Läser in
Vid acceptans laddas Google Analytics 4 och Google Ads. Inget körs om ni avböjer. Integritetspolicy ·
Läser in
Varje gång SFS, EU, MCF, PTS eller en sektormyndighet publicerar något som påverkar svensk NIS2- eller AI-förordnings-efterlevnad uppdaterar vi kontrollbiblioteket. Den här loggen beskriver vad som ändrats, vilka kunder som berörs och hur de notifieras.
Föreskrifterna om incidentrapportering och informationsskyldighet trädde i kraft 1 juli 2026. Rapporter enligt cybersäkerhetslagen lämnas nu till NCSC via incidentrapporteringsverktyget i cyberportalen, inte till CERT-SE. CyberKlar har uppdaterat incidentmodulens kontaktvägar och exportformat.
Den 1 oktober 2026 träder föreskrifter om säkerhetsåtgärder och ledningens utbildning samt föreskrifter om säkerhetsrevisioner och säkerhetsskanningar i kraft. Ansatsen är riskbaserad. Det är nästa konkreta datum för svenska väsentliga och viktiga verksamhetsutövare.
Rådet gav 29 juni 2026 slutligt godkännande till digital omnibus. Skyldigheterna för fristående högrisk-AI-system, inklusive deployer-skyldigheterna i Art. 26, flyttas till 2 december 2027 och Annex I-inbäddade system till 2 augusti 2028. Art. 50, Art. 4 och GPAI-skyldigheterna påverkas inte.
Många verksamheter inom energi, vatten, digital infrastruktur och offentlig förvaltning omfattas av både säkerhetsskyddslagen och Cybersäkerhetslagen. CyberKlar lägger till referenskoppling som håller isär de två regelverkens dokumentation.
Posten från 8 juni 2026 angav att ingen separat CER-modul skulle byggas eftersom överlappet hanterades inom NIS2-samordnaren. Den uppgiften är inaktuell. Motståndskraft (CER) finns sedan 11 juni 2026 som ett eget tillägg med egen vy, eget API och egen behörighet.
Cyber Resilience Act (EU 2024/2847) aktiverar sin rapporteringsskyldighet 11 september 2026. Tillverkare av produkter med digitala element ska anmäla aktivt utnyttjade sårbarheter och allvarliga incidenter via en gemensam EU-plattform till CSIRT och ENISA.
CER-direktivet (EU 2022/2557) reglerar fysisk motståndskraft hos kritiska entiteter och tillämpas sedan 18 oktober 2024. Samma svenska entiteter omfattas ofta av NIS2 för cybersäkerhet. CyberKlar lägger till referensmaterial som håller isär fysisk resiliens och cyberkrav.
Huvuddelen av AI-förordningens skyldigheter för högrisk-AI-system aktiveras 2 augusti 2026. Deployers får 100 dagar att stänga gap i riskhantering, loggning och mänsklig översyn. Uppdatering 2026-07-15: genom omnibus-beslutet i juni 2026 flyttas datumet till 2 december 2027.
MCF publicerar vägledning som räknar 24-timmars tidig varning från kännedom om incidenten, inte från utredningens slut. CERT-SE accepterar både portal och e-post i första fasen. Uppdatering 2026-07-15: sedan 1 juli 2026 lämnas rapporterna till NCSC via cyberportalen enligt MCFFS 2026:8.
SOU 2025:101 föreslår att PTS, inte IMY, blir svensk marknadskontrollmyndighet för AI-förordningens artikel 73. IMY behåller GDPR-mandatet enligt artikel 33.
Cybersäkerhetslagen implementerar NIS2 i svensk rätt från 15 januari 2026. MCF samordnar, CERT-SE tar emot incidenter och elva sektormyndigheter utövar tillsyn.
Skyldigheterna för leverantörer av modeller för allmänna ändamål (GPAI) trädde i kraft 2 augusti 2025. Deployers måste kunna visa att leverantören uppfyller transparenskraven.
Kunder med NIS2-samordnaren får dessa ändringar i plattformen, i e-post och som färdiga utkast. Vill du läsa loggen utan att vara kund prenumererar du på RSS-flödet på /regulatorisk-changelog/rss.xml.