Läser in
Vid acceptans laddas Google Analytics 4 och Google Ads. Inget körs om ni avböjer. Integritetspolicy ·
Läser in
NIS2 ersätter det första NIS-direktivet från 2016 och utvidgar tillämpningsområdet avsevärt. Tidigare gällde NIS-lagen ungefär 350 svenska aktörer. Cybersäkerhetslagen beräknas omfatta runt 3 000 svenska entiteter, varav cirka 1 000 klassas som väsentliga.
Kärnan i lagen är tio minimiåtgärder för riskhantering, krav på incidentrapportering till NCSC via cyberportalen och dokumenterat ledningsansvar. Tillsynen sker av sektormyndigheter (Energimyndigheten, Finansinspektionen, IVO, PTS, sex länsstyrelser och övriga sektorsmyndigheter), medan NCSC (en del av FRA) sedan 1 juli 2026 samordnar nationellt och tar emot incidentrapporterna. CERT-SE ger operativt stöd vid pågående incidenter.
Den viktigaste praktiska skillnaden mot NIS1 är personligt ansvar. Styrelse och verkställande ledning ska godkänna åtgärderna, övervaka genomförandet och själva utbildas i cybersäkerhet. Ansvaret kan inte delegeras nedåt. Vid grov bristande tillsyn kan enskilda ledamöter tillfälligt förbjudas att utöva sina befattningar enligt 5 kap. cybersäkerhetslagen.
NIS2 är EU-direktivet. Cybersäkerhetslagen (SFS 2025:1506) är den svenska lag som implementerar direktivet. Vid praktisk tillämpning gäller alltid den svenska lagen och de svenska tillsynsmyndigheterna, även om hänvisningar till artiklar i NIS2 är vanliga i fackmaterial.
NIS2-samordnaren bevakar regelverk, uppdaterar kontroller och levererar styrelse-PDF inom 72 timmar efter varje förändring. Sprinten levererar granskningsklar dokumentation på 60 dagar med pengar tillbaka-garanti.