IT-sikkerhed: Ny lov om sikker e-mail – her er de bedste løsninger
NIS-2 stiller nye krav til IT-sikkerheden
Kort og godt: NIS2 er en ny lov om IT-sikkerhed for virksomheder, som trådte i kraft d. 1. juli 2025. Det betyder, at en lang række danske virksomheder skal leve op til højere digitale sikkerhedskrav, herunder kryptering af e-mails. Der findes et hav af løsninger til kryptering – men her finder I de mest populære, så I hurtigt kan få overblik over, om I lever op til de nye regler.
Er jeres emails lovlige?
E-mails har længe været en naturlig del af kommunikationen, når vi er på arbejde. Vi udveksler alt fra korte ordvekslinger til telefonnumre og kontrakter – og de fleste tænker ikke over, om informationerne kan læses af andre end afsender og modtager. Men e-mailens indhold er ikke privat uden kryptering, og mange danske virksomheder lever ikke op til de nye regler.
Overblik: De bedste løsninger til e-mail-kryptering
De mest brugte løsninger til emailkryptering, som lever op til kravene i NIS2-loven, kan groft sagt deles op i to grupper:
1. Brugerbaseret kryptering
- kræver certifikater eller programmer hos afsender og modtager
- kompatible med de fleste systemer
- Hop til afsnit >>
2. Systembaseret kryptering
- Via systemer eller gateways, hvor brugerne ikke behøver installere noget
- Findes hos de fleste IT-leverandører
- Hop til afsnit >>
Brugerbaseret kryptering – løsninger med krav til brugerne
TLS – krypterer forbindelsen mellem e-mailservere. Løsningen kræver, at afsender og modtager har en mailserver, som understøtter TLS – og at den er slået til. Kryptering er automatiseret, men gælder kun transporten, ikke indholdet. Derfor er TLS alene ikke nok til at leve op til krav fra GDPR/Datatilsynet.
S/MIME – krypterer indholdet af e-mailen. Løsningen kræver certifikater hos både afsender og modtager. Indholdet kan kun læses af den tiltænkte modtager og man kan se, om noget er ændret undervejs. Kryptering er ikke automatiseret, så afsenderen skal selv vurdere følsomheden og aktivere kryptering manuelt.
Tunnelmail – krypterer fra domæne til domæne og sikrer altså både transport og indhold. Løsningen kræver, at virksomhedens domæne registreres på ”Tunnelmail-listen”. Kryptering sker automatisk, hvis domæner fra både afsender og modtager er registreret. Mails til andre modtagere sendes ukrypteret.
Systembaseret kryptering: løsninger uden krav til brugerne
Microsoft 365 – integreret løsning, som scanner og krypterer mails ud fra opstillede regler om indholdet. Kræver opsætning af regler for kryptering, som herefter sker automatisk.
Gateway – sikkerhedsløsning mellem virksomhedens mailsystem og internettet. Kræver opsætning af regler for kryptering, som herefter sker automatisk.
Specialsystemer (kun kryptering) er løsninger fra 3-partsudbydere, der krypterer e-mails uanset indhold eller modtager. Alt foregår centralt hos udbyderen og kryptering foregår automatisk.
Integreret løsning (kryptering og generel IT-sikkerhed) er samlede løsninger fra 3-partsudbydere, hvor kryptering er en del af en sikkerhedspakke, der beskytter hele virksomhedens IT-miljø.
Vil du hellere have direkte rådgivning?
Læs mere om e-mail-kryptering til erhverv eller kontakt os – så kan vi tage en snak om e-mailkryptering i netop din virksomhed.

Hvem stiller krav til email-kryptering i danske virksomheder?
- NIS2: krav om kryptering i specifikke sektorer
- GDPR-forordningen: krav om kryptering af personoplysninger
- Bekendtgørelsen om Digital Post: krav om kryptering af fortrolige oplysninger hos det offentlige og nogle private virksomheder
- Styrelsen for Patientsikkerhed: krav om kryptering i sundhedsvæsenet
- Finanstilsynet: krav om kryptering i finanssektoren
- Internationale standarder: snbefaler kryptering som god praksis, f.eks. ISO/DS 27001





