NIS-2: Det här behöver laboratorier veta

Guide för laboratorier: Det här innebär NIS-2-direktivet för er.

Vägledning för laboratorier: NIS2 och vad laboratorier behöver veta nu

Många laboratorier räknas nu till kritisk infrastruktur

EU:s NIS2-direktiv (Network and Information Security Directive 2) trädde i kraft i januari 2023 och har stor betydelse för verksamheter som räknas som en del av den kritiska infrastrukturen. Dit hör även många laboratorier.

Vad är NIS2-direktivet?

NIS2-direktivet ersätter det första NIS-direktivet och syftar till att stärka cybersäkerheten och motståndskraften inom EU. Det skärper kraven på IT-säkerhet och förpliktar verksamheter att höja säkerheten i sina system för att effektivt kunna avvärja cyberattacker och andra hot.

Fler verksamheter omfattas nu:

Utöver de sektorer som redan omfattades av NIS1, såsom energi, transport, hälso- och sjukvård, finans, vattenförsörjning och digital infrastruktur, gäller reglerna nu även leverantörer av allmänna elektroniska kommunikationstjänster, fler digitala tjänster som sociala plattformar, avlopps- och avfallshantering, tillverkning av kritiska produkter, post- och budtjänster, offentlig förvaltning på både central och regional nivå, samt rymden.

(Källa: https://digital-strategy.ec.europa.eu/de/policies/nis2-directive)

Varför berör NIS2-direktivet laboratorier?

Särskilt i laboratorier, där en mängd instrument, mjukvaror och processer samverkar, finns det en förhöjd risk för dataförlust, stöld eller manipulation av data. Laboratorier präglas ofta av en heterogen IT-infrastruktur som utöver LIMS även omfattar mätinstrument, andra verksamhetssystem som ERP och CRM, men även standardprogram som Excel. Denna mångfald av sammankopplade system ökar angreppsytan för potentiella hot avsevärt.

Berörda laboratorier måste därför agera och förbereda sig för NIS2 redan i dag: I och med direktivet blir datasäkerhet ett lagkrav.

Vad bör laboratorier göra nu?

  1. Utvärdera er nuvarande säkerhetsnivå: Genomför en omfattande riskanalys och identifiera sårbarheter i er IT-infrastruktur.
  2. Utbilda era medarbetare: En stor del av säkerhetsriskerna orsakas av den mänskliga faktorn. Regelbunden utbildning är därför oumbärlig.
  3. Granska era leverantörer av LIMS och mjukvara: Säkerställ att ert befintliga LIMS och era mjukvaruverktyg uppfyller säkerhetskraven i NIS2-direktivet. Kontakta vid behov era leverantörer för att genomföra nödvändiga uppgraderingar eller anpassningar. Se till att leverantörerna dokumenterar informationen och ställ vid behov krav på en oberoende certifiering såsom ISO 27001.

Hur en sådan dokumentation för ett LIMS kan se ut framgår i vårt dokument NIS2 Bilaga 3 (Klassificering: offentlig)

Sammanfattning

NIS2-direktivet ställer laboratorier inför nya utmaningar, men innebär också en möjlighet att långsiktigt förbättra IT-säkerheten. Med LDB är ni väl rustade för att möta de nya kraven och samtidigt öka laboratoriets effektivitet.

Här hittar ni mer information och stöd:

Checklista NIS2

Ta reda på om ert laboratorium omfattas av NIS2-direktivet:

  • 1

    Antal anställda

    > 50

  • 2

    Årlig omsättning

    > 10 miljoner euro

  • 3

    Bransch

    Ni tillhör en av 18 fastställda sektorer:

    • Energi
      • Elförsörjning
      • Fjärrvärme och fjärrkyla
      • Drivmedel och eldningsolja
      • Gas
    • Transport
      • Luftfart
      • Järnvägstransport
      • Sjöfart
      • Vägtransport
      • Post- och budtjänster
    • Finans och försäkring
      • Bankverksamhet
      • Finansmarknadsinfrastruktur
    • Hälso- och sjukvård
      • Tjänster
      • Referenslaboratorier
      • FoU
      • Läkemedel (NACE C avd. 21)
      • Medicintekniska produkter
    • Vatten och avlopp
      • Dricksvatten
      • Avloppsvatten
    • Informationsteknik och telekommunikation
      • IXPs
      • DNS
      • TLD
      • Molntjänstleverantörer
      • Datacentertjänster
      • CDNs
      • TSP
      • Elektronisk kommunikation och tjänster
      • Managed services och säkerhetstjänster
    • Rymden
      • Markinfrastruktur
    • Kemi
      • Tillverkning
      • Handel
      • Produktion
    • Forskning
      • Forskningsorganisationer
    • Tillverkningsindustri
      • Medicinteknik och diagnostik
      • IT, elektronik och optik (NACE C avd. 26 och 27)
      • Maskintillverkning (NACE C 28)
      • Fordon och fordonsdelar (NACE C 29)
      • Andra transportmedel (NACE C 30)
    • Digitala tjänster
      • Marknadsplatser
      • Sökmotorer
      • Sociala nätverk
    • Livsmedel
      • Partihandel
      • Produktion
      • Förädling
    • Avfallshantering
      • Hantering och återvinning av avfall

Våra kunder

Certifierad enligt

LDB LIMS är en ISO 27001-certifierad laboratorieprogramvara

Föredragen LIMS-partner

VUP - Verband unabhängiger Prüflabore

Wir verwenden unsere eigenen Cookies und Cookies von Drittanbietern, damit wir Ihnen die Website anzeigen und besser verstehen können, wie Sie diese nutzen, um unsere angebotenen Dienste zu verbessern.