This is an info Alert.
SnapKey Logo
  • Løsninger
      • Løsninger
      • SnapKey Residential
      • SnapKey Utility
      • SnapKey Public
      • SnapKey Logistics
      • SnapKey Sensors
      • Gæste Check-in
      • Genaktiverbare nøgler
      • Vognudlejning
  • Brancher
      • Brancher
      • Forsyningsvirksomheder
      • Beboelsesejendomme
      • Kontorbygninger og Coworking Spaces
      • Logistik
      • Feriehuse
      • Offentlige toiletter
      • Byggepladser
      • Ubemandede butikker
      • Midlertidige opbevaringsskabe
      • Virtuel nøgleboks
  • Ressourcer
      • Ressourcer
      • Viden
      • Videoer
      • API-dokumentation
      • Tillid & sikkerhed
      • Systemstatus
  • Partnere
  • Virksomhed
      • Virksomhed
      • Om os
      • Hvorfor SnapKey
      • Kontakt
auth.sign_inBook en demo

Fra hændelse til myndighedsrapport på 24 timer – uden at gætte

NIS2 giver dig 24 timer til en tidlig varsling. Se hvordan en adgangshændelse registreres automatisk, eskaleres til en myndighedssag og sendes til tiden – med nedtælling, PDF og dokumenteret bevisspor.
14. september 2026
5 min

Klokken er 16:45 fredag. En dør til en teknikbygning bliver brudt op. Der er ingen matchende nøgleadgang i loggen.

Hvis I er omfattet af NIS2, har I nu 24 timer til at sende en tidlig varsling. Uret startede, da I blev opmærksomme på hændelsen – ikke mandag morgen, når nogen opdager den.

Det er her, de fleste organisationer taber fristen. Ikke fordi de ikke vil rapportere, men fordi hændelsen ligger i en log, ingen kigger i, og fordi ingen ved, hvad der skal stå i rapporten.


Problemet har tre dele

Opdagelsen kommer for sent

Hændelsen skete fredag. Nogen ser den tirsdag. Fristen var overskredet mandag.

Fakta kan ikke rekonstrueres

Hvem var der? Hvilken nøgle? Var døren åben i 4 minutter eller 4 timer? Uden data bliver rapporten til formodninger.

Rapporten skal skrives fra bunden

Hvert trin kræver sine egne felter. Fredag aften er der ingen skabelon og ingen, der ved, hvad myndigheden forventer.


Trin 1: Hændelsen registrerer sig selv

I SnapKey opstår hændelser automatisk ud fra det, låse og sensorer rapporterer. De får en type og en alvorsgrad:

Type Hvad den betyder Typisk alvor
Opbrud Døren blev åbnet uden en matchende oplåsning Kritisk
Dør ladt åben Døren har stået åben ud over det tilladte Advarsel
Adgang nægtet Nogen forsøgte at åbne uden gyldig nøgle Advarsel
Lås blokeret Låsen kunne ikke gennemføre en bevægelse Advarsel
Lavt batteri Enheden er ved at løbe tør for strøm Advarsel

Det afgørende er tidsstemplet. Det fastlægger et dokumenteret opdagelsestidspunkt, som fristen kan regnes fra – i stedet for "vi tror, det var engang i weekenden".

En hændelse har tre tilstande: åben → kvitteret → lukket. Når den lukkes, gemmes en årsag og en note, så beslutningen kan læses igen om et år.


Trin 2: Eskalér til en myndighedssag

Ikke alle hændelser skal rapporteres. Et lavt batteri er ikke en væsentlig hændelse. Et opbrud på en pumpestation kan være det.

Når vurderingen er, at den skal indberettes, oprettes en myndighedssag fra hændelsen. Første valg er, hvilket regelsæt der gælder:

  • NIS2
  • CER
  • NIS2 + CER – for organisationer, der er omfattet af begge

Valget bestemmer, hvilke trin og frister sagen får. Hændelsen forbliver knyttet til sagen, så bevissporet fra rådata til indsendt rapport er ubrudt.


Trin 3: Uret bliver synligt

Sagen har tre trin med hver sin frist:

Hændelse opdaget  ──► uret starter
   │
   ├─ Tidlig varsling (24 timer)
   │     Resumé · alvorsvurdering · mistanke om ondsindet handling
   │     · mulig grænseoverskridende påvirkning
   │
   ├─ Underretning (72 timer)
   │     Opdateret resumé · konsekvensvurdering
   │     · kompromitteringsindikatorer
   │
   └─ Endelig rapport (1 måned)
         Detaljeret beskrivelse · trusseltype · årsag
         · anvendt og igangværende afhjælpning

Hvert trin viser næste frist og hvor lang tid der er tilbage. Er et trin overskredet, markeres det som forfaldent, og der vises et banner på tværs af systemet, når et trin er overskredet eller forfalder inden for otte timer.

