NIS2 handler om styring, risiko og hendelseshåndtering – ikke bare «mer antivirus». For mange SMB er det mest verdifulle å starte med det som allerede reduserer reell risiko.
Hva SMB bør fokusere på først
- Kartlegg kritiske tjenester og leverandører
- Ha MFA, patching og backup på plass
- Dokumenter roller ved sikkerhetshendelser
- Logg og lær – ikke bare «fiks og glem»
- Ha en plan for skarp bistand (hvem ringer dere kl. 02?)
Indikativt, ikke juridisk fasit
Om dere er direkte omfattet avhenger av sektor og størrelse. Uansett er tiltakene gode. Start med NIS2-modenhetsquiz og ta en gjennomgang via kontakt.
Se også overvåking, leverandørrisiko og hendelseshåndtering ved session-kapring.
Dette er ikke juridisk rådgivning. Bruk offisielle kilder og eventuelt advokat for pliktvurdering.