Cybersikkerhed for SMV'er

Den komplette guide til cybersikkerheds-compliance for små og mellemstore virksomheder. Find ud af hvilke regler der gælder for din virksomhed, kravene der skal opfyldes, sanktionerne og compliance-omkostningerne for din branche.

Cybersikkerheds-compliance efter branche

Banker og kredit

Banker, kreditinstitutter og finansielle formidlere

Udforsk regler

Forsikring

Forsikrings- og genforsikringsselskaber

Udforsk regler

Finans og investeringer

Kapitalforvaltere, investeringsselskaber og fintech

Udforsk regler

Energi

Producenter, distributører og leverandører af el, gas og olie

Udforsk regler

Transport

Luft-, jernbane-, sø- og vejtransportoperatører

Udforsk regler

Sundhedsvæsen

Hospitaler, klinikker, laboratorier og sundhedsudbydere

Udforsk regler

Fremstillingsindustri

Fremstillingsindustri, produktion og industriel automatisering

Udforsk regler

Digitalt og IT

Softwarevirksomheder, systemintegratorer, MSP'er og teknologivirksomheder

Udforsk regler

Telekommunikation

Teleoperatører, ISP'er og udbydere af kommunikationstjenester

Udforsk regler

Offentlig forvaltning

Kommuner, regioner, ministerier og offentlige myndigheder

Udforsk regler

Detailhandel

Stordistribution, e-handel og detailhandelskæder

Udforsk regler

Fødevarer og landbrug

Fødevareproduktion, -forarbejdning og -distribution

Udforsk regler

Kemi og farmaci

Kemisk, farmaceutisk og bioteknologisk industri

Udforsk regler

Vand og forsyning

Vandforvaltere, kloaknet og miljøtjenester

Udforsk regler

Tillidstjenester

Certificeringsmyndigheder, identitetsudbydere og tillidstjenesteudbydere

Udforsk regler

Rum- og luftfart

Rum-, satellit- og luftfartsindustrien

Udforsk regler

Post- og kurertjenester

Postoperatører, expreskurerer og logistik

Udforsk regler

Professionelle tjenester

Advokatfirmaer, konsulentvirksomheder, revisorer og regnskabsfolk

Udforsk regler

Digital infrastruktur

Datacentre, cloud-udbydere, CDN'er og IXP'er

Udforsk regler

Andre brancher

Virksomheder i andre brancher med grundlæggende cybersikkerhedsforpligtelser

Udforsk regler

Understøttede cybersikkerhedsregler

ComplyDev dækker de 13 vigtigste europæiske regler inden for cybersikkerhed, databeskyttelse og digital modstandsdygtighed.

GDPR

EU-forordning 2016/679

Beskyttelse af personoplysninger i Den Europæiske Union

Op til 20 mio. EUR eller 4% af global årlig omsætning

NIS2

Frist

EU-direktiv 2022/2555

Net- og informationssikkerhed for væsentlige og vigtige enheder

Op til 10 mio. EUR eller 2% af årlig omsætning

DORA

Frist

EU-forordning 2022/2554

Digital operationel modstandsdygtighed for den finansielle sektor

Op til 10 mio. EUR eller 5% af årlig omsætning

ISO 27001

ISO/IEC 27001:2022 - International standard

Informationssikkerhedsledelsessystem (ISMS)

Ikke relevant (frivillig standard)

PCI-DSS

PCI-DSS v4.0 (gælder fra 31. marts 2024)

Sikkerhedsstandard for enheder, der håndterer, behandler eller transmitterer betalingskortdata

Bøder fra kortorganisationer (Visa, Mastercard) op til 500.000 USD/måned + tilbagekaldelse

PSNC

Lov 133/2019 - Bekendtgørelse 105/2019

Beskyttelse af national kritisk infrastruktur

Strafferetlige og administrative sanktioner op til €150.000

Circolare 285

Cirkulære nr. 285 af 17. december 2013 (løbende opdateret)

Tilsynsbestemmelser for banker (afsnit IV, kap. 4-5)

Administrative sanktioner + formelle irettesættelser fra Nationalbanken

IVASS 38

Tilsynsforordning nr. 38 af 3. juli 2018

System for selskabsledelse for forsikringsselskaber

Administrative sanktioner fra tilsynsmyndigheden

eIDAS

Frist

EU-forordning 910/2014 + EU-forordning 2024/1183 (eIDAS 2.0)

Digital identitet og kvalificerede tillidstjenester (digital signatur, certificeret e-mail, tidsstempel)

Op til €5.000.000 eller 2% af den årlige omsætning

CAD

Lovdekret 82/2005 (og efterfølgende ændringer)

Digitalisering af den offentlige forvaltning

Ledelsesansvar + administrative sanktioner

AgID

AgID-cirkulære nr. 2/2017 + efterfølgende retningslinjer

Minimale IKT-sikkerhedsforanstaltninger for offentlige forvaltninger

Ledelsesansvar + administrative sanktioner

AI Act

Frist

EU-forordning 2024/1689

Regulering af kunstig intelligenssystemer i EU med en risikobaseret tilgang. Gradvis anvendelse: forbudte praksisser fra 2. feb 2025, GPAI-forpligtelser fra 2. aug 2025, høj-risiko-systemer fra 2. aug 2026

Op til €35.000.000 eller 7% af omsætningen (forbudte praksisser); €15.000.000 eller 3% (andre forpligtelser); €7.500.000 eller 1% (unøjagtige oplysninger). SMV'er: forholdsmæssige lofter

Tjek din virksomheds compliance

På få minutter kan du se, hvilke regler der gælder for din SMV, dit nuværende compliance-niveau og de prioriterede handlinger.

Start gratis vurdering