Oppdatert 18. juli 2026 — skrevet for norske SMB-er, ikke for jurister.
Kort fortalt: I dag gjelder digitalsikkerhetsloven (i kraft, bygget på EUs NIS1-direktiv) for tilbydere av samfunnsviktige og digitale tjenester i Norge. NIS2 — med strengere krav, ledelsesansvar og langt flere virksomheter i omfang — er på vei inn i norsk rett via EØS. Norske SMB-er som forbereder seg nå, slipper hastverk og hastepriser senere.
Hva gjelder i Norge i dag?
Lov om digital sikkerhet (digitalsikkerhetsloven, LOV-2023-12-20-108) er i kraft og gjennomfører NIS1. Den treffer tilbydere av samfunnsviktige tjenester (energi, transport, helse, vannforsyning, bank, finans, digital infrastruktur) og enkelte digitale tjenester (sky, markedsplasser, søkemotorer). Kravene: forsvarlig sikkerhetsstyring, risikovurdering, grunnleggende tekniske tiltak og varsling av alvorlige hendelser. NSM har publisert veileder til loven og forskriften.
NIS2 er på vei — og treffer mange flere
NIS2 er allerede gjeldende rett i EU og er til vurdering for innlemmelse i EØS-avtalen. Forskjellene som betyr mest for en norsk SMB:
| Digitalsikkerhetsloven (i dag) | NIS2 (på vei) | |
|---|---|---|
| Hvem omfattes | Samfunnsviktige + enkelte digitale tjenester | Langt flere sektorer — også mellomstore leverandører og underleverandører |
| Ledelsesansvar | Generelt krav om styring | Personlig ansvar for styret og ledelsen, krav om opplæring |
| Varsling | Alvorlige hendelser | Tidlig varsel innen 24 timer, full melding innen 72 timer |
| Tiltak | Grunnleggende | Ti konkrete minimumstiltak (risiko, hendelseshåndtering, backup, leverandørkjede, MFA, kryptering m.m.) |
| Sanksjoner | Moderate | Gebyrer på nivå med GDPR |
Hva bør en norsk SMB gjøre nå?
- Finn ut om du treffes — direkte, eller indirekte som leverandør til en virksomhet som treffes (kravene flyter nedover i leverandørkjeden).
- Få på plass grunnmuren: MFA overalt, testet backup, oppdaterte systemer, logging og en enkel hendelsesplan — dette er 80 % av NIS2-tiltakene uansett.
- Dokumenter det du gjør — en revisor eller kunde vil se bevis, ikke gode intensjoner.
- Velg en driftspartner som kan compliance — da blir NIS2 en del av driftsavtalen, ikke et eget prosjekt.
Hvorfor ITSecOps
Vi er trolig den eneste leverandøren med kontor både i Stavanger og i India som er bygget for norske SMB-er: norsk kontakt og onsite-støtte i Rogaland, 24/7 overvåking fra vårt Security Operations Center, og en kostnadsmodell som gjør enterprise-sikkerhet mulig på SMB-budsjett — fastpris, uten bindingstid. Vi er Sophos-partner (endepunktsikkerhet og MDR) og Acronis-partner (backup og recovery), og leverer NIS2-, GDPR– og ISO 27001-rådgivning som del av løpende IT-drift. Se også vår norske side om IT-drift for bedrifter.
Ofte stilte spørsmål
Gjelder NIS2 i Norge nå?
Nei. I dag gjelder digitalsikkerhetsloven (NIS1-basert). NIS2 er til EØS-vurdering og ventes innlemmet — virksomheter som selger til EU-kunder møter NIS2-krav allerede i dag via kontrakter.
Treffer dette små bedrifter?
NIS2 omfatter som hovedregel virksomheter fra 50 ansatte / 10 M€ omsetning i de opplistede sektorene — men små leverandører treffes indirekte når kundene deres stiller krav videre. Sikkerhetskravene følger kontrakten, ikke bare loven.
Hva koster NIS2-forberedelse for en SMB?
Med grunnmuren på plass (MFA, backup, logging) er gapet ofte mindre enn fryktet. En gap-analyse til fastpris gir deg listen og prislappen før du forplikter deg til noe.
Vi har ISO 27001 — er vi da klare for NIS2?
Et godt utgangspunkt, men ikke identisk: NIS2 stiller egne krav til varsling (24/72 timer), leverandørkjede og ledelsesansvar. Vi kartlegger differansen — se også NIS2 vs ISO 27001.
Book en gratis sikkerhetsgjennomgang — vi viser deg hvor du står mot digitalsikkerhetsloven og NIS2, på norsk, uten forpliktelser.
