Modul 1

Introduktion till NIS2

Tillbaka till kursöversikt
Cybersäkerhet · NIS2-direktivet

Modul 1: Introduktion till NIS2

Vad är NIS2?

NIS2 (direktiv 2022/2555) är EU:s nya direktiv om åtgärder för en hög gemensam cybersäkerhetsnivå i unionen. Det ersätter NIS1 från 2016 och utvidgar både omfattningen, kraven och sanktionerna. Direktivet är implementerat i svensk lag genom cybersäkerhetslagen.

  • Bredare omfattning

    Cirka 18 sektorer i stället för 7 – inkluderar bland annat avlopp, livsmedel, post, kemikalier, rymd och offentlig förvaltning.

  • Strängare krav

    Tydligare krav på riskhantering, leverantörssäkerhet, kontinuitet och kryptering.

  • Skarpare sanktioner

    Upp till 10 miljoner euro eller 2 % av global omsättning för väsentliga entiteter.

Väsentliga vs viktiga entiteter

NIS2 delar in organisationer i två kategorier baserat på sektor och storlek:

KategoriExempel på sektorerTillsyn
VäsentligaEnergi, transport, bank, hälso- och sjukvård, dricksvatten, digital infrastrukturProaktiv tillsyn (revisioner kan ske utan misstanke)
ViktigaPost, avlopp, livsmedel, kemikalier, tillverkning, digitala leverantörerReaktiv tillsyn (vid misstanke om överträdelse)

Roller och ansvar i Sverige

MSB
  • Nationell behörig myndighet för NIS2
  • CSIRT-funktion för incidentrapportering
  • Allmänna föreskrifter om NIS2
Sektorsmyndigheter
  • Tillsyn inom respektive sektor
  • Exempel: Energimyndigheten, Finansinspektionen, IVO
Organisationens ledning
  • Personligt ansvar för NIS2-efterlevnad
  • Krav på utbildning av ledningen

Vad ska du göra härnäst?

  1. Avgör om er verksamhet omfattas (sektor + storlek).
  2. Registrera er hos MSB om ni omfattas.
  3. Gör en gap-analys mot NIS2 artikel 21.
  4. Integrera arbetet med befintligt ISO 27001-system om sådant finns.