Event i november: NIS2-compliance i praksis med erfarne eksperter
Odense Renovation er en affaldshåndteringsvirksomhed og specialiserer sig i indsamling, transport og behandling af affald fra både private husstande og erhvervsvirksomheder i lokalområdet. Deres daglige drift omfatter affalds- og genanvendelsesmetoder med fokus på bæredygtighed. Odense Renovation er en nonprofitorganisation, der opererer på gebyrbaseret finansiering. Det betyder, at de midler, de indsamler, går direkte til at støtte driften af deres service.
Som IT-og Digitaliseringschef hos Odense Renovation og daglig leder af IT-afdelingen, arbejder Michael Mather og hans fire kolleger med at digitalisere og effektivisere deres services bedst muligt.
Den forretningsmæssige fordel ved at digitalisere er en stærk drivkraft for mange virksomheder, også for Odense Renovation.
Men det voksende digitale landskab gør også mange virksomheder sårbare overfor cyberangreb, som i worst-case-scenarier kan få vores hverdag og samfund til at gå i stå. NIS2-direktivet er et resultat af dét trusselsbillede – og omfatter virksomheder som Odense Renovation.
“Odense Renovation er i gang med en overgang til det digitale. Som en offentligt ejet virksomhed med fokus på affaldshåndtering og genbrug har vi et mål om at digitalisere vores services så meget, som det er muligt, for at give kunderne større selvbetjeningsmuligheder. Alle, som har prøvet at omstille sig til det digitale, kan sikkert nikke til, at det er spændende at være en del af.”
Michael Mather
IT- og Digitaliseringschef hos Odense Renovation
Da EU i 2022 introducerede NIS2-direktivet med et udvidet omfang af kritisk infrastruktur, kom direktivet også til at omfatte affaldsbranchen. Derfor begyndte Odense Renovation at kigge deres systemer og processer efter i sømmene:
“Processen startede, da det blev klart, at vi også blev omfattet af NIS2-direktivet. Vi måtte se på, hvor vi stod, hvad vi allerede gjorde, og hvad vi skulle investere i for at leve op til de nye NIS2-krav.“
Michael Mather
Udfordringen for Odense Renovation lå i at navigere i de nye, komplekse regler og sikre, at de kunne starte forberedelserne til NIS2 på den mest sikre og omkostningseffektive, men også tillidsvækkende måde.
Målet med NIS2-direktivet er at beskytte kritisk infrastruktur og EU’s borgere mod cyberangreb. På den måde udstikker NIS2 en række minimumskrav, der skal styrke cybersikkerheden i EU.
I den tidlige fase af overvejelserne var der ikke meget information og vejledning, som knyttede sig til NIS2-direktivet. Dog var Michael Mather overbevist om, at Odense Renovation havde brug for en ekstern leverandør til at understøtte det forberedende arbejde.
Odense Renovation var allerede glade brugere af ComplyClouds GDPR-modul og var derfor straks nysgerrige på at udforske mulighederne for en tilsvarende løsning til NIS2 samme sted.
“ComplyCloud var tidligt ude med en NIS2-løsning, så jeg tænkte, at det var oplagt at have al compliance-arbejde samlet i ét univers, som vi kendte i forvejen.”
Michael Mather
Det var derfor en oplagt mulighed at fortsætte med noget, hvor Odense Renovation følte sig på hjemmebane, og som allerede løste flere complianceopgaver i organisationen.
Herudover var Odense Renovation ikke specialister i hverken GDPR eller NIS2, så Michael Mathers mente også, at det var unødvendigt at opfinde noget, som allerede fandtes.
Michael Mathers mener at ComplyCloud gør GDPR og NIS2 simpelt på flere parametre:
“Det gode ved ComplyCloud er, at det er meget skabelon-baseret og at al juridisk dokumentation er samlet ét sted.”
Michael Mather
Det hjælper Michael Mathers og teamet, at et årshjul automatisk ‘pusher’ opgaver løbende, så de altid får fulgt op på compliance i tide.
For eksempel får IT-teamet, et par gange om måneden, tildelt opgaver omkring forskellige dokumenter, de skal følge op på. Det ser Michael Mather som en stor hjælp, da det kan være svært at afsætte tid til at løse compliance-opgaver:
“Compliance kan være svært og bliver derfor hurtigt en tidsrøver. Hos ComplyCloud hjælper Årshjulet med at samle det hele, så man får det klaret på én og samme tid – og dér synes jeg, værktøjet skaber stor værdi.”
Michael Mather
Der var særligt to faktorer i beslutningen om at implementere ComplyCloud, der havde stor værdi for Odense Renovation:
De følte, at de fik noget for pengene, og det gav stor tryghed, at der var jurister bag produktet. For det har bl.a. betydet, at Odense Renovation ikke selv har skullet holde sig på opdateret på ændringer i lovgivningen.
Løsningen har desuden gjort det nemt for dem at vise dokumentationen til bestyrelsen og direktøren, hvilket har bidraget til at styrke tilliden og forståelsen for deres compliance-processer. De automatiserede dokumentskabeloner har desuden sparet dem for tid og penge, for som Michael Mathers afslutter:
“Det har stor betydning, at vi kan læne os op ad ComplyClouds dokument-skabeloner. Det betyder, at vi ikke skal opfinde eller gætte os til noget, og at ComplyCloud sparer os for at tilkøbe konsulenttimer.”
Michael Mather
Vil du blive klogere på, hvordan vi også kan hjælpe din organisation med at blive NIS2-compliant, inden dansk lov træder i kraft i slutningen af 2024? Få sat et møde op med os her.
Udfyld formularen