Kan NIS 2 leda till sanktionsavgifter och hur höga kan de bli?

Överträdelser av NIS- och NIS 2-regelverkets bestämmelser gällande riskhantering och incidentrapportering kan leda till sanktionsavgifter. För överträdelser av NIS kan sanktionsavgifter lägst landa på 5 000 kr och maximalt upp till 10 miljoner kr. Överträdelser av NIS 2-regelverket separeras summan för väsentliga och viktiga enheter:

  • Väsentliga enheter: högst 10 miljoner euro eller högst 2 procent av organisationens totala globala omsättning, den största gäller.
  • Viktiga enheter: Högst 7 miljoner euro eller högst 1,4 procent av organisationens totala globala omsättning, den största gäller.

Sanktioner som faller under NIS och NIS 2 direktivet utfärdas av samtliga tillsynsmyndigheter:

  • Bankverksamhet – Finansinspektionen 
  • Digital infrastruktur – Post och telestyrelsen 
  • Energi – Statens energimyndighet
  • Finansmarknads infrastruktur – Finansinspektionen 
  • Hälso- och sjukvård – Inspektionen för vård och omsorg
  • Leverans och distribution av dricksvatten – Livsmedelsverket 
  • Transport – Transporstyrelsen

Med NIS 2 finns risken att mängden utfärdade sanktioner kommer öka då fler sektorer som offentlig förvaltning faller under regelverket.

Länk till NIS 2-regelverket

Senast tillagd

NIS-2 ska tillämpas från slutet av 2025

Det har varit den stora frågan, från när ska lagen tillämpas i Sverige? Initialt besked var 18:e oktober 2024, sedan 1:a januari 2025. Även 1 augusti 2025 har florerat som förslag.

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna NIS-direktivet...

NIS2-direktivet – en uppdaterad översikt för svenska verksamheter (per 2025-02-21)

NIS2-direktivet (Direktiv (EU) 2022/2555) är EU:s uppdaterade regelverk för...

Utredningen försenad och uppdelad

Den utredning som skulle presenterats idag är framflyttad till...
spot_img
Fredrik Jonasson
Fredrik Jonassonhttps://nis2.se
Fredrik Jonasson är delägare i IT-Säkerhetsbolaget och föreläser och utbildar kring GDPR och informationssäkerhet. Certifierad CIPM, Verksamhetsarkitekt, ITIL-Expert. Fredrik är civilingenjör i Teknisk Fysik.
spot_imgspot_img

NIS-2 ska tillämpas från slutet av 2025

Det har varit den stora frågan, från när ska lagen tillämpas i Sverige? Initialt besked var 18:e oktober 2024, sedan 1:a januari 2025. Även 1 augusti 2025 har florerat som förslag.

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna NIS-direktivet har skärpt kraven på cybersäkerhet i samhällsviktiga sektorer, men hur många har faktiskt drabbats av...

NIS2-direktivet – en uppdaterad översikt för svenska verksamheter (per 2025-02-21)

NIS2-direktivet (Direktiv (EU) 2022/2555) är EU:s uppdaterade regelverk för att stärka cybersäkerheten i medlemsländerna. Det trädde i kraft på EU-nivå i januari 2023 och...