Fra hændelse til myndighedsrapport på 24 timer – uden at gætte
NIS2 giver dig 24 timer til en tidlig varsling. Se hvordan en adgangshændelse registreres automatisk, eskaleres til en myndighedssag og sendes til tiden – med nedtælling, PDF og dokumenteret bevisspor.
Klokken er 16:45 fredag. En dør til en teknikbygning bliver brudt op. Der er ingen matchende nøgleadgang i loggen.
Hvis I er omfattet af NIS2, har I nu 24 timer til at sende en tidlig varsling. Uret startede, da I blev opmærksomme på hændelsen – ikke mandag morgen, når nogen opdager den.
Det er her, de fleste organisationer taber fristen. Ikke fordi de ikke vil rapportere, men fordi hændelsen ligger i en log, ingen kigger i, og fordi ingen ved, hvad der skal stå i rapporten.
Problemet har tre dele
Opdagelsen kommer for sent
Hændelsen skete fredag. Nogen ser den tirsdag. Fristen var overskredet mandag.
Fakta kan ikke rekonstrueres
Hvem var der? Hvilken nøgle? Var døren åben i 4 minutter eller 4 timer? Uden data bliver rapporten til formodninger.
Rapporten skal skrives fra bunden
Hvert trin kræver sine egne felter. Fredag aften er der ingen skabelon og ingen, der ved, hvad myndigheden forventer.
Trin 1: Hændelsen registrerer sig selv
I SnapKey opstår hændelser automatisk ud fra det, låse og sensorer rapporterer. De får en type og en alvorsgrad:
| Type | Hvad den betyder | Typisk alvor |
|---|---|---|
| Opbrud | Døren blev åbnet uden en matchende oplåsning | Kritisk |
| Dør ladt åben | Døren har stået åben ud over det tilladte | Advarsel |
| Adgang nægtet | Nogen forsøgte at åbne uden gyldig nøgle | Advarsel |
| Lås blokeret | Låsen kunne ikke gennemføre en bevægelse | Advarsel |
| Lavt batteri | Enheden er ved at løbe tør for strøm | Advarsel |
Det afgørende er tidsstemplet. Det fastlægger et dokumenteret opdagelsestidspunkt, som fristen kan regnes fra – i stedet for "vi tror, det var engang i weekenden".
En hændelse har tre tilstande: åben → kvitteret → lukket. Når den lukkes, gemmes en årsag og en note, så beslutningen kan læses igen om et år.
Trin 2: Eskalér til en myndighedssag
Ikke alle hændelser skal rapporteres. Et lavt batteri er ikke en væsentlig hændelse. Et opbrud på en pumpestation kan være det.
Når vurderingen er, at den skal indberettes, oprettes en myndighedssag fra hændelsen. Første valg er, hvilket regelsæt der gælder:
- NIS2
- CER
- NIS2 + CER – for organisationer, der er omfattet af begge
Valget bestemmer, hvilke trin og frister sagen får. Hændelsen forbliver knyttet til sagen, så bevissporet fra rådata til indsendt rapport er ubrudt.
Trin 3: Uret bliver synligt
Sagen har tre trin med hver sin frist:
Hændelse opdaget ──► uret starter
│
├─ Tidlig varsling (24 timer)
│ Resumé · alvorsvurdering · mistanke om ondsindet handling
│ · mulig grænseoverskridende påvirkning
│
├─ Underretning (72 timer)
│ Opdateret resumé · konsekvensvurdering
│ · kompromitteringsindikatorer
│
└─ Endelig rapport (1 måned)
Detaljeret beskrivelse · trusseltype · årsag
· anvendt og igangværende afhjælpning
Hvert trin viser næste frist og hvor lang tid der er tilbage. Er et trin overskredet, markeres det som forfaldent, og der vises et banner på tværs af systemet, når et trin er overskredet eller forfalder inden for otte timer.
Derudover kan I angive compliance-kontakter – op til ti e-mailadresser, der modtager påmindelser om fristerne. Det er det, der gør, at fredagshændelsen ikke bliver mandagens ubehagelige overraskelse.
Trin 4: Generér og indsend
For hvert trin kan der:
✅ Gemmes en kladde undervejs, så arbejdet ikke går tabt mellem vagter
✅ Genereres en PDF med trinnets felter samlet
✅ Markeres som indsendt med en valgfri myndighedsreference, når det er sendt – for eksempel via Virk.dk
Systemet sender ikke selv til myndigheden. Det ville være at love mere, end nogen leverandør kan holde. Det, systemet gør, er at sikre, at I ved, hvad der skal sendes, hvornår, og at I bagefter kan bevise, at det blev gjort.
Når sagen lukkes, er den endelig – ingen trin kan redigeres eller indsendes derefter. Det er med vilje: en compliance-dokumentation, der kan ændres bagudrettet, er ikke meget værd.
Hvorfor det hænger sammen med tilsynet
Når tilsynet spørger til hændelseshåndtering, er det sjældent den enkelte hændelse, de vil se. Det er mønsteret:
- Hvor lang tid går der typisk fra hændelse til kvittering?
- Bliver kritiske hændelser behandlet hurtigere end advarsler?
- Er der hændelser, der står åbne i månedsvis?
- Findes der en beslutning om, hvorfor noget ikke blev indberettet?
Rapporttypen hændelser og godkendelser samler netop det: hændelser og godkendelser af adgange med responstider, for en valgt periode. Det er svaret på spørgsmålet, før det bliver stillet.
FAQ
Hvornår starter 24-timers-fristen?
Når I bliver opmærksomme på hændelsen. Derfor er automatisk registrering afgørende – den fastlægger et dokumenteret opdagelsestidspunkt i stedet for et skøn.
Skal alle hændelser indberettes?
Nej. Kun væsentlige hændelser efter NIS2, henholdsvis hændelser der væsentligt forstyrrer en samfundsvigtig tjeneste efter CER. Vurderingen er jeres – men både vurderingen og grundlaget for den bør dokumenteres.
Hvad hvis vi er omfattet af både NIS2 og CER?
Så vælger I rammen "NIS2 + CER" på sagen. De to regelsæt har forskellige trin – NIS2 har 24 timer, 72 timer og 1 måned, mens CER har en indledende underretning inden 24 timer og en detaljeret rapport inden 1 måned.
Sender SnapKey rapporten til myndigheden?
Nej. SnapKey samler indholdet, holder styr på fristerne og genererer PDF'en. Selve indsendelsen foretager I – for eksempel via Virk.dk – og markerer derefter trinnet som indsendt med en myndighedsreference.
Kan en lukket sag genåbnes?
Nej. Lukning er endelig, og ingen trin kan redigeres eller indsendes bagefter. Det er en bevidst begrænsning, så dokumentationen har værdi som bevis.
Kontakt os
Vil I have styr på 24-timers-fristen, før den bliver aktuel? Kontakt SnapKey.
Relaterede artikler
Energiloven og adgangskontrol – Krav til elforsyning og kritisk infrastruktur
Forstå kravene i energiloven til fysisk sikring og adgangskontrol. Lær hvordan SnapKey hjælper el- og forsyningsselskaber med compliance.
Audit-rapporter og compliance-dokumentation med SnapKey
Automatisk generering af audit-klare rapporter for NIS2, CER, ISO 27001 og GDPR. Komplet sporbarhed og compliance-dokumentation.
Digital vs fysisk adgangskontrol – Komplet sammenligning 2025
Er digital adgangskontrol bedre end fysiske nøgler? Se den komplette sammenligning af sikkerhed, omkostninger, sporbarhed og compliance-understøttelse.