Effektiv håndtering af cybersikkerhed: NIS2 og Energi- og forsyningssektorens fremtid
I dette afsnit af Version2s serie om NIS2 går vi i dybden med NIS2 i energi og forsyningssektoren; et i forvejen særligt reguleret område. Hvad er nyt og hvor skal sektorens aktører være særligt opmærksomme?
Vores faste panel vil bl.a. diskutere sammenhængen mellem sektorspecifikke nationale handlingsplaner og NIS2, samt hvordan man dokumenterer et bestemt niveau af cybersikkerhed ved hjælp af ISO27002:2022, NIST CS og CIS 18. Under briefingen kan du også blive klogere på de væsentligste forskelle på NIS1 og NIS2, og hvordan man kan regulere compliance når den endelige lovtekst foreligger.
Panelet vil diskutere NIS2 modenhedsmodellen, der viser parathed på NIS2 og giver en indikation af ressourcekrav, samt implementering af NIS2 compliance og meget mere.
Deltag og få ny viden om
Bliv klogere på energi- og forsyningssektorens vej mod NIS2 og hvordan man implementerer det i sin virksomhed. Du har mulighed for at stille spørgsmål til panelet i løbet af briefingen.
- Julie Bak-Larsen fra Bird & Bird tager os igennem lovgivningen
- Christian Schmidt fortæller os mere om, hvordan man implementerer reglerne i sin virksomhed
Briefingen henvender sig til it-sikkerhedschefer, it-chefer, øvrige it-beslutningstagere, DPO'er og alle, der er interesserede i at blive opdateret på NIS2 indenfor energi- og forsygningssektoren.
Se det detaljerede program længere nede på siden.
PANELET

Julie Bak-Larsen
Bird & Bird
NIS-specialist
Julie er partner i vores internationale Tech & Comms team med stor erfaring i at rådgive klienter indenfor it, teknologi, telekommunikation og cybersikkerhed

Christian Schmidt
Dediko A/S
Direktør
Christian har drevet egen virksomhed i mere end 25 år og har udviklet "Sikkerhedsprofilen" som er en CIS-baseret analysemodel. Han har analyseret og rådgivet de fleste typer af virksomheder og organisationer i Danmark, og har dyb indsigt i Cybersikkerhed. Han har stor erfaring med at formidle cybersikkerhed til både CxO og på bestyrelsesniveau. Ud over at være selvstændig har Christian været director for Deloittes afdeling for "Products & Services".
DAGENS PROGRAM
Vores vært, Jonas Schou , byder velkommen til dagens Version2 briefing.
Julie Bak Larsen, advokat og parter, Bird & Bird giver en kort indføring i væsentligste elementer i NIS2, herunder:
- Scope - omfattede aktører
- Sanktioner
- Krav
Fra NIS1 til NIS2
- Hvad er forskellen, herunder deltaet for energi og forsyning, der allerede var omfattet af NIS1
- Nogle nye omfattede aktører, eks. vandforsyning
Hvad bør organisationer gøre på kort sigt (allerede nu), mellemlang sigt, lang sigt
- Eksisterende kontrakter, typisk manøvrerum til at inkludere ny lovgivning indenfor/udenfor scope
- Hvordan regulerer I NIS2 compliance i perioden frem til den danske NIS2 lovgivning foreligger
- Hvordan regulerer I NIS2 compliance, når endelig lovgivning foreligger
For offentlige aktører
- Udbudsretlige problemstillinger i forhold til at ændre i eksisterende kontrakter
Med afsæt i Julies gennemgang vender panelet de væsentligste pointer
Christian Schmidt gør os klogere på, hvordan man bedst implementerer reglerne fra NIS2-direktivet, herunder med fokus på:
-
Hvad er sammenhængen mellem den sektorspecifikke nationale handlingsplan og NIS2
-
Hvordan dokumentarer man et bestemt niveau af Cybersikkerhed (ISO27002:2022 /
NIST CS og CIS 18) -
Hvilke Cybertrusler (grupper og malware) retter sig specifik mod Energi og
forsyningssektoren (fokus på MITRE ATT&CK og TTP) -
Hvordan håndterer du Cybersikkerhed i et OT miljø
Panelet opsummerer og og tager imod de sidste spørgsmål fra seerne


FORMIDDAGSBRIEFING I JYLLAND
Næste skridt med NIS2 - Implementering
6. juni 2023 kl. 9.00 - 12.00