed i forsyningskæden. Det oplyser det offentlige indkøbsselskab i en meddelelse.
- NIS2 har været undervejs længe, og derfor har SKI allerede taget højde for sikkerhedskrav til leverandørerne på mange af vores aftaler. Vi vurderer trusselsniveauet og dermed de nødvendige sikkerhedskrav for hver enkelt aftale, siger Annette Kirstine Skov Pedersen, der er informationssikkerhedskonsulent i SKI.
SKI vurderer løbende sikkerhedskravene i deres rammeaftaler og hjælper offentlige organisationer med vejledning og konkrete sikkerhedsbilag. Nogle af SKI’s informationssikkerhedskrav er obligatoriske, mens andre kan vælges efter behov. I efteråret afholder SKI webinarer, hvor kommunerne kan få yderligere indsigt i, hvordan de navigerer i sikkerhedskravene.
- Alle behov er forskellige. Selvom vi indarbejder så højt et grundniveau af sikkerhed som muligt i vores aftaler, er der nogle organisationer, der har behov for skærpede sikkerhedskrav. I de tilfælde hjælper vi gerne på vej, så de produkter og ydelser, der er købt gennem en SKI-aftale, har et for dem passende sikkerhedsniveau, siger Annette Kirstine Skov Pedersen.
amp
Tekst, grafik, billeder, lyd og andet indhold på dette website er beskyttet efter lov om ophavsret. DK Medier forbeholder sig alle rettigheder til indholdet, herunder retten til at udnytte indholdet med henblik på tekst- og datamining, jf. ophavsretslovens §11 b og DSM-direktivets artikel 4.
Kunder med IP-aftale/Storkundeaftaler må kun dele DK Indkøbs artikler internt til brug for behandling af konkrete sager. Ved deling af konkrete sager forstås journalisering, arkivering eller lignende.
Kunder med personligt abonnement/login må ikke dele DK Indkøbs artikler med personer, der ikke selv har et personligt abonnement på DK Indkøb
Afvigelse af ovenstående kræver skriftlig tilsagn fra DK Medier.