Compliance
NIS2 — vad betyder det för svenska företag?
· 6 min läsning
NIS2-direktivet är EU:s andra generations cybersäkerhetsregelverk. Det utökar kraftigt gruppen av företag som omfattas och sätter tuffare krav på styrning, incidentrapportering och tekniska skyddsåtgärder.
Vem omfattas?
Betydligt fler än tidigare NIS. Om ni verkar inom energi, transport, hälsa, digital infrastruktur, offentlig förvaltning, tillverkning, livsmedel, avfall eller flera andra sektorer — och har fler än 50 anställda eller 10 MEUR i omsättning — omfattas ni troligen.
Vad krävs?
- Riskhanteringsprocess med dokumenterade åtgärder
- Ledningens ansvar (personlig risk för styrelse)
- Incidentrapportering inom 24 timmar
- Grundläggande tekniska åtgärder: MFA, kryptering, backup, patchning
- Leverantörsstyrning