NIS2-direktivet ställer högre krav på hur offentlig sektor hanterar känslig information. Vår checklista hjälper dig att snabbt se vilka områden som behöver åtgärder – från ledningens ansvar och leverantörskedjan till datasäkerhet och incidenthantering.
Den nya cybersäkerhetslagen, som bygger på EU:s NIS2-direktiv, blir snart verklighet i Sverige. För dig som arbetar med lön, HR eller ekonomi – och för beslutsfattare i offentlig sektor – innebär lagen tydligare krav på riskhantering, informationssäkerhet och skydd av kritiska system. Att ha kontroll över känslig data och förstå ledningens ansvar är viktigare än någonsin.
Mycket av det som lagen kräver ska redan vara på plats i en verksamhet som hanterar känslig data. Med den nya lagen blir det dock skarpare krav på ledningens ansvar, säkerhetsåtgärder och incidentrapportering.
Vad innebär det för dig i praktiken? Och hur kan du säkerställa att din organisation är redo? I den här guiden ger vi dig en praktisk översikt och konkreta råd för hur ni kan möta kraven.
Vill du skriva ut eller spara checklistan? Ladda ner ner PDF-versionen här
NIS2-direktivet är en EU-lag som syftar till att höja cybersäkerheten inom hela EU genom att skapa en gemensam hög standard. Lagen omfattar fler sektorer och organisationer än sin föregångare, NIS1. För dig inom offentlig sektor innebär det att kraven på riskhantering, incidentrapportering och säkerhetsåtgärder skärps. Det handlar om att skydda samhällsviktiga tjänster från cyberhot som kan slå ut kritisk infrