Jag läste i boken ”Nya regler om Cybersäkerhet” att alla verksamhetsutövare måste anmäla sin identitet, kontaktuppgifter, IP-adressintervall, verksamhet och de länder där verksamheten bedrivs till tillsynsmyndigheten. Denna anmälan bör vara gjord senast den 17 januari 2025. Eventuella ändringar i dessa uppgifter ska anmälas inom 14 dagar.
Vad händer om man INTE anmält sig innan 17 Januari 2025?
Gör man inte detta i tid så kan det bli flera påföljder, t.ex;
- Sanktionsavgifter:
- Tillsynsmyndigheterna har möjlighet att utfärda sanktionsavgifter till verksamhetsutövare som inte anmält sig enligt kraven. Avgifterna kan vara betydande och syftar till att framtvinga efterlevnad.
- Förelägganden med vite:
- Förutom sanktionsavgifter kan tillsynsmyndigheterna även utfärda förelägganden förenade med vite. Detta innebär att verksamheten kan tvingas att anmäla sig, och om de inte följer föreläggandet kan ytterligare ekonomiska påföljder utdömas.
- Andra åtgärder:
- Om en verksamhet upprepade gånger underlåter att följa reglerna, eller inte rapporterar eller avhjälper betydande incidenter, kan detta betraktas som allvarliga överträdelser. I sådana fall kan ytterligare åtgärder som avregistrering av bolagsfunktionärer från Bolagsverkets företagsregister vidtas.
För att anmäla din verksamhet enligt NIS2-direktivet, bör du vända dig till den relevanta tillsynsmyndigheten som ansvarar för just din sektor.
Här är en lista över tillsynsmyndigheter för olika sektorer i Sverige:
- Energi: Energimarknadsinspektionen
- Transport: Transportstyrelsen
- Bankverksamhet: Finansinspektionen
- Hälso- och sjukvård: Inspektionen för vård och omsorg (IVO)
- Vattenförsörjning: Livsmedelsverket
- Digital infrastruktur: Post- och telestyrelsen (PTS)
- Post- och kurirtjänster: Post- och telestyrelsen (PTS)
- Avfallshantering: Naturvårdsverket
- Kemikalier: Kemikalieinspektionen
- Livsmedel: Livsmedelsverket
- Tillverkning av medicinsk utrustning: Läkemedelsverket
- IT-produkter och tjänster: Post- och telestyrelsen (PTS)
För att anmäla din verksamhet, bör du kontakta den relevanta tillsynsmyndigheten direkt. De kommer att ge dig detaljerad information om hur anmälan ska göras och vilka specifika uppgifter som krävs. Här är några generella steg:
- Identifiera den relevanta tillsynsmyndigheten: Baserat på din verksamhetssektor.
- Besök myndighetens webbplats: Där hittar du ofta specifika instruktioner och kontaktuppgifter för anmälan.
- Förbered nödvändig information: Detta inkluderar identitet, kontaktuppgifter, IP-adressintervall, verksamhet och de länder där verksamheten bedrivs.
- Följ anvisningarna för anmälan: Detta kan innebära att fylla i ett anmälningsformulär eller skicka informationen via e-post eller en onlineportal.
Exempel på Kontaktuppgifter
- Post- och telestyrelsen (PTS): PTS webbplats
- Transportstyrelsen: Transportstyrelsens webbplats
- Finansinspektionen: Finansinspektionens webbplats
- Livsmedelsverket: Livsmedelsverkets webbplats
- Inspektionen för vård och omsorg (IVO): IVO
Om du är osäker på vilken myndighet du ska kontakta, kan du också vända dig till Myndigheten för samhällsskydd och beredskap (MSB), som fungerar som en gemensam kontaktpunkt för frågor relaterade till NIS2 och cybersäkerhet.
Myndigheten för samhällsskydd och beredskap (MSB)
- MSB: MSB
- Telefon: 0771-240 240
- E-post: registrator@msb.se
De kan hjälpa dig att identifiera den rätta tillsynsmyndigheten och ge ytterligare vägledning om anmälningsprocessen.