Bakgrund & Syfte

EU har beslutat om ett nytt direktiv, NIS 2, för att höja och samordna cybersäkerheten i hela unionen. Sverige behöver därför anpassa sin lagstiftning för att skydda viktiga nätverks- och informationssystem mot hot och attacker.

Beslutet i korthet

Riksdagen röstade igenom regeringens förslag om en ny cybersäkerhetslag och tillhörande ändringar i andra lagar, vilket innebär att hårdare krav på it-säkerhet och rapportering blir verklighet.

Vad betyder detta för dig?

  • Samhällsviktiga företag: Måste uppgradera sina säkerhetssystem och rapportera alla större it-störningar.
  • Offentliga verksamheter: Ställs inför nya lagkrav på hur de hanterar och skyddar sina it-nätverk.
  • Tillsynsmyndigheter: Får utökade befogenheter att kontrollera verksamheter och ingripa mot regelbrott.

Detta händer i praktiken

  • Företag och organisationer inom utpekade samhällsviktiga sektorer tvingas förbättra sitt it-skydd.
  • Allvarliga it-incidenter måste rapporteras in till myndigheterna omgående.
  • Tillsynsmyndigheter får rätten att ingripa och utdöma konsekvenser om verksamheter bryter mot de nya reglerna.
  • Ändringar görs även i lagar som rör elektronisk kommunikation, toppdomäner och sekretess.