Publicerad 20 april 2023

NIS 2

Innebörd, konsekvenser och tidplan för direktivet NIS 2. Lagstiftningsprocessen i EU avslutad 2022 och förslaget ska implementeras nationellt. I Sverige pågår en utredning kring hur direktivet ska införlivas i svensk lagstiftning.

Senast uppdaterad: .

Innebörd, konsekvenser

NIS2 innebär att hela verksamheten inom kommunerna och regionerna kommer att omfattas av lagstiftningen.

NIS2-direktivet syftar till att uppnå en högre grad av harmonisering inom EU avseende en gemensam nivå på säkerhet i nätverk och informationssystem inom den europeiska unionen.

Vad är nytt i NIS2, jämfört med NIS?

Kraven i NIS2 avser att harmonisera införlivandet av reglerna i NIS. NIS2 ställer tydligare krav på riskanalyser och säkerhetskrav, men också på ledningens deltagande i cybersäkerhetsarbetet.

NIS2 innebär också att betydligt fler sektorer omfattas av lagstiftningen. En av de nya sektorerna är offentlig förvaltning, vilket innebär att hela verksamheten inom kommunerna och regionerna kommer att omfattas av lagstiftningen. Övriga tjänster inom kommuner och regioner som kan beröras kan vara inom följande sektorer:

  • Avfallshantering (ny sektor)
  • Avloppsvatten (ny sektor)
  • Digital infrastruktur
  • Dricksvatten
  • Energi
  • Hälso- och sjukvård
  • Transport

NIS2-direktivet kommer också att innebära att en administrativ sanktionsavgift införs, denna ska vara effektiv, proportionell och avskräckande.

Nationell samordningsmyndighet är Myndigheten för samhällsskydd och beredskap, MSB. Det finns även myndigheter som är ansvariga för tillsyn inom olika sektorer, för nya sektorer är inte tillsynsmyndighet utsedd.

Information om NIS

Detta gör SKR

SKR deltar aktivt i NIS2-utredningen, för att omhänderta våra medlemmars intressen. SKR planerar för genomförande av webbinarier under våren, när utredningen har lämnat sin rapport till regeringen.

Tidplan, status

EU beslutade om NIS2-direktivet den 14 december 2022 och i Sverige pågår just nu en utredning kring hur direktivet ska införlivas i svensk lagstiftning. Utredningen väntas vara klar i februari 2024. Medlemsländerna har till den 17 oktober 2024 på sig att införliva NIS2 i nationell lagstiftning.

Läs vidare

Informationsansvarig

  • Jonas Nilsson
    Informationssäkerhetsspecialist

Kontakta oss

Kontaktformulär SKR








Verifiering * (obligatorisk)
Vi kontrollerar att du är en människa och inte en robot.