Läser in
Vid acceptans laddas Google Analytics 4 och Google Ads. Inget körs om ni avböjer. Integritetspolicy ·
Läser in
Tidpunkten då incidenten identifierats som rapporteringspliktig är central. Den ska registreras separat från tidsstämpel inträffat och blir avgörande för om entiteten uppfyller 24-timmarsfristen. Rapporterna lämnas via cyberportalen (cyberportal.ncsc.se). CERT-SE finns kvar med ändrad roll: operativt stöd vid pågående incidenter dygnet runt, men tar inte emot de formella rapporterna. MCF ansvarar för sekretessprövning av inlämnade uppgifter.
För entiteter i finanssektor tillkommer parallell rapportering enligt DORA. Vårdsektorn rapporterar parallellt till IMY enligt GDPR vid patientdataintrång. Plattformen genererar utkast till samtliga parallella kanaler från samma underliggande incident-record.
Sedan 1 juli 2026 lämnas de formella rapporterna till NCSC via cyberportalen enligt MCFFS 2026:8. CERT-SE ger operativt stöd vid pågående incidenter men tar inte emot rapporterna. En annan vanlig fallgrop är att börja räkna 24 timmar först när utredningen slutförts: fristen löper från att incidenten identifierats som rapporteringspliktig, även om bedömningen är preliminär.
NIS2-samordnaren bevakar regelverk, uppdaterar kontroller och levererar styrelse-PDF inom 72 timmar efter varje förändring. Sprinten levererar granskningsklar dokumentation på 60 dagar med pengar tillbaka-garanti.