Studie: Genomgång av samtliga sanktioner och tillsyner som gjorts under NIS hittills

Vi på IT-Säkerhetsbolaget var intresserade över hur efterlevnaden av NIS sett ut fram till idag och begärde ut samtliga tillsynsmyndigheters startade utredningar och utfärdade sanktioner gällande NIS.

Historik

Varje sektor som omfattas av NIS-regelverket har en ansvarande tillsynsmyndighet. Dessa tillsynsmyndigheter genomför granskningar och utfärdar sanktioner baserat på resultatet av granskningen.

De olika tillsynsmyndigheterna

Samhällsviktiga tjänster delas in i 7 sektorer med ansvarande tillsynsmyndigheter:

Bankverksamhet – Finansinspektionen  

Digital infrastruktur – Post och Telestyrelsen  

Energi – statens energimyndighet  

Finansmarknadsinfrastruktur – Finansinspektionen  

Hälso- och sjukvård – Inspektionen för vård och omsorg

Leverans och distribution av dricksvatten – Livsmedelsverket  

Transport – Transportstyrelsen  

Resultat

Varken Energimyndigheten eller Finansinspektionen har genomfört tillsyner. Post och Telestyrelsen har genomfört 3 tillsyner men ingen har resulterat i sanktioner. Inspektionen för vård och omsorg har genomfört 66 tillsyner där 5 av dessa bedömningar resulterat i sanktioner. Livsmedelsverket har gjort 104 tillsyner där 13 stycken resulterat i sanktionsavgifter. Transportstyrelsen har utfärdat 4 tillsyner där 2 av dessa har resulterat i sanktioner.

Slutsats

Utifrån den undersökning som vi gjort har NIS-regelverket med dess sanktioner inte fått så stor påverkan på de organisationer som omfattas av regelverket. Tillsynen har varit tämligen begränsad sedan regelverket trädde i kraft.

Länk till NIS 2-regelverket

Senast tillagd

Utredningen försenad och uppdelad

Den utredning som skulle presenterats idag är framflyttad till...

I väntan på den svenska NIS 2-utredningen som ska presenteras den 23 februari 2024 

Regeringens utredning, om det nationella genomförandet av NIS 2-...

10 konkreta tips för att anpassa organisationen till NIS 2-regelverket

NIS 2-regelverket är den nya lagstiftningen som ska säkerställa...

Nu är beslutet kring NIS 2 fattat i EU

Den 10 november 2022 beslutade ministerrådet kring NIS 2-regelverket...
spot_img
Fredrik Jonasson
Fredrik Jonassonhttps://nis2.se
Fredrik Jonasson är delägare i IT-Säkerhetsbolaget och föreläser och utbildar kring GDPR och informationssäkerhet. Certifierad CIPM, Verksamhetsarkitekt, ITIL-Expert. Fredrik är civilingenjör i Teknisk Fysik.
spot_imgspot_img

Utredningen försenad och uppdelad

Den utredning som skulle presenterats idag är framflyttad till den 5:e mars. Dessutom är följande delar framflyttad till den 16:e september i ett tilläggsdirektiv  Föreslå...

I väntan på den svenska NIS 2-utredningen som ska presenteras den 23 februari 2024 

Regeringens utredning, om det nationella genomförandet av NIS 2- och CER-direktivet, ska redovisas senast 23 februari 2024. Det är i skrivandes stund en knapp...

10 konkreta tips för att anpassa organisationen till NIS 2-regelverket

NIS 2-regelverket är den nya lagstiftningen som ska säkerställa en hög gemensam nivå av cybersäkerhet i EU. Regelverket som ersätter det nuvarande NIS-regelverket, kommer...