Är Nis2 helt nytt för dig? Här kommer en kort sammanfattning!

Nis2-direktivet (Nätverk och informationssystem 2) är ett uppdaterat EU-direktiv (från bara Nis) som syftar till att förbättra cybersäkerheten inom unionen genom att sätta upp minimikrav för säkerhet i nätverk och informationssystem. Direktivet ersätter det tidigare Nis-direktivet från 2016 och innehåller strängare krav och ett mer omfattande samarbete mellan medlemsstaterna.

Nis2 utökar tillämpningsområdet från sju sektorer till 18, vilket innebär att fler sektorer och aktörer omfattas. Några av de nya sektorerna inkluderar offentlig förvaltning, avloppsvattenhantering, post- och budtjänster, tillverkning, och rymden. Det innebär också att både offentliga och privata verksamheter inom dessa sektorer nu måste följa de nya cybersäkerhetskraven. Syftet är att minska fragmenteringen av den inre marknaden och harmonisera cybersäkerhetsregler mellan medlemsstaterna.

Kraven i Nis2 fokuserar på riskhantering, incidentrapportering och åtgärder för att säkerställa kontinuiteten i verksamheter som är beroende av nätverk och informationssystem. Rapportering av incidenter blir mer detaljerad, och aktörerna förväntas vidta nödvändiga säkerhetsåtgärder för att hantera potentiella hot.

Följ bloggen för löpande uppdateringar! Det senaste är att Nis2, eller Cybersäkerhetslagen, som Sverige valt att kalla den är uppskjuten och kommer inte träda i kraft januari 2025.

Hör av er om ni har frågor!

Skicka ett mail om du har frågor eller funderingar.

Vi återkopplar så fort vi kan.