Compliance

NIS2 — vad betyder det för svenska företag?

· 6 min läsning

NIS2-direktivet är EU:s andra generations cybersäkerhetsregelverk. Det utökar kraftigt gruppen av företag som omfattas och sätter tuffare krav på styrning, incidentrapportering och tekniska skyddsåtgärder.

Vem omfattas?

Betydligt fler än tidigare NIS. Om ni verkar inom energi, transport, hälsa, digital infrastruktur, offentlig förvaltning, tillverkning, livsmedel, avfall eller flera andra sektorer — och har fler än 50 anställda eller 10 MEUR i omsättning — omfattas ni troligen.

Vad krävs?

  • Riskhanteringsprocess med dokumenterade åtgärder
  • Ledningens ansvar (personlig risk för styrelse)
  • Incidentrapportering inom 24 timmar
  • Grundläggande tekniska åtgärder: MFA, kryptering, backup, patchning
  • Leverantörsstyrning

Relaterade tjänster

Läs vidare

Redo att prata IT?

Boka en kostnadsfri IT-analys på 45 minuter. Vi kartlägger er miljö, era utmaningar och lämnar en tydlig plan — utan säljsnack.

Boka analys