- Betydning
- Trussel med stort skadespotentiale
- Særligt kendetegn
- Endnu ikke indtruffet
- Mulig følge
- Pligt til at informere brugerne
- Beslægtet
- Væsentlig hændelse, sårbarhedsstyring
- Opdateret
- juni 2026
- Redaktion
- Compliance Compass
Hvad er en betydelig cybertrussel?
En betydelig cybertrussel (significant cyber threat) er en fare, der – hvis den blev udnyttet – ville få alvorlige følger for systemer, tjenester eller berørte. Det afgørende er, at den endnu ikke behøver at være indtruffet. Dermed omfatter NIS2 ikke kun selve skaden, men allerede den alvorlige risiko – for eksempel en kritisk sårbarhed i et udbredt system, som aktivt udnyttes, eller en målrettet angrebskampagne mod en hel branche.
Trussel eller hændelse
NIS2 skelner bevidst: en betydelig trussel er en truende fare, mens en væsentlig hændelse allerede er indtruffet og udløser den tretrinnede Underretningspligt (24 t / 72 t / 1 måned). Truslen alene udløser ikke denne underretningskæde – men den kræver, at I handler forudseende, før faren bliver til skade.
Pligt til at informere
Ved konstaterede betydelige trusler kan det være nødvendigt at informere berørte kunder eller brugere – for eksempel om beskyttelsestiltag, de selv kan iværksætte, eller om at en sårbar komponent bør opdateres med det samme. Den kompetente myndighed kan i det enkelte tilfælde også udtrykkeligt kræve en sådan underretning.
Eksempel fra praksis
Et typisk tilfælde: en softwareproducent får at vide, at der cirkulerer en aktivt udnyttet zero-day i et bibliotek, som indgår i produktet. Hos producenten selv er intet system kompromitteret – der foreligger altså ingen væsentlig hændelse. Men fordi skadespotentialet for kunderne er stort, behandler producenten situationen som en betydelig cybertrussel, informerer proaktivt om en patch og øger overvågningen af de relevante angrebsmønstre.
Handl forudseende
At opdage betydelige trusler tidligt hører til Risikostyring efter NIS2: Sårbarhedsstyring og kompromitteringsindikatorer skal følges, trusselsbilledet vurderes, og der skal reageres, før der opstår en skade, som udløser underretningspligt.
Læs mere: ENISA – EU-agenturet for cybersikkerhed og trusselsbilleder
Ofte stillede spørgsmål
Hvad er en betydelig cybertrussel?
En betydelig cybertrussel (significant cyber threat) er en fare med stort skadespotentiale for systemer, tjenester eller berørte, som ville få alvorlige følger, hvis den blev udnyttet. Det afgørende er, at den endnu ikke behøver at være indtruffet. NIS2 omfatter dermed allerede den alvorlige risiko, for eksempel en kritisk sårbarhed i et udbredt system, som aktivt udnyttes, eller en målrettet angrebskampagne mod en hel branche.
Hvad er forskellen på en trussel og en væsentlig hændelse?
Den betydelige cybertrussel er en truende fare, som endnu ikke har ført til skade, mens den væsentlige hændelse allerede er indtruffet og udløser den tretrinnede underretningspligt med tidlig varsling efter 24 timer, hændelsesunderretning efter 72 timer og endelig rapport efter en måned. Truslen alene udløser ikke denne underretningskæde, men den kræver, at I handler forudseende, før faren bliver til skade.
Skal brugerne informeres?
Ved konstaterede betydelige cybertrusler kan det være nødvendigt at informere de berørte kunder eller brugere, for eksempel om beskyttelsestiltag, de selv kan iværksætte, eller om at en sårbar komponent bør opdateres med det samme. Den kompetente myndighed – i Danmark den sektormyndighed, der fører tilsyn med jer, med Styrelsen for Samfundssikkerhed som koordinator – kan i det enkelte tilfælde også udtrykkeligt kræve en sådan underretning. En formel underretningspligt som ved en væsentlig hændelse gælder derimod ikke for truslen alene.