Det här är mina topp 5 av det viktigaste att ta med sig kring den nya cybersäkerhetslagen:
- Större omfattning: Lagen kommer att täcka fler aktörer och sektorer än tidigare, från sju till 18 sektorer, inklusive nya områden som avfallshantering, tillverkning och forskning. Den kommer att omfatta både offentliga och privata verksamhetsutövare.
- Högre krav: Cybersäkerhetskraven skärps och gäller hela verksamheten, inte bara samhällsviktiga och digitala tjänster. Alla verksamheter måste genomföra riskhanteringsåtgärder och systematiskt informationssäkerhetsarbete.
- Rapportering av incidenter: Verksamhetsutövare måste rapportera allvarliga incidenter till Myndigheten för samhällsskydd och beredskap (MSB) inom specifika tidsgränser.
- Tillsyn och sanktioner: Tillsynen stärks och flera nya tillsynsmyndigheter införs. Tillsynsmyndigheterna har befogenheter att genomföra säkerhetsskanningar och ålägga sanktioner, inklusive böter, vid överträdelser.
- Lagar och reglering: Den nya lagen ersätter tidigare reglering från NIS-direktivet och strävar efter att höja den generella cybersäkerheten i hela Sverige och EU.
Vad tycker du själv? Håller du med?