NIS2 - Nya regler om cybersäkerhet
NIS2 i Sverige
Vi hjälper er att kartägga omfattning (väsentlig/viktig), uppfylla risk- och styrningskrav och sätta rutiner för 24h/72h-rapportering - innan lagen börja gälla.
Cybersäkerhetslagen (svenska NIS2) föreslås träda i kraft :
2026-01-15
Det finns många krav som den offentliga sektorn måste uppfylla för att leva upp till NIS2 direktivet, så det är viktigt att respektive entitet avsätter tillräckligt med tid för inventering och tillsätter resurser för att sätta igång med införandet och implementeringen av direktivet.
Vem omfattas?
Storleksregeln: Som huvudregel gäller lagen för verksamhetsutövare i sektorerna som är minst medelstora (≥50 anställda eller ≥10M EUR omsättning/balans), plus vissa undantag som alltid omfattas.
Offentlig förvaltning: Regioner, kommuner och kommunalförbund omfattas om storlekskravet nås.
Statlig förvaltning: Statliga myndigheter omfattas inte per automatik; i första hand de med beslut som påverkar den fria rörligheten (samt ytterligare myndigheter som regeringen pekar ut).
NIS-lagen gäller fram till ikraftträdandet; vissa EU-regler tillämpas under övergångsperioden.
Förenkla vägen till NIS2-efterlevnad
för den offentliga sektorn
Vilka säkerhetskrav ställer NIS2?
Här har vi listat punkter som den offentliga sektorn måste efterleva:
- Riskbedömning
- Incidentrapportering och incidenthantering
- Kontinuitetsplanering
- Kontinuerligt och riskbaserat säkerhetsarbete
- Leverantörssäkerhet
- Samarbete
Är din verksamhet redo för NIS2?
Gå med Excedo Networks och våra partners för informativa webinarier om NIS2 implementering i sverige!
Vi kommer att gå igenom allt som den offentliga sektorn behöver veta för enkel och effektiv implementering av NIS2 Direktivet.
Det kommer presenteras olika webinarier med inriktning på tjänster som påverkas av NIS2 direktivet.
Träffa några av våra offentliga kunder
Läs mer om NIS2-direktivet i Sverige
Cybersäkerhetslagen – från regelbörda till konkurrenskraft
Den kommande svenska Cybersäkerhetslagen, som bygger på EU:s NIS2-direktiv, beskrivs ofta som ännu en tung börda på organisationernas axlar. Men jag vill utmana den bilden. För i själva verket kan denna lag bli startskottet på en ny era: där cybersäkerhet inte längre är en sidofråga, utan en strategisk möjlighet och en nyckel till konkurrenskraft.
Miljödatas dataläcka avslöjar brister i säkerhetsledning och upphandlingskrav
Den 23 augusti 2025 drabbades IT-leverantören Miljödata AB av en stor cyberattack som slog ut viktiga HR-system i över 160 svenska kommuner och flera regioner. Miljödata levererar rehabiliterings- och HR-systemet Adato, använt av 80 % av Sveriges kommuner. Vid attacken stals personuppgifter för över en miljon svenska medborgare – inklusive namn, personnummer, adresser och kontaktuppgifter – kopplade till anställda i kommuner som Stockholm, Göteborg, Linköping med flera.
Cloudflares ansvarslucka: hur ”innehållsneutralitet” skyddar brottslighet
Cloudflare är en nyckelkomponent i den moderna internetinfrastrukturen, men dess ”innehållsneutrala” hållning har gång på gång gjort det möjligt för nätfiske, skadlig kod och extremistiska sajter att gömma sig bakom dess nätverk. Säkerhetsforskare varnar för att cirka 10,05% av alla skräppost-/skadliga domäner använder Cloudflares namnservrar och att angripare rutinmässigt flyttar flaggade domäner bakom Cloudflare för att ”maskera hostingplattformar”.
Är du redo att börja
NIS2-implementations-
processen redan idag?
Oavsett om det är för att svara på dina individuella frågor eller börja implementera nödvändiga förändringar finns vi här för dig!