Andre land: Nederland · Tyskland · Belgia · Danmark · Sverige · EU-oversikt
Hva koster overvåkingen? Se SOC som tjeneste: pris på 24/7 sikkerhetsovervåking.
ITSecOps i Norge: kort oppsummert (september 2026)
- Hva vi er
- ITSecOps.cloud (ITSECOPS) er en leverandør av IT-drift, cybersikkerhet og etterlevelse for små og mellomstore bedrifter, med kontor i Nedre Holmegate i Stavanger og et 24/7 driftssenter i Greater Noida, India. Ledes av Gaurav Sengar, CISA, grunnlegger av ITSECOPS.
- Tjenester
- IT-drift og support til fastpris; support utenfor arbeidstid, vaktingeniør (on-call) og 24/7 SOC-overvåking med hendelseshåndtering; NOC og patching; MDR på Sophos, Microsoft Defender, SentinelOne eller CrowdStrike; NIS2, ISO 27001, SOC 2 og GDPR; white-label SOC, NOC og helpdesk for norske IT-partnere og MSP-er; innleie av dedikerte ingeniører (staff augmentation).
- Slik leverer vi i Norge
- Norsk kontaktpunkt i Stavanger med oppmøte etter avtale i Stavanger-regionen; 24/7 følg-solen-dekning fra India tilpasset norsk arbeidstid; 15 minutters triage ved alvorlige hendelser; aktiv isolering etter avtalte spilleregler; databehandleravtale etter GDPR.
- Priser
- MDR fra ca. 80 til 160 kr per enhet per måned; delt 24/7 SOC fra ca. 3 000 kr per måned for inntil 25 enheter; IT-driftsavtale til fastpris etter gratis IT-sjekk; skriftlig tilbud innen én virkedag; fakturering i NOK.
- Vilkår
- Måned til måned etter tre måneders oppstart; NDA på forespørsel; ingen brukerlisenser på VEDVERA.
- Kvalifikasjoner
- CISA-sertifisert rådgiver; Sophos-partner; spesialister på Microsoft 365 og Azure; 5,0 på Google (22 anmeldelser).
- Kontakt
- info@itsecops.cloud · +47 510 20 093 · Be om skriftlig tilbud
Oppdatering september 2026: NIS2 er fortsatt ikke norsk lov, men vent ikke
Digitalsikkerhetsloven som gjelder i dag dekker bare NIS1-sektorene, og den norske NIS2-gjennomføringen er fortsatt under arbeid. Det betyr ikke at norske virksomheter kan vente: kravene kommer, EU-kunder stiller allerede leverandørkrav, og angriperne venter ikke på Stortinget. Alpha IT-angrepet i Trondheim i juni 2026, der 21 TB data ble stjålet fra en IT-leverandør og opptil 15 kundebedrifter ble rammet, viste at leverandørkjeden er det svakeste leddet. NSM advarer samtidig kommuner og offentlige virksomheter mot løsepengevirus.
Derfor ITSECOPS: med kontor i Stavanger og partneravtaler med alle etablerte sikkerhetsleverandører leverer vi EDR, MDR, backup og Microsoft 365-lisenser som regel billigere enn direktekjøp, med åpne priser i stedet for salgsmøter. Sammenlign selv med vår prissammenligning for cybersikkerhet, anbefaling av sikkerhetsstack og lisensvelger for Microsoft 365 og Google Workspace (verktøy på engelsk, priser vises automatisk i NOK). Vi drifter også 24/7 SOC, MDR og SIEM, inkludert open source-SIEM (Wazuh, Elastic) som over 50 GB logger per dag kutter årskostnaden betydelig.
Hva bør norske bedrifter gjøre nå, før NIS2 blir lov?
Start med NSMs grunnprinsipper for IKT-sikkerhet: risikovurdering, MFA, backup med testet gjenoppretting og overvåking. Da er NIS2-kravene i praksis dekket den dagen loven kommer, og EU-kunders leverandørkrav besvart i dag.
Hva koster IT-drift per bruker i Norge?
Markedet ligger typisk på noen hundre kroner per bruker per måned avhengig av innhold. Det viktigste er hva som inngår: uten EDR, backup og overvåking blir en billig avtale dyr ved første hendelse. Nøyaktig pris får du av oss innen 24 timer.
Gjelder digitalsikkerhetsloven min bedrift?
Loven dekker i dag NIS1-sektorene: energi, transport, helse, vann, bank, finansiell infrastruktur, digital infrastruktur og digitale tjenester. Den kommende NIS2-gjennomføringen utvider til rundt 18 sektorer med terskel på 50 ansatte eller 10 millioner euro.