Derudover kan I angive compliance-kontakter – op til ti e-mailadresser, der modtager påmindelser om fristerne. Det er det, der gør, at fredagshændelsen ikke bliver mandagens ubehagelige overraskelse.


Trin 4: Generér og indsend

For hvert trin kan der:

✅ Gemmes en kladde undervejs, så arbejdet ikke går tabt mellem vagter
✅ Genereres en PDF med trinnets felter samlet
✅ Markeres som indsendt med en valgfri myndighedsreference, når det er sendt – for eksempel via Virk.dk

Systemet sender ikke selv til myndigheden. Det ville være at love mere, end nogen leverandør kan holde. Det, systemet gør, er at sikre, at I ved, hvad der skal sendes, hvornår, og at I bagefter kan bevise, at det blev gjort.

Når sagen lukkes, er den endelig – ingen trin kan redigeres eller indsendes derefter. Det er med vilje: en compliance-dokumentation, der kan ændres bagudrettet, er ikke meget værd.


Hvorfor det hænger sammen med tilsynet

Når tilsynet spørger til hændelseshåndtering, er det sjældent den enkelte hændelse, de vil se. Det er mønsteret:

  • Hvor lang tid går der typisk fra hændelse til kvittering?
  • Bliver kritiske hændelser behandlet hurtigere end advarsler?
  • Er der hændelser, der står åbne i månedsvis?
  • Findes der en beslutning om, hvorfor noget ikke blev indberettet?

Rapporttypen hændelser og godkendelser samler netop det: hændelser og godkendelser af adgange med responstider, for en valgt periode. Det er svaret på spørgsmålet, før det bliver stillet.


FAQ

Hvornår starter 24-timers-fristen?

Når I bliver opmærksomme på hændelsen. Derfor er automatisk registrering afgørende – den fastlægger et dokumenteret opdagelsestidspunkt i stedet for et skøn.

Skal alle hændelser indberettes?

Nej. Kun væsentlige hændelser efter NIS2, henholdsvis hændelser der væsentligt forstyrrer en samfundsvigtig tjeneste efter CER. Vurderingen er jeres – men både vurderingen og grundlaget for den bør dokumenteres.

Hvad hvis vi er omfattet af både NIS2 og CER?

Så vælger I rammen "NIS2 + CER" på sagen. De to regelsæt har forskellige trin – NIS2 har 24 timer, 72 timer og 1 måned, mens CER har en indledende underretning inden 24 timer og en detaljeret rapport inden 1 måned.

Sender SnapKey rapporten til myndigheden?

Nej. SnapKey samler indholdet, holder styr på fristerne og genererer PDF'en. Selve indsendelsen foretager I – for eksempel via Virk.dk – og markerer derefter trinnet som indsendt med en myndighedsreference.

Kan en lukket sag genåbnes?

Nej. Lukning er endelig, og ingen trin kan redigeres eller indsendes bagefter. Det er en bevidst begrænsning, så dokumentationen har værdi som bevis.


Kontakt os

Vil I have styr på 24-timers-fristen, før den bliver aktuel? Kontakt SnapKey.

Kontakt os
Relaterede artikler
Energiloven og adgangskontrol – Krav til elforsyning og kritisk infrastruktur

Forstå kravene i energiloven til fysisk sikring og adgangskontrol. Lær hvordan SnapKey hjælper el- og forsyningsselskaber med compliance.

Audit-rapporter og compliance-dokumentation med SnapKey

Automatisk generering af audit-klare rapporter for NIS2, CER, ISO 27001 og GDPR. Komplet sporbarhed og compliance-dokumentation.

Digital vs fysisk adgangskontrol – Komplet sammenligning 2025

Er digital adgangskontrol bedre end fysiske nøgler? Se den komplette sammenligning af sikkerhed, omkostninger, sporbarhed og compliance-understøttelse.


SnapKey Logo

SnapKey er din digitale nøgle til alle typer låse. Åbn nemt døre og låse direkte fra din smartphone, og få hurtig, sikker og fleksibel adgang uden behov for fysiske nøgler eller ekstra apps. Perfekt til private hjem, virksomheder og delte rum.

Løsninger
SnapKey ResidentialSnapKey UtilitySnapKey PublicSnapKey LogisticsGæste Check-in
Udviklere
API-dokumentationAPI-referenceWebhooksÆndringslogSystemstatus
Virksomhed
Om osHvorfor SnapKeyBliv partnerVidenVideoerKontakt os
Juridisk
HandelsbetingelserPrivatlivspolitikTillid & sikkerhed
Kontakt
SnapKey ApS+45 3242 9050info@snapkey.dk

© Alle rettigheder forbeholdes.