Mens vi venter på NIS2, haster det å jobbe helhetlig med sikkerhetsstyring 

Mange norske virksomheter opplever i dag et krevende dilemma innen digital sikkerhet:
Trusselbildet tilsier at cybersikkerhet er mer aktualisert enn noen gang, mange frykter angrep og sabotasje som hemmer eller stenger ned drift og leveransedyktighet. 

Trykk på taggene for å lese mer om hvor og hvordan vi benytter samme fag og teknologi

NIS2 direktivet er vedtatt i EU og innført i medlemslandenes cybersikkerhetslovgivning, men er ennå ikke innført i norsk lov. NIS1 ble innført i Digitalsikkerhetsloven i oktober 2025, men NIS2 er langt bredere anlagt med hensyn til hvilke sektorer som omfattes og type krav og kontroller. I NIS2 adresseres hele organisasjonen. Det er fortsatt uklart når NIS2 faktisk innlemmes i norsk lov – og hvilke konkrete forventninger som vil bli lagt til grunn i tilsyn og oppfølging.

Resultatet er at NIS2 havner langt nede på prioriteringslisten hos mange virksomheter, til tross for at trusselbildet, teknologisk utvikling og regulatoriske forventninger beveger seg raskt.

Sikkerhet kan ikke settes på vent

Erfaringene våre fra dialog med både offentlige og private virksomheter er tydelige:
Mange er klar over NIS2, og de vet at de ideelt sett bør forberede seg. Utfordringen er sjelden manglende vilje, men manglende forutsigbarhet.

Når:

  • lovdato er uklar
  • tilsynsmyndighet ikke gir tydelige signaler om forventet forberedelsesnivå
  • og sikkerhetsarbeidet allerede konkurrerer med mange andre prioriteringer

… blir det fristende å vente.

Samtidig vet vi at NIS2 i bunn og grunn handler om god sikkerhetsstyring med struktur, ansvar, policyer, tydelig forvaltning, risikofokus, kontinuitet, sikkerhet i praksis og organisasjonens modenhet – uavhengig av når loven formelt trer i kraft. En viktig rød tråd i NIS2 er å jobbe aktivt med bevisstgjøring og opplæring – for ledere og medarbeidere. NIS2 kaller dette «cyberhygiene». Det er ikke mulig å bygge sikkerhetskultur uten å utvikle kompetanse på tvers av virksomheten.

Fra prosjekt til kontinuerlig sikkerhetsarbeid

Bouvet har over tid bygget opp tjenester som hjelper virksomheter med:

  • å forstå hvilke deler av NIS2 og annet regelverk som er relevante
  • å etablere helhetlig sikkerhetsstyring med policyer, prosesse og roller for etterlevelse
  • å omsette regulatoriske krav til praktiske tiltak i organisasjon, teknologi og leveranser

Samtidig ser vi tydelig at god sikkerhetsstyring ikke er et engangsprosjekt. Det krever kontinuerlig oppfølging, bevisstgjøring og løpende oversikt over evnen til etterlevelse.

Samarbeid med Moxso

For å styrke dette perspektivet ytterligere, ser Bouvet nærmere på et samarbeid med Moxso – en leverandør som tilbyr komplementære digitale tjenester innen:

  • Awareness trening og opplæring, som støtter kontinuerlig etterlevelse av NIS2 og andre regelverk 
  • Dashboards og statusoversikter, som gir virksomheter løpende måling, dokumentasjon og innsikt i hvor “compliant” de er opp mot ulike rammeverk, direktiver og krav

Der Bouvet i hovedsak jobber med analyse, styring, struktur, prosesser og gjennomføring, tilbyr Moxso verktøy som kan støtte:

  • løpende modenhetsutvikling
  • kontinuerlig dokumentasjon
  • ledelsesrapportering og oversikt

Et slikt samspill kan gi virksomheter et mer helhetlig og operasjonelt sikkerhetsstyringsløp – fra kravforståelse og implementering, til kontinuerlig oppfølging i hverdagen.

Målet er å gjøre sikkerhet håndterlig!

Dialogen med Moxso er del av Bouvets overordnede ambisjon: å hjelpe norske virksomheter med å gå fra usikkerhet og avventing til kontroll, forståelse, oversikt og handling – også i perioder der regelverk og myndighetssignaler fortsatt er i bevegelse. For selv om NIS2 ikke er norsk lov ennå, er både truslene, teknologien og forventningene allerede her.

Bouvet bistår virksomheter med å etablere struktur, styring og praktisk gjennomføring av sikkerhetsarbeidet – også når regelverket fortsatt er i utvikling. God sikkerhetsstyring bygger også sikkerhetskultur.

Kontakt oss

Ønsker du å diskutere hvordan din virksomhet kan jobbe mer helhetlig med sikkerhetsstyring og NIS2, er du velkommen til å ta kontakt med oss.

Lise Marie Seierstad Kværne
Lise Marie Seierstad Kværne
Avdelingsleder, Tjenesteleveranser