Fra byrde til mulighed
Selvom NIS2 og CER for mange opleves som en byrde, ser Erik også potentiale i udviklingen. Virksomheder, der tager kravene alvorligt, kan bruge det som en konkurrencefordel: ”De, der er proaktive, vil stå stærkere overfor kunder, leverandører og bestyrelser. Det handler ikke kun om compliance – det handler også om at signalere, at man har styr på sin forretning. Både internt og eksternt.”
NIS2 og CER ændrer rammerne for virksomheder
NIS2 og CER er regulativer fra EU, som stiller større krav til virksomheders sikkerhedsarbejde, både digitalt og fysisk. Direktiverne er i første omgang rettet mod kritiske sektorer, men de påvirker hele markedet. ”Der er ingen tvivl om, at mange virksomheder i dag er udfordret af NIS2 og CER-regulativerne, som bliver indfaset over de kommende år,” siger Erik.
Han peger på, at det ikke kun er de direkte omfattede virksomheder, der mærker presset. ”Vi ser også, at opmærksomhed på sikkerhed er steget generelt. Det skyldes ikke bare de nye regulativer, men i høj grad også den usikkerhed, der er i verden. Det betyder, at alle virksomheder i højere grad bliver mødt med spørgsmål fra kunder og samarbejdspartnere om, hvordan de arbejder med sikkerhed.”
Erik fremhæver også, at sikkerhed ikke længere kan ses som et engangsprojekt. Direktiverne lægger vægt på, at virksomheder skal opdatere og gennemgå deres sikkerhed løbende. Det betyder, at man ikke kan nøjes med at købe et system én gang – der skal arbejdes kontinuerligt med processer, kontroller og opfølgning.
Øget opmærksomhed giver øget pres
Samtidig er der på nationalt niveau kommet et nyt ministerium for Beredskab og Sikkerhed. Det er med til at forstærke fokus. ”Det giver et helt andet pres på virksomhederne for at handle. Både fordi kravene stiger, men også fordi der er større politisk og samfundsmæssig opmærksomhed på området,” forklarer Erik.
Mange virksomheder oplever det som en udfordring, fordi de ikke har en stor sikkerhedsorganisation i ryggen. Ofte er det en enkelt medarbejder, der får ansvaret. Men vedkommende har ikke nødvendigvis de rigtige kompetencer eller værktøjer. Netop derfor bliver regulativerne, ifølge Erik, en katalysator for at løfte sikkerhed op på et mere professionelt og systematisk niveau.
Usikkerhed fører til behov for professionelle partnere
Når usikkerheden stiger, søger mange virksomheder hjælp udefra. ”Jeg tror, at der er mange, der er usikre på, hvordan de skal leve op til de her regulativer. Og når man er lidt usikker, så vender man sig tit mod nogen, der er professionelle og som har overblikket,” siger Erik.
En professionel leverandør kan hjælpe med at oversætte kravene til konkrete handlinger og skabe struktur i indsatsen. Det giver virksomhederne en følelse af kontrol i en situation, hvor kravene ellers kan virke uoverskuelige.