Spor 2:

NIS2 og D-mærket: Hvorfor er det så svært?

Der er i stadig større grad fokus på virksomheders arbejde med cybersikkerhed, særligt som følge af lov- og reguleringskrav. Ikke desto mindre kan det synes som en stor mundfuld at få rigtig tag om både cybersikkerhed og risikostyring, som er værdiskabende for virksomheden.
 
På dette spor dykker vi ned i, hvordan I som virksomhed kan overkomme og håndtere de praktiske problemer, som ofte opstår, når virksomheder påbegynder arbejdet med cybersikkerhed. Vi ser på de udfordringer, som opstår undervejs i spændingsfeltet mellem strategisk ledelse og daglig drift, når strukturerede processer og dokumentation både skal sikre forretningsværdi, effektivitet og efterlevelse af regulering- og lovgivningskrav.

Intro til D-mærket

D-mærket er Danmarks mærkningsordning for it-sikkerhed og ansvarlig dataanvendelse og er først i verden til at kombinere de to, baseret på internationale standarder.
 
Vi giver dig en introduktion til, hvad D-mærket er, og hvordan du kan høste værdien af et rammeværk. Du får indsigt i de otte kriterier, som D-mærket bygger på, og hvordan de kan hjælpe din virksomhed med at blive mere sikker.

Mapping til NIS2

Hvordan hænger D-mærket og NIS2 sammen? Vi viser dig, hvordan du kan bruge D-mærket som et værktøj til at efterleve NIS2-kravene. Vi gennemgår NIS2-kravene i hovedtræk, og holder dem op mod D-mærkets kriterier, så du får overblik og kan navigere mellem hhv. krav og kriterier, så din virksomhed kan stå stærkere overfor cyberrisici.

Arbejdet med D-mærket v/Comwell

Comwell er blandt de førende aktører i den danske hotelbranche og arbejder derfor også på at sætte baren højt for sig selv, men også for hele industrien.
 
Comwell har valgt at gå i gang med arbejdet hen imod D-mærket for at styrke deres digitale sikkerhed, med målet om at stå stærkere og blive førende på området i branchen. Her kan du høre om deres erfaringer med implementeringen, når de deler deres praktiske oplevelser, udfordringer og succeser. Få inspiration og konkrete tips fra Comwell til, hvordan du kan arbejde med D-mærket i din egen virksomhed.
 
Kom og bliv klogere på, hvordan du kan øge cybersikkerheden i din virksomhed og samtidig vinde konkurrencefordele ved at synliggøre det over for kunder og forbrugere.

Om oplægsholderne:

Mikael Jensen

Direktør i D-mærket

Mikael Jensen har siden 1. februar 2020 stået i spidsen for D-mærket, Danmarks mærkningsordning for IT-sikkerhed og ansvarlig anvendelse af data.

Han er uddannet cand.merc. fra Aarhus Universitet, startede sin karriere i industrikoncernen Unilever og har mange års erfaring fra digitale startups samt strategiske, taktiske og operationelle roller i TDC-koncernen.

Derudover er Mikael også medlem af Dataetisk Råd, Nordic Ethical AI Expert Group og det globale partnerskab for kunstig intelligens – GPAI.

Industriens Fond står bag D-mærket i samarbejde med Dansk Industri, Dansk Erhverv, SMVdanmark og Forbrugerrådet Tænk. D-mærket støttes af Digitaliseringsstyrelsen og er en uafhængig privat organisation.

Som direktør for D-mærket har Mikael været med til at udvikle rammeværket bag D-mærket, der er baseret på anerkendte internationale standarder, og som hjælper virksomheder med at dokumentere et stabilt og højt sikkerhedsniveau.

I sit arbejde med D-mærket har Mikael fingeren på pulsen inden for digital sikkerhed og dens påvirkning på erhvervslivet. D-mærket, det første af sin slags i verden, er skabt for at hjælpe virksomheder med at dokumentere, at de har et stabilt og godt sikkerhedsniveau, og dermed bidrage til at skabe et stærkt digitalt Danmark.

 

Majken Prip

Chefkonsulent i D-mærket

Majken Prip, chefkonsulent i D-mærket, er en erfaren underviser og rådgiver inden for cybersikkerhed, hvor hun har specialiseret sig i formidling, praktisk udvikling og implementering af rammeværk og ledelsessystemer for informationssikkerhed samt forretningskontinuitet.

Majken har  en kandidat i Politik og Informatik fra Roskilde Universitet, og har siden 2017 arbejdet med it- og informationssikkerhed, og forinden D-mærket har hun som konsulent hos Dansk Standard undervist i en række standarder bl.a. ISO27001, ISO27002 og ISO27005 samt ISO22301.

Med en solid erfaring fra både den offentlige og private sektor har Majken indgående kendskab til de udfordringer, der opstår i arbejdet med cybersikkerhed, og ved hvordan disse kan håndteres effektivt.

 

Jesper Aarestrup,

Head of IT & Digital Services, Comwell Hotels

Jesper Aarestrup er Head of IT & Digital Services hos Comwell Hotels, hvor han har ansvaret for al IT Drift, IT udvikling og Informationssikkerhed indenfor alt fra servere, netværk og klienter samt Comwells primære applikationer og kundevendte og medarbejdervendte digitale platforme Comwell driver på tværs af alle hoteller.

Før har Jesper været 3 år i Statsforvaltningen hvor han havde ansvar for Informationssikkerhed, digital udvikling og forretningsudvikling. Senest var han ansvarlig for et større transformationsprogram i Norlys hvor arkitektur, forretningsbehov og ikke mindst sikkerhed skulle gå op i en større enhed på tværs af flere divisioner.

Egzon Meha

Information Security Officer, Comwell Hotels

Egzon Meha er Information Security Officer hos Comwell Hotels og er ansvarlig for flere paletter af sikkerheden hos Comwell, herunder kravstilling for sikkerheden til fremtidige leverandører.   

Egzon har en baggrund fra Forsvaret og var tilbage i 2022 udsendt som sikkerhedsofficer til Irak, på vegne af det danske bidrag.