
Nye retningslinjer for datasikkerhed træder i kraft næste måned
Fra den 1. oktober 2026 vil nye retningslinjer for datasikkerhed blive implementeret i Danmark, hvilket forventes at påvirke både private og offentlige organisationer. Retningslinjerne sigter mod at styrke beskyttelsen af persondata og sikre en bedre håndtering af databrud.
Strengere krav til håndtering af persondata
I henhold til de nye retningslinjer skal virksomheder og institutioner forbedre deres interne procedurer for datasikkerhed. Dette inkluderer regelmæssige sikkerhedsrevisioner og uddannelse af medarbejdere i håndtering og beskyttelse af følsomme oplysninger. Ifølge Dansk Dataforening, som arbejder for bedre databeskyttelse, er det en nødvendig opstramning. "Retningslinjerne vil hjælpe med at minimere risikoen for databrud, der kan skade både kunder og virksomheder," udtaler direktør Lars Mikkelsen.
De nye regler vil også kræve, at alle databrud rapporteres til Datatilsynet inden for 72 timer efter opdagelsen. Det skal sikre, at potentielle skader ved datalækager bliver håndteret hurtigt og effektivt. "Det er vigtigt, at danskerne kan føle sig trygge ved, at deres data håndteres ansvarligt," siger seniorrådgiver i Justitsministeriet, Anne Sophie Jensen.
Øget fokus på små og mellemstore virksomheder
Små og mellemstore virksomheder (SMV'er) vil i særdeleshed blive påvirket af de nye krav, da mange af dem tidligere har kæmpet med at overholde eksisterende datasikkerhedsstandarder. "Vi har set, at SMV'er ofte ikke har de samme ressourcer som større virksomheder til at investere i cybersikkerhed. Det er derfor en god ting, at der nu kommer mere klare retningslinjer, som alle kan følge," siger Michael Sørensen, ejer af IT-virksomheden DataSecure i Aalborg.
For borgere som 32-årige Maria Knudsen fra København, er det en lettelse at se strengere regler blive indført. "Jeg har altid været bekymret for, hvordan mine oplysninger bliver behandlet. Det er godt at se myndighederne tage dette alvorligt," siger hun.
Udfordringer ved implementeringen
Selvom de nye retningslinjer er blevet godt modtaget, er der stadig bekymringer om, hvor hurtigt og effektivt de vil blive implementeret. Mange organisationer har brug for tid til at tilpasse deres systemer og processer, hvilket kan skabe usikkerhed i overgangsperioden. "Det er uvist, hvordan det vil se ud i praksis, og vi opfordrer alle til at begynde at forberede sig nu," siger Lars Mikkelsen fra Dansk Dataforening.
Herfra vil der være en løbende overvågning af implementeringen af retningslinjerne, samtidig med at der vil blive afholdt workshops og informationsmøder for at hjælpe organisationer med at forstå kravene. Justitsministeriet har planlagt at udgive en vejledning i midten af september, som vil detaljere, hvad der konkret forventes af virksomhederne.