Syftet med revidering och vad är nytt med NIS 2-regelverket? 

Syftet med NIS 2 är att åtgärda brister med NIS-regelverket för att stärka och skapa en hög cybersäkerhetsnivå för samtliga medlemsstater i EU. Revideringen genomfördes som ett svar på det alltmer ökande antalet cyberhot och incidenter i EU.

Med NIS 2 omfattas fler sektorer än tidigare. De sektorer som inkluderas är medicintekniska produkter, digitala tjänster, avfallshantering, energisektorn, kemisk produktion och distribution, offentlig förvaltning och rymden.

Med NIS 2 inkluderas även underleverantörer, vars tillgång till kritisk infrastruktur är avgörande. NIS 2 tar även bort skillnaden mellan samhällsviktiga verksamheter och digitala tjänster.

NIS 2 utvidgar tillämpningsområdet för regleringen genom att omfatta flera sektorer, och genom striktare krav för incidentrapportering och incidenthantering. Utöver de obligatoriska rapporteringskraven innehåller NIS 2 ett antal andra åtgärder som syftar till att förenkla processen. Exempelvis kommer företag som är drabbade av någon form av cyberincident att behöva lämna in en första notifiering inom 24 timmar. Genom att skärpa tidsgränsen och kraven kring rapportering ges en mer korrekt bild av händelsen och nuläget, samt att stärka arbetet för att förhindra framtida incidenter.

NIS 2 innehåller ökade påföljder för bristande efterlevnad vilket kan leda till en sanktionsavgift som är varierande beroende på organisationers storlek och globala intäkter. Påföljderna beskrivs i artikel 29, 30 och 31 i den förslagna texten.

NIS 2 introducerar ett mandat för att inrätta ett nätverk för cyberkrisförbindelser (CyCLONe). Syftet med detta är att främja samarbete mellan medlemsstaterna mot storskaliga cyberkriser. Detta kommer göra det möjligt för medlemsstaterna att systematiskt dela information, utbyta kunskap och bästa tillvägagångsätt.

Med ett ramverk för samarbete och informationsutbyte mellan organisationer i samtliga medlemsländer ökar den övergripande cybersäkerhetsnivån inom EU.

Länk till NIS 2-regelverket

Senast tillagd

Utredningen försenad och uppdelad

Den utredning som skulle presenterats idag är framflyttad till...

I väntan på den svenska NIS 2-utredningen som ska presenteras den 23 februari 2024 

Regeringens utredning, om det nationella genomförandet av NIS 2-...

10 konkreta tips för att anpassa organisationen till NIS 2-regelverket

NIS 2-regelverket är den nya lagstiftningen som ska säkerställa...

Studie: Genomgång av samtliga sanktioner och tillsyner som gjorts under NIS hittills

Vi på IT-Säkerhetsbolaget var intresserade över hur efterlevnaden av...
spot_img
Fredrik Jonasson
Fredrik Jonassonhttps://nis2.se
Fredrik Jonasson är delägare i IT-Säkerhetsbolaget och föreläser och utbildar kring GDPR och informationssäkerhet. Certifierad CIPM, Verksamhetsarkitekt, ITIL-Expert. Fredrik är civilingenjör i Teknisk Fysik.
spot_imgspot_img

Utredningen försenad och uppdelad

Den utredning som skulle presenterats idag är framflyttad till den 5:e mars. Dessutom är följande delar framflyttad till den 16:e september i ett tilläggsdirektiv  Föreslå...

I väntan på den svenska NIS 2-utredningen som ska presenteras den 23 februari 2024 

Regeringens utredning, om det nationella genomförandet av NIS 2- och CER-direktivet, ska redovisas senast 23 februari 2024. Det är i skrivandes stund en knapp...

10 konkreta tips för att anpassa organisationen till NIS 2-regelverket

NIS 2-regelverket är den nya lagstiftningen som ska säkerställa en hög gemensam nivå av cybersäkerhet i EU. Regelverket som ersätter det nuvarande NIS-regelverket, kommer...