Studie: Genomgång av samtliga sanktioner och tillsyner som gjorts under NIS hittills

Vi på IT-Säkerhetsbolaget var intresserade över hur efterlevnaden av NIS sett ut fram till idag och begärde ut samtliga tillsynsmyndigheters startade utredningar och utfärdade sanktioner gällande NIS.

Historik

Varje sektor som omfattas av NIS-regelverket har en ansvarande tillsynsmyndighet. Dessa tillsynsmyndigheter genomför granskningar och utfärdar sanktioner baserat på resultatet av granskningen.

De olika tillsynsmyndigheterna

Samhällsviktiga tjänster delas in i 7 sektorer med ansvarande tillsynsmyndigheter:

Bankverksamhet – Finansinspektionen  

Digital infrastruktur – Post och Telestyrelsen  

Energi – statens energimyndighet  

Finansmarknadsinfrastruktur – Finansinspektionen  

Hälso- och sjukvård – Inspektionen för vård och omsorg

Leverans och distribution av dricksvatten – Livsmedelsverket  

Transport – Transportstyrelsen  

Resultat

Varken Energimyndigheten eller Finansinspektionen har genomfört tillsyner. Post och Telestyrelsen har genomfört 3 tillsyner men ingen har resulterat i sanktioner. Inspektionen för vård och omsorg har genomfört 66 tillsyner där 5 av dessa bedömningar resulterat i sanktioner. Livsmedelsverket har gjort 104 tillsyner där 13 stycken resulterat i sanktionsavgifter. Transportstyrelsen har utfärdat 4 tillsyner där 2 av dessa har resulterat i sanktioner.

Slutsats

Utifrån den undersökning som vi gjort har NIS-regelverket med dess sanktioner inte fått så stor påverkan på de organisationer som omfattas av regelverket. Tillsynen har varit tämligen begränsad sedan regelverket trädde i kraft.

Länk till NIS 2-regelverket

Senast tillagd

NIS-2 ska tillämpas från slutet av 2025

Det har varit den stora frågan, från när ska lagen tillämpas i Sverige? Initialt besked var 18:e oktober 2024, sedan 1:a januari 2025. Även 1 augusti 2025 har florerat som förslag.

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna NIS-direktivet...

NIS2-direktivet – en uppdaterad översikt för svenska verksamheter (per 2025-02-21)

NIS2-direktivet (Direktiv (EU) 2022/2555) är EU:s uppdaterade regelverk för...

Utredningen försenad och uppdelad

Den utredning som skulle presenterats idag är framflyttad till...
spot_img
Fredrik Jonasson
Fredrik Jonassonhttps://nis2.se
Fredrik Jonasson är delägare i IT-Säkerhetsbolaget och föreläser och utbildar kring GDPR och informationssäkerhet. Certifierad CIPM, Verksamhetsarkitekt, ITIL-Expert. Fredrik är civilingenjör i Teknisk Fysik.
spot_imgspot_img

NIS-2 ska tillämpas från slutet av 2025

Det har varit den stora frågan, från när ska lagen tillämpas i Sverige? Initialt besked var 18:e oktober 2024, sedan 1:a januari 2025. Även 1 augusti 2025 har florerat som förslag.

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna NIS-direktivet har skärpt kraven på cybersäkerhet i samhällsviktiga sektorer, men hur många har faktiskt drabbats av...

NIS2-direktivet – en uppdaterad översikt för svenska verksamheter (per 2025-02-21)

NIS2-direktivet (Direktiv (EU) 2022/2555) är EU:s uppdaterade regelverk för att stärka cybersäkerheten i medlemsländerna. Det trädde i kraft på EU-nivå i januari 2023 och...