Skip to content
rPResiliencePilot
Alle ressurser
NIS25 min lesetid·10. juni 2026

Hendelsesrapportering under NIS2: tidsfristene som feller team

En tydelig gjennomgang av NIS2s trinnvise plikter til hendelsesrapportering (det tidlige varselet, hendelsesmeldingen og sluttrapporten) og hvordan du er klar til hver av dem.

Kabel- og strøminfrastruktur i et moderne datasenter

Under NIS2 er rapportering av en betydelig hendelse ikke én enkelt e-post; det er en trinnvis prosess mot klokka. Team som ikke har øvd på den, mister gjerne tid akkurat i det øyeblikket de har minst råd til det.

Hvem dette gjelder for

NIS2 omfatter vesentlige og viktige virksomheter på tvers av et utvidet sett med sektorer. Tilsynsregimet er ulikt for de to, men disiplinen rundt hendelsesrapportering er lik: når en hendelse er betydelig, starter rapporteringspliktene.

Trinnene

NIS2 strukturerer meldingen i steg, hvert med sitt eget formål og sin egen frist:

  1. Tidlig varsel: et raskt første signal om at en betydelig hendelse har inntruffet, inkludert hvorvidt den kan være ondsinnet eller kan ha grensekryssende virkning.
  2. Hendelsesmelding: en fyldigere oppdatering med en første vurdering av alvorlighet, virkning og kompromitteringsindikatorer.
  3. Sluttrapport: en detaljert redegjørelse når du forstår hendelsen, som dekker rotårsak, iverksatte tiltak og eventuelle grensekryssende effekter.

(Enkelte situasjoner krever også en mellomrapport på forespørsel.)

De nøyaktige timene er fastsatt i regelverket og de nasjonale gjennomføringene; poenget for motstandskraftteam er at klokka starter ved deteksjon, ikke når du er ferdig med å undersøke.

Hvorfor team blir tatt på senga

  • Hendelsesloggen ligger i ett verktøy, den regulatoriske fortellingen i et annet
  • Alvorlighet klassifiseres ikke konsekvent, så vurderingen «er dette betydelig?» går tregt
  • Det tidlige varselet, hendelsesmeldingen og sluttrapporten skrives fra bunnen av hver gang
  • Ingen enkelt eier av den regulatoriske klokka

Å være klar

Løsningen er å gjøre rapportering til en fortsettelse av hendelseshåndteringen, ikke en separat øvelse:

  • Klassifiser alvorlighet konsekvent slik at avgjørelsen «betydelig?» går raskt
  • Fang hendelsen én gang og utarbeid hvert trinn fra samme logg
  • Hold et revisjonsspor over hva som ble rapportert, og når
  • La AI forme den regulatoriske fortellingen mot tidslinjene, med et menneske som godkjenner

I ResiliencePilot fanger du hendelsen én gang og utarbeider det tidlige varselet, hendelsesmeldingen og sluttrapporten fra den, med rAIley som former formuleringene og teamet ditt som sender inn. Se NIS2-løsningen og hvordan den sammenlignes med DORA.

Se ResiliencePilot i praksis

Se det på dine egne data og rammeverk, med svar på dine spørsmål om sikkerhet og datalagring.