Alle EU-lande skulle have NIS2 implementeret i national ret senest den 17. oktober 2024. Reglerne skulle gælde fra den 18. oktober 2024. Hvert land underretter Kommissionen om de vedtagne love. Den nationale lovgivning skal tydeligt henvise til NIS2-direktivet. Det sikrer, at der er klar sammenhæng mellem den nationale lov og EU-reglerne.
Artikel 41 – Gennemførelse
Danmark vedtog en national cybersikkerhedslov, som implementerer NIS2. Loven trådte i kraft den 18. oktober 2024 og indeholder en eksplicit reference til direktiv (EU) 2022/2555.
Et EU-land vedtager sin NIS2-lov med forsinkelse. Kommissionen indleder en traktatbrudsprocedure, fordi landet ikke overholdt fristen den 17. oktober 2024.
Ofte stillede spørgsmål
EU-landene skulle vedtage og offentliggøre de nødvendige love senest den 17. oktober 2024. Reglerne skulle gælde fra den 18. oktober 2024. Danmark og øvrige EU-lande er forpligtet til at have NIS2 i kraft som national lovgivning fra dette tidspunkt.
NIS2-direktivet trådte i kraft tyve dage efter offentliggørelsen i EU-Tidende i januar 2023. Et direktiv kræver national implementering for at gælde direkte for virksomheder. De nationale love vedtaget senest den 17. oktober 2024 er juridisk bindende for virksomheder.
Hvis et EU-land ikke implementerer NIS2 til tiden, kan Kommissionen indlede en traktatbrudsprocedure og indstævne landet for EU-Domstolen. Virksomheder i lande med forsinket implementering kan opleve usikkerhed om, hvilke krav der gælder, og hvornår håndhævelse starter.
Medlemsstaterne vedtager og offentliggør senest den 17. oktober 2024 de love og bestemmelser, der er nødvendige for at efterkomme dette direktiv. De underretter straks Kommissionen herom.
De anvender disse love og bestemmelser fra den 18. oktober 2024.
De i stk. 1 omhandlede love og bestemmelser skal ved vedtagelsen indeholde en henvisning til dette direktiv eller skal ved offentliggørelsen ledsages af en sådan henvisning. Medlemsstaterne fastsætter de nærmere regler for henvisningen.