Effektiv håndtering af cybersikkerhed: NIS2 og Energi- og forsyningssektorens fremtid

I dette afsnit af Version2s serie om NIS2 går vi i dybden med NIS2 i energi og forsyningssektoren; et i forvejen særligt reguleret område. Hvad er nyt og hvor skal sektorens aktører være særligt opmærksomme?

Vores faste panel vil bl.a. diskutere sammenhængen mellem sektorspecifikke nationale handlingsplaner og NIS2, samt hvordan man dokumenterer et bestemt niveau af cybersikkerhed ved hjælp af ISO27002:2022, NIST CS og CIS 18.  Under briefingen kan du også blive klogere på de væsentligste forskelle på NIS1 og NIS2, og hvordan man kan regulere compliance når den endelige lovtekst foreligger.

Panelet vil diskutere NIS2 modenhedsmodellen, der viser parathed på NIS2 og giver en indikation af ressourcekrav, samt implementering af NIS2 compliance og meget mere. 

Deltag og få ny viden om

Bliv klogere på energi- og forsyningssektorens vej mod NIS2 og hvordan man implementerer det i sin virksomhed. Du har mulighed for at stille spørgsmål til panelet i løbet af briefingen. 

  • Julie Bak-Larsen fra Bird & Bird tager os igennem lovgivningen
  • Christian Schmidt fortæller os mere om, hvordan man implementerer reglerne i sin virksomhed

Briefingen henvender sig til it-sikkerhedschefer, it-chefer, øvrige it-beslutningstagere, DPO'er og alle, der er interesserede i at blive opdateret på NIS2 indenfor energi- og forsygningssektoren. 

Se det detaljerede program længere nede på siden. 

PANELET

Julie Bak-Larsen
Julie Bak-Larsen
Bird & Bird
NIS-specialist

Julie er partner i vores internationale Tech & Comms team med stor erfaring i at rådgive klienter indenfor it, teknologi, telekommunikation og cybersikkerhed


Christian Schmidt
Christian Schmidt
Dediko A/S
Direktør
Christian har drevet egen virksomhed i mere end 25 år og har udviklet "Sikkerhedsprofilen" som er en CIS-baseret analysemodel. Han har analyseret og rådgivet de fleste typer af virksomheder og organisationer i Danmark, og har dyb indsigt i Cybersikkerhed. Han har stor erfaring med at formidle cybersikkerhed til både CxO og på bestyrelsesniveau. Ud over at være selvstændig har Christian været director for Deloittes afdeling for "Products & Services".
Jonas Schou Larsen
Jonas Schou Larsen
Ingeniøren/Version2
Vært

Jonas er fast vært på Version2's mange briefinger.


DAGENS PROGRAM

10. 00 - 10. 05

Vores vært, Jonas Schou , byder velkommen til dagens Version2 briefing. 

10. 05 - 10. 35

Julie Bak Larsen, advokat og parter, Bird & Bird giver en kort indføring i væsentligste elementer i NIS2, herunder: 

  • Scope - omfattede aktører
  • Sanktioner
  • Krav

Fra NIS1 til NIS2

  • Hvad er forskellen, herunder deltaet for energi og forsyning, der allerede var omfattet af NIS1
  • Nogle nye omfattede aktører, eks. vandforsyning

Hvad bør organisationer gøre på kort sigt (allerede nu), mellemlang sigt, lang sigt

  • Eksisterende kontrakter, typisk manøvrerum til at inkludere ny lovgivning indenfor/udenfor scope
  • Hvordan regulerer I NIS2 compliance i perioden frem til den danske NIS2 lovgivning foreligger
  • Hvordan regulerer I NIS2 compliance, når endelig lovgivning foreligger

For offentlige aktører 

  • Udbudsretlige problemstillinger i forhold til at ændre i eksisterende kontrakter

 

10. 35 - 11. 45

Med afsæt i Julies gennemgang vender panelet de væsentligste pointer

10. 45 - 11. 20

Christian Schmidt gør os klogere på, hvordan man bedst implementerer reglerne fra NIS2-direktivet, herunder med fokus på: 

  • Hvad er sammenhængen mellem den sektorspecifikke nationale handlingsplan og NIS2

  • Hvordan dokumentarer man et bestemt niveau af Cybersikkerhed (ISO27002:2022 /
    NIST CS og CIS 18)

  • Hvilke Cybertrusler (grupper og malware) retter sig specifik mod Energi og
    forsyningssektoren (fokus på MITRE ATT&CK og TTP)

  • Hvordan håndterer du Cybersikkerhed i et OT miljø

11. 20 - 11. 30

Panelet opsummerer og og tager imod de sidste spørgsmål fra seerne