Vad ställer NIS 2-regelverket för krav på incidentrapportering?

Vad gäller enligt dagens lagstiftning, NIS?

NIS-regelverket innehåller inga specifika krav gällande tid för incidentrapportering. Rapportering ska ske utan onödiga dröjsmål till ansvarig tillsynsmyndighet. Om en incident är anmälningsvärd beror på om den anses ha en betydande påverkan för den samhällsviktiga tjänsten.

I Sverige har vi sedan tidigare tydliga tidskrav och ett system där incidenter ska rapporteras till Myndigheten för samhällsskydd och beredskap (MSB). Incidentrapportering i Sverige går till i tre skeden:

Skede 1. Inom 6 från att en incident har upptäckts ska den anmälas till MSB.

Skede 2. Inom 24 timmar från incidentens upptäck ska en incidentrapport skickas. Denna rapport genomförs i ett verktyg från MSB utformat ifrån skede 1 och 2.

Skede 3. Inom 4 veckor från det första rapporteringstillfället ska en incidentrapport skickas utifrån ett verktyg utformat ifrån skede 3.

Detta hjälper MSB skapa en uppfattning om nuläget, men stödjer även jobbet för hantering och förebyggande av liknande incidenter. MSB rapporterar sedan vidare till relevant tillsynsmyndighet. Beroende på incidentens grad, orsak eller misslyckande att rapportera i tid kan tillsynsmyndigheten utfärda en sanktionsavgift.

Utöver sanktionsavgifter kan misslyckande att rapportera incidenter i tid leda till fler allvarliga konsekvenser för den drabbade verksamheten. Detta inkluderar ryktesskador och kundförtroende.

Mer att läsa gällande incidentrapportering för NIS-leverantörer

Vad kommer att gälla från den 18 oktober 2024 när NIS 2 ska tillämpas?

Då svensk tillämpning av NIS 2 inte har trätt i kraft vet vi inte exakt hur det kommer bli än, men i NIS 2-regelverket ställs ett krav för initial notifiering inom 24 timmar från det att en incident har upptäcks. Denna notifiering bör uppföljas av en incidentanmälan inom 72 timmar från incidentens upptäckt, och en slutrapport bör lämnas in senast en månad efter underrättelse av incidenten.

Länk till NIS 2-regelverket

Senast tillagd

Utredningen försenad och uppdelad

Den utredning som skulle presenterats idag är framflyttad till...

I väntan på den svenska NIS 2-utredningen som ska presenteras den 23 februari 2024 

Regeringens utredning, om det nationella genomförandet av NIS 2-...

10 konkreta tips för att anpassa organisationen till NIS 2-regelverket

NIS 2-regelverket är den nya lagstiftningen som ska säkerställa...

Studie: Genomgång av samtliga sanktioner och tillsyner som gjorts under NIS hittills

Vi på IT-Säkerhetsbolaget var intresserade över hur efterlevnaden av...
spot_img
Fredrik Jonasson
Fredrik Jonassonhttps://nis2.se
Fredrik Jonasson är delägare i IT-Säkerhetsbolaget och föreläser och utbildar kring GDPR och informationssäkerhet. Certifierad CIPM, Verksamhetsarkitekt, ITIL-Expert. Fredrik är civilingenjör i Teknisk Fysik.
spot_imgspot_img

Utredningen försenad och uppdelad

Den utredning som skulle presenterats idag är framflyttad till den 5:e mars. Dessutom är följande delar framflyttad till den 16:e september i ett tilläggsdirektiv  Föreslå...

I väntan på den svenska NIS 2-utredningen som ska presenteras den 23 februari 2024 

Regeringens utredning, om det nationella genomförandet av NIS 2- och CER-direktivet, ska redovisas senast 23 februari 2024. Det är i skrivandes stund en knapp...

10 konkreta tips för att anpassa organisationen till NIS 2-regelverket

NIS 2-regelverket är den nya lagstiftningen som ska säkerställa en hög gemensam nivå av cybersäkerhet i EU. Regelverket som ersätter det nuvarande NIS-regelverket, kommer...