- Betydning
- Næsten-hændelse uden skade
- Nytte
- Varselssignal om sårbarheder
- Reaktion
- Analysér, og luk hullet
- Beslægtet
- Hændelse, sårbarhedsstyring
- Opdateret
- juni 2026
- Redaktion
- Compliance Compass
Hvad er en nærhændelse?
En nærhændelse (near miss) er en begivenhed, hvor det var lige ved at blive til en Hændelse , men hvor skaden udeblev – enten på grund af et beskyttelsestiltag, der var på plads, eller ganske enkelt på grund af held. Et typisk eksempel er en åbnet phishingmail, hvor vedhæftningen tilfældigvis ikke blev kørt, eller en angriber, der løb panden mod en opdateret firewall. Den afgørende forskel fra en hændelse: sikkerheden blev ikke reelt påvirket – og dermed er der heller ingen underretningspligt efter NIS2.
Derfor er nærhændelser værdifulde
Nærhændelser er gratis varselssignaler: analyserer I dem, opdager I sårbarheder og huller i processerne, før der opstår rigtig skade. I sikkerhedskritiske brancher som luftfarten har konsekvent underretning om nærhændelser været standard i årtier, fordi de forekommer langt hyppigere end egentlige skader og derfor giver et langt tættere læringsgrundlag. Overført til cybersikkerheden giver hver dokumenteret nærhændelse konkrete fingerpeg om, hvor kontrollerne skal strammes.
Sådan håndterer I dem
Det afgørende er en åben underretningskultur, hvor nærhændelser bliver meldt i stedet for fortiet af frygt for konsekvenser. Hver nærhændelse registreres ad en enkel vej, dokumenteres, analyseres og fører – hvor det er nødvendigt – til en konkret forbedring, for eksempel et teknisk tiltag eller undervisning i Sikkerhedsbevidsthed. Skyldsplacering er kontraproduktiv, fordi den kvæler netop den åbenhed, systemet lever af.
Nærhændelser og NIS2
Den systematiske analyse af nærhændelser hører til den løbende forbedring, som et ISMS og Risikostyring efter NIS2 sigter mod. NIS 2-loven har været i kraft siden den 1. juli 2025. Selv om nærhændelser ikke i sig selv er underretningspligtige, sænker en konsekvent behandling af dem sandsynligheden for underretningspligtige hændelser. Konkret: En medarbejder klikker på et phishinglink, men multifaktorgodkendelsen forhindrer overtagelsen af kontoen. I stedet for bare at lukke sagen registrerer teamet den som nærhændelse, opdager, at en hel afdeling gik i fælden i kampagnen – og følger op med målrettet undervisning og strammere mailfiltre.
Læs mere: ISO/IEC 27001 – ledelsessystemer for informationssikkerhed (ISO)
Ofte stillede spørgsmål
Hvad er en nærhændelse?
En nærhændelse er en hændelse, der var lige ved at blive en sikkerhedshændelse, men forløb uden skade – enten fordi et beskyttelsestiltag virkede, eller ganske enkelt på grund af held. Et typisk eksempel er en åbnet phishingmail, hvor vedhæftningen ikke blev kørt. I modsætning til en rigtig hændelse udløser en nærhændelse ingen underretningspligt efter NIS2, fordi sikkerheden ikke reelt blev påvirket.
Hvorfor skal nærhændelser registreres?
Nærhændelser er gratis varselssignaler: registrerer og analyserer I dem systematisk, opdager I sårbarheder og huller i processerne, før de bliver til en rigtig hændelse med skade og underretningspligt. I luftfarten har underretning om nærhændelser været standard i årtier, fordi de forekommer langt hyppigere end egentlige skader og derfor giver et tættere læringsgrundlag. Det sænker den samlede risiko mærkbart.
Hvad kræver det?
Frem for alt kræver det en åben underretningskultur uden skyldsplacering, hvor nærhændelser bliver meldt i stedet for fortiet af frygt, og desuden en enkel vej at melde ad og en proces, der dokumenterer, analyserer og omsætter hver nærhændelse til konkrete forbedringer – for eksempel et teknisk tiltag eller undervisning i sikkerhedsbevidsthed. Skyldsplacering er kontraproduktiv, fordi den kvæler netop den åbenhed, systemet lever af.