Vilka typer av organisationer omfattas av NIS 2-regelverket?

Oavsett om din organisation är en medlem av allmänheten, ett privat företag eller en statlig myndighet så kommer NIS 2-regelverket oundvikligen att påverka dig. Regelverket specificerar vilka åtgärder som företag måste vidta för att öka sin resiliens mot cyberhot.

Med NIS 2-regelverket ersätts den tidigare termen sektorer mot väsentliga entiteter. Det nuvarande NIS-regelverket omfattar 7 väsentliga entiteter:

  • Bankverksamhet
  • Digital infrastruktur
  • Energi
  • Finansmarknads infrastruktur
  • Hälso- och sjukvård
  • Leverans och distribution av dricksvatten
  • Transport (luft, järnväg, sjöfart, vägtransport)

Med NIS 2-regelverket ökar mängden väsentliga entiteter som omfattas av regelverket, dessa inkluderar:

  • Avloppsvatten
  • Förvaltning av informations- och kommunikationsteknik-tjänster
  • Offentlig förvaltning
  • Rymden

NIS 2-regelverket introducerar även en ny kategori kallad viktiga entiteter. Dessa entiteter är följande:

  • Avfallshantering
  • Digitala leverantörer av marknadsplatser online, sökmotorer och sociala nätverkstjänster
  • Forskning
  • Post- och bud tjänster
  • Produktion, bearbetning och distribution av livsmedel
  • Tillverkning, produktion och distribution av kemikalier
  • Tillverkning (motorfordon, datorer, osv)

Det är upp till den egna verksamheten att identifiera och anmäla sig som en kritisk verksamhet till den berörda tillsynsmyndigheten.

Länk till NIS 2-regelverket

Senast tillagd

NIS-2 ska tillämpas från slutet av 2025

Det har varit den stora frågan, från när ska lagen tillämpas i Sverige? Initialt besked var 18:e oktober 2024, sedan 1:a januari 2025. Även 1 augusti 2025 har florerat som förslag.

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna NIS-direktivet...

NIS2-direktivet – en uppdaterad översikt för svenska verksamheter (per 2025-02-21)

NIS2-direktivet (Direktiv (EU) 2022/2555) är EU:s uppdaterade regelverk för...

Utredningen försenad och uppdelad

Den utredning som skulle presenterats idag är framflyttad till...
spot_img
Fredrik Jonasson
Fredrik Jonassonhttps://nis2.se
Fredrik Jonasson är delägare i IT-Säkerhetsbolaget och föreläser och utbildar kring GDPR och informationssäkerhet. Certifierad CIPM, Verksamhetsarkitekt, ITIL-Expert. Fredrik är civilingenjör i Teknisk Fysik.
spot_imgspot_img

NIS-2 ska tillämpas från slutet av 2025

Det har varit den stora frågan, från när ska lagen tillämpas i Sverige? Initialt besked var 18:e oktober 2024, sedan 1:a januari 2025. Även 1 augusti 2025 har florerat som förslag.

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna

Miljonböter och hemliga syndare – Så hårt slår NIS-sanktionerna NIS-direktivet har skärpt kraven på cybersäkerhet i samhällsviktiga sektorer, men hur många har faktiskt drabbats av...

NIS2-direktivet – en uppdaterad översikt för svenska verksamheter (per 2025-02-21)

NIS2-direktivet (Direktiv (EU) 2022/2555) är EU:s uppdaterade regelverk för att stärka cybersäkerheten i medlemsländerna. Det trädde i kraft på EU-nivå i januari 2023 och...