Ordliste · Begreb

Betydelig cybertrussel kort fortalt

En betydelig cybertrussel er en fare med stort skadespotentiale for systemer, tjenester eller brugere – og den behøver endnu ikke at være indtruffet.

Kort fortalt
Betydning
Trussel med stort skadespotentiale
Særligt kendetegn
Endnu ikke indtruffet
Mulig følge
Pligt til at informere brugerne
Beslægtet
Væsentlig hændelse, sårbarhedsstyring
Opdateret
juni 2026
Redaktion
Compliance Compass

Hvad er en betydelig cybertrussel?

En betydelig cybertrussel (significant cyber threat) er en fare, der – hvis den blev udnyttet – ville få alvorlige følger for systemer, tjenester eller berørte. Det afgørende er, at den endnu ikke behøver at være indtruffet. Dermed omfatter NIS2 ikke kun selve skaden, men allerede den alvorlige risiko – for eksempel en kritisk sårbarhed i et udbredt system, som aktivt udnyttes, eller en målrettet angrebskampagne mod en hel branche.

Trussel eller hændelse

NIS2 skelner bevidst: en betydelig trussel er en truende fare, mens en væsentlig hændelse allerede er indtruffet og udløser den tretrinnede Underretningspligt (24 t / 72 t / 1 måned). Truslen alene udløser ikke denne underretningskæde – men den kræver, at I handler forudseende, før faren bliver til skade.

Pligt til at informere

Ved konstaterede betydelige trusler kan det være nødvendigt at informere berørte kunder eller brugere – for eksempel om beskyttelsestiltag, de selv kan iværksætte, eller om at en sårbar komponent bør opdateres med det samme. Den kompetente myndighed kan i det enkelte tilfælde også udtrykkeligt kræve en sådan underretning.

Eksempel fra praksis

Et typisk tilfælde: en softwareproducent får at vide, at der cirkulerer en aktivt udnyttet zero-day i et bibliotek, som indgår i produktet. Hos producenten selv er intet system kompromitteret – der foreligger altså ingen væsentlig hændelse. Men fordi skadespotentialet for kunderne er stort, behandler producenten situationen som en betydelig cybertrussel, informerer proaktivt om en patch og øger overvågningen af de relevante angrebsmønstre.

Handl forudseende

At opdage betydelige trusler tidligt hører til Risikostyring efter NIS2: Sårbarhedsstyring og kompromitteringsindikatorer skal følges, trusselsbilledet vurderes, og der skal reageres, før der opstår en skade, som udløser underretningspligt.

Læs mere: ENISA – EU-agenturet for cybersikkerhed og trusselsbilleder

Ofte stillede spørgsmål

Hvad er en betydelig cybertrussel?

En betydelig cybertrussel (significant cyber threat) er en fare med stort skadespotentiale for systemer, tjenester eller berørte, som ville få alvorlige følger, hvis den blev udnyttet. Det afgørende er, at den endnu ikke behøver at være indtruffet. NIS2 omfatter dermed allerede den alvorlige risiko, for eksempel en kritisk sårbarhed i et udbredt system, som aktivt udnyttes, eller en målrettet angrebskampagne mod en hel branche.

Hvad er forskellen på en trussel og en væsentlig hændelse?

Den betydelige cybertrussel er en truende fare, som endnu ikke har ført til skade, mens den væsentlige hændelse allerede er indtruffet og udløser den tretrinnede underretningspligt med tidlig varsling efter 24 timer, hændelsesunderretning efter 72 timer og endelig rapport efter en måned. Truslen alene udløser ikke denne underretningskæde, men den kræver, at I handler forudseende, før faren bliver til skade.

Skal brugerne informeres?

Ved konstaterede betydelige cybertrusler kan det være nødvendigt at informere de berørte kunder eller brugere, for eksempel om beskyttelsestiltag, de selv kan iværksætte, eller om at en sårbar komponent bør opdateres med det samme. Den kompetente myndighed – i Danmark den sektormyndighed, der fører tilsyn med jer, med Styrelsen for Samfundssikkerhed som koordinator – kan i det enkelte tilfælde også udtrykkeligt kræve en sådan underretning. En formel underretningspligt som ved en væsentlig hændelse gælder derimod ikke for truslen alene.

Risikostyring

Opdag farerne, før de indtræffer

Compliance Compass understøtter forudseende risikostyring – vurder truslerne, og handl i tide.