Forsyningskædesikkerhed

Pligten til at tage højde for sikkerheden i forholdene til sine direkte leverandører og tjenesteudbydere. Ved vurderingen skal der tages hensyn til sårbarheder der er specifikke for hver enkelt leverandør, og til den generelle kvalitet af deres produkter og cybersikkerhedspraksis, herunder deres sikre udviklingsprocedurer.

Sådan står det i kilden

Direktiv (EU) 2022/2555, art. 21, stk. 2, litra d, jf. stk. 3
“forsyningskædesikkerhed, herunder sikkerhedsrelaterede aspekter vedrørende forholdene mellem den enkelte enhed og dens direkte leverandører eller tjenesteudbydere”

Det forveksles typisk med

Den danske lovtekst siger forsyningskædesikkerhed, ikke leverandørkædesikkerhed. Og pligten påhviler kun den omfattede virksomhed — men i praksis vandrer kravene ned gennem kæden som kontraktkrav til leverandører der ikke selv er omfattet.

Bruges i disse regelsæt

NIS2-politik
Kontrolleret 26. juli 2026