Hoppa till innehållet
Aktuellt
Säkerhet

NIS2 och cybersäkerhetslagen: vad betyder den för ert företag?

Den nya cybersäkerhetslagen ställer krav på fler verksamheter än tidigare – och indirekt på deras leverantörer. Här är vad ni behöver veta och var ni kan börja.

EU:s direktiv NIS2 har genomförts i svensk lag genom cybersäkerhetslagen. Syftet är att höja säkerhetsnivån i verksamheter som är viktiga för samhället. Jämfört med tidigare regler omfattas betydligt fler sektorer och företag, och kraven på ledningen är tydligare.

Vilka omfattas?

Lagen gäller i första hand medelstora och stora verksamheter inom utpekade sektorer, till exempel energi, transport, hälso- och sjukvård, livsmedel, tillverkning, digitala tjänster och avfallshantering. Som tumregel räknas ett företag som medelstort från 50 anställda eller en omsättning över 10 miljoner euro.

Även om ert företag inte omfattas direkt kan ni påverkas. Verksamheter som omfattas måste nämligen ställa säkerhetskrav på sina leverantörer. Levererar ni varor eller tjänster till en sådan kund kan ni räkna med frågor om hur ni arbetar med informationssäkerhet.

Vad kräver lagen?

Förenklat handlar kraven om fyra saker:

  • Riskhantering. Ni ska känna till era risker och vidta rimliga åtgärder för att hantera dem.
  • Incidentrapportering. Allvarliga incidenter ska rapporteras till myndigheterna inom korta tidsfrister.
  • Ledningens ansvar. Ledningen ska godkänna säkerhetsåtgärderna och ha tillräcklig kunskap om dem.
  • Leverantörskedjan. Säkerheten hos leverantörer och tjänsteleverantörer ska tas med i riskbedömningen.

Fem saker ni kan göra redan nu

Oavsett om ni omfattas eller inte är det här bra grundskydd för alla verksamheter:

  • Inför tvåstegsverifiering för alla konton, inklusive e-post och fjärråtkomst.
  • Gör en förteckning över era system, datorer och vilka leverantörer som har åtkomst.
  • Se till att backupen lagras separat och testa att den går att återställa.
  • Skriv en enkel incidentplan: vem gör vad om något händer, och vem ska kontaktas?
  • Utbilda medarbetarna i att känna igen nätfiske och misstänkta bilagor.

Behöver ni hjälp?

Vi hjälper er att ta reda på om ni omfattas, gör en genomgång av nuläget och tar fram en plan i prioritetsordning. Kontakta oss så bokar vi ett förutsättningslöst möte.

Berätta vad som krånglar. Vi tar det därifrån.

Boka ett förutsättningslöst möte. Vi går igenom er miljö och återkommer med ett konkret förslag och fasta priser.

Fler artiklar