Back to NP advokater

Share this article:

7. May 2025

|

Sponsored

Når cybersikkerhed bliver strategisk – og juraen skal følge med

I takt med at cybertrusler vokser i omfang og kompleksitet, bliver cybersikkerhed ikke blot et teknisk anliggende – men et strategisk ledelsesansvar. De nye krav fra NIS2-direktivet løfter barren for både offentlige myndigheder og private virksomheder: Det er ikke længere nok at sikre egne systemer. Man skal også kunne dokumentere, hvordan hele den digitale forsyningskæde håndteres – kontraktuelt, operationelt og compliance-mæssigt.

Det kalder på nye juridiske standarder.

Hos NP advokater arbejder vi i krydsfeltet mellem IT-ret, forretning og cybersikkerhed. Vi ser, hvordan nye forpligtelser til risikostyring, hændelseshåndtering og dokumentation allerede nu ændrer kravene til kontrakter, samarbejdsaftaler og udbud. IT-kontrakter skal ikke blot være teknisk gennemarbejdede – de skal være sikkerhedsmæssigt robuste og fleksible nok til at modstå forandring.

”Vi ser IT- og sikkerhedskontrakter som strategiske redskaber til at sikre både forretningskontinuitet og compliance. Når kravene ændrer sig, skal kontrakterne kunne følge med – uden at binde hænderne på dem, der skal drive løsningen.” siger Anja Piening, administrerende direktør og partner hos NP advokater. Særligt inden for områder som SaaS, cloud, drift og netværk, mærker vi en øget efterspørgsel på juridisk rådgivning, der forstår sikkerhedslovgivningens nye logik. Det gælder både for ordregivere, der skal indkøbe IT-løsninger med krav om sikkerhed og compliance, og for leverandører, der skal dokumentere og forpligte sig på sikkerhed i hele kontraktperioden.

”Mange har endnu ikke erkendt, at NIS2 ikke kun handler om IT – men om forsyningssikkerhed og awareness i hele organisationen.

Det gør juraen til en kritisk faktor i sikkerhedsarbejdet, og det er blandt andet her, vi som rådgivere kan gøre en forskel.” uddyber Peter Høeg-Larsen, seniorrådgiver hos NP advokater. Vi rådgiver derfor om alt fra udarbejdelse af kontraktvilkår for sikkerhedsforpligtelser til etablering af governance-modeller og exitplaner, der sikrer dataintegritet og kontinuitet.

Samtidig arbejder vi tæt med både offentlige og private aktører om håndtering af tvister, leverandørstyring og tilpasning til regler som NIS2 og GDPR.

For cybersikkerhed er ikke længere noget, man tilføjer – det er noget, man bygger ind.