Vad är NIS2?
Cybersäkerhetslagen är Sveriges tillämpning av EU:s skärpta direktiv för nätverks- och informationssäkerhet, NIS2.
NIS2, Cybersäkerhetslagen
Digitaliseringen ger fantastiska möjligheter, men ställer också högre krav på digital säkerhet. EU-direktivet NIS2 har i Sverige blivit den nya cybersäkerhetslagen. Men vad innebär lagen egentligen, vilka omfattas och vad behöver din organisation göra? Här går vi igenom det viktigaste du behöver veta.
Så påverkas din verksamhet av den nya cybersäkerhetslagen
Cybersäkerhetslagen är Sveriges tillämpning av EU:s skärpta direktiv för nätverks- och informationssäkerhet, NIS2. Lagstiftningen syftar till att skapa en hög och jämn nivå av cybersäkerhet inom hela EU och skydda samhällsviktig verksamhet mot IT-angrepp och avbrott.
Jämfört med det tidigare NIS-direktivet ställer lagen betydligt tuffare krav på riskanalyser, incidentrapportering och ledningens engagemang. Dessutom omfattas betydligt fler organisationer än tidigare.
Vilka omfattas av cybersäkerhetslagen?
Lagen täcker både offentliga och privata verksamheter som bedriver samhällsviktig eller digital tjänsteproduktion. En av de största förändringarna med NIS2 är att kraven nu gäller betydligt fler sektorer, verksamheter inom 18 sektorer omfattas.
Utöver tidigare områden som energi, transport samt hälso- och sjukvård omfattas nu även bland annat:
- Offentlig förvaltning (regioner, kommuner och kommunalförbund)
- Förvaltning av IKT-tjänster (mellan företag)
- Digital infrastruktur
- Digitala leverantörer
Se samtliga sektorer på NCSC, Nationellt Cybersäkerhetscenter →
I regel omfattas i princip alla medelstora och stora organisationer inom dessa sektorer, men även mindre verksamheter kan beröras om deras tjänster är av avgörande betydelse för samhället.
Storleksregeln - vilka företag berörs?
Som huvudregel gäller cybersäkerhetslagen för medelstora och stora organisationer inom de utpekade sektorerna. Det innebär i regel att er verksamhet omfattas om ni uppfyller något av följande kriterier:
-
Minst 50 anställda.
-
En årsomsättning eller balansräkning som överstiger 10 miljoner euro.
Undantag från storleksregeln
Små företag eller mikroföretag kan också omfattas om de tillhandahåller kritiska tjänster där en störning skulle få allvarliga konsekvenser för samhället, folkhälsan eller allmän säkerhet. Offentlig förvaltning, regioner och kommuner omfattas oavsett storlek.
Fyra viktiga krav i den nya lagstiftningen
För verksamhetsutövare innebär cybersäkerhetslagen att ett systematiskt arbete kring informationssäkerhet blir ett obligatoriskt krav. Några av de viktigaste delarna är:
Systematisk riskhantering: Ni måste identifiera och bedöma era IT-risker samt införa lämpliga tekniska och organisatoriska säkerhetsåtgärder.
Strikt incidentrapportering: Vid allvarliga IT-incidenter eller störningar finns det tydliga tidsramar för när händelsen måste rapporteras till tillsynsmyndigheten.
Säkerhet i leveranskedjan: Ni ansvarar inte bara för er egen säkerhet, utan måste även ställa krav på att era leverantörer och samarbetspartners håller en hög säkerhetsnivå.
Ledningens ansvar: Ledningen och styrelsen i organisationen måste genomgå utbildning i cybersäkerhet. De ansvarar direkt för att säkerhetsåtgärderna genomförs och kan i allvarliga fall hållas personligt ansvariga vid brister.
Så hjälper E-identitet er att möta kraven
Att uppfylla nya lagar och regler behöver inte vara krångligt. Vår roll som helhetspartner är att hantera den avancerade tekniken bakom kulisserna, så att ni får en lösning som både är trygg och smidig att använda i vardagen.
Genom vårt breda utbud av lösningar och välbeprövade API:er säkerställer vi att ni uppfyller lagens krav på säker identitetshantering:
- Stark autentisering (MFA/2FA): Vi hjälper er att säkra inloggningar med multifaktorautentisering för både personal och användare.
- Behörighetsstyrning och åtkomst: Rätt person ska ha tillgång till rätt information. Våra tjänster ger er full kontroll och spårbarhet.
- E-legitimationer och e-signering: Vi levererar lösningar för e-legitimation, e-tjänstelegitimation och e-signering som gör era digitala processer säkra och juridiskt bindande.
Med E-identitet som partner får ni tillgång till den expertis och de verktyg som krävs för att möta kraven i cybersäkerhetslagen samtidigt som er användarupplevelse förblir enkel och effektiv.
Se vårt inspelade webbinarium om NIS2 →
Kontakta oss gärna om du vill veta mer.