Den 1. oktober 2025 trådte Lov om digital sikkerhet i kraft i Norge. Loven skal ikke bare beskytte, men krever at virksomheter iverksetter konkrete tiltak for å sikre seg mot digitale angrep.
Loven bygger på EUs NIS-direktiv, et regelverk som stiller krav til cybersikkerhet i hele Europa.
Ansvar og omfang
Bedriftsledere har nå et tydelig ansvar for virksomhetens sikkerhet på nett. Reglene gjelder på tvers av mange sektorer og setter felles standarder i Norge.
Loven gjelder for virksomheter som leverer samfunnskritiske tjenester, blant annet innen:
- Energi
- Transport
- Helse
- Vannforsyning
- Bank og finans
- Digitale nettverk
Den gjelder også for enkelte digitale tjenester, som:
- Skytjenester
- Netthandelsplattformer
- Søkemotorer
Totalt omfattes 28 typer virksomheter som anses som viktige for samfunnet.
Krav til virksomhetene
Virksomheter må:
- Gjennomføre risikovurderinger av sine digitale systemer
- Rapportere alvorlige hendelser til relevante myndigheter
- Iverksette sikkerhetstiltak og følge opp leverandører
- Etablere rutiner for varsling og etterlevelse
Det finnes ingen overgangsperiode – alle krav gjelder fra 1. oktober 2025.
Manglende etterlevelse kan føre til bøter på inntil 4 % av omsetningen, med et øvre tak på 50 millioner kroner.
Hvordan Achilles kan hjelpe
Loven endrer måten virksomheter må håndtere cybersikkerhet på. Ledere får et utvidet ansvar, og kravene gjelder også hele leverandørkjeden.
Achilles kan hjelpe virksomheter med å:
- Kartlegge og kontrollere leverandører
- Avdekke sårbarheter
- Dokumentere etterlevelse av loven
- Styrke tillit, robusthet og motstandskraft
Forberedelser og neste steg
Virksomheter bør starte tidlig med å tilpasse seg loven:
- Undersøk interne systemer
- Kontroller leverandører
- Gjør cybersikkerhet til en integrert del av hverdagen
Ved å samarbeide med Achilles kan virksomheter:
- Sikre etterlevelse av loven
- Redusere risiko
- Øke tillit hos kunder og tilsynsmyndigheter
Begynn å iverksette tiltak nå.
Sjekk bedriftens sikkerhet, identifiser forbedringsområder og sørg for at leverandørene følger reglene. Sammen med Achilles blir prosessen enklere og mer effektiv – og virksomheten står bedre rustet for fremtiden.