Ordliste · Begreb

Centralt kontaktpunkt (SPOC) kort fortalt

Det centrale kontaktpunkt er den nationale koordinationsrolle efter NIS2. Den sikrer udvekslingen mellem myndigheder i medlemsstaterne og med ENISA.

Kort fortalt
Betydning
National koordinationsrolle
Opgave
Udveksling mellem myndigheder og EU-lande
Niveau
Ét pr. medlemsstat
I Danmark
Koordineres af Styrelsen for Samfundssikkerhed
Opdateret
juni 2026
Redaktion
Compliance Compass

Hvad er et centralt kontaktpunkt?

Hver medlemsstat udpeger efter NIS2 et Centralt kontaktpunkt for hele landet. Kontaktpunktet koordinerer udvekslingen på tværs af grænser og sikrer, at oplysninger om hændelser når de rette instanser i andre lande og på EU-plan. Det er altså en ren koordinations- og forbindelsesrolle – til forskel fra kompetent myndighed, der har ansvaret for tilsyn og håndhævelse, og fra CSIRT, der står for den operative håndtering af hændelser.

Hvorfor rollen findes

Cyberangreb standser ikke ved grænserne. Kontaktpunktet sørger for, at oplysninger flyder gnidningsfrit mellem medlemsstaterne og EU-organerne – en bærende del af det europæiske samarbejde. Uden en klart udpeget indgang skulle myndighederne i en krise først finde ud af, hvem de skal henvende sig til i nabolandet; kontaktpunktet gør den vej til én kendt adresse.

Kontaktpunktet i NIS2-strukturen

Kontaktpunktet arbejder sammen med de kompetente myndigheder, CSIRT-enhederne og ENISA i EU. I Danmark er rollerne fordelt: koordineringen ligger hos Styrelsen for Samfundssikkerhed, tilsynet er delt sektorvis, og Center for Cybersikkerhed (CFCS) er det nationale CSIRT – se Nationale cybersikkerhedsmyndigheder for et overblik. Siden NIS 2-loven trådte i kraft den 1. juli 2025, er koordinationsrollen en fast del af den danske cybersikkerhedsarkitektur.

Hvad det betyder for virksomheder

I har som regel ikke direkte med kontaktpunktet at gøre – jeres underretninger sendes via virk.dk. Kontaktpunktet sørger derimod for, at oplysningerne når derhen, hvor der er brug for dem.

En hændelse på tværs af EU

Forestil jer, at en cloududbyder med hjemsted i Danmark rammes af et angreb, der også berører kunder i Sverige og Nederlandene. Virksomheden underretter via virk.dk. Det danske kontaktpunkt orienterer derefter sine modparter i de berørte lande gennem myndighedsnetværket, så tilsynet dér kan reagere – uden at virksomheden skal underrette særskilt i hvert land.

Læs mere: Styrelsen for Samfundssikkerhed – NIS2

Ofte stillede spørgsmål

Hvad er et centralt kontaktpunkt?

Det centrale kontaktpunkt er den nationale koordinationsrolle, som hver medlemsstat udpeger efter NIS2. Kontaktpunktet sikrer udvekslingen på tværs af grænser mellem medlemsstaternes myndigheder og EU-organer som ENISA. Der er tale om en ren koordinations- og forbindelsesrolle – til forskel fra den kompetente myndighed, der har ansvaret for tilsyn og håndhævelse, og fra CSIRT, der står for den operative håndtering af hændelser.

Hvem varetager rollen i Danmark?

I Danmark er rollerne ikke samlet ét sted. Koordineringen på tværs varetages af Styrelsen for Samfundssikkerhed, tilsynet er fordelt sektorvis på flere styrelser, og Center for Cybersikkerhed (CFCS) i Forsvarets Efterretningstjeneste er det nationale CSIRT. Siden NIS 2-loven trådte i kraft den 1. juli 2025, er koordinationsrollen en fast del af den danske cybersikkerhedsarkitektur, og den arbejder sammen med CSIRT-enhederne og ENISA.

Har virksomheder direkte med kontaktpunktet at gøre?

Som regel ikke. Underretninger fra omfattede virksomheder sendes via virk.dk til den ansvarlige myndighed, ikke til kontaktpunktet. Det centrale kontaktpunkt arbejder i baggrunden og sørger for, at oplysninger om en hændelse når frem til de rette instanser i andre medlemsstater. Dermed skal en virksomhed ikke underrette særskilt i hvert berørt land, men kun én gang nationalt.

EU-rammen

Forbundet på tværs af grænser

Compliance Compass sørger for, at jeres underretninger finder den rette vej til myndighederne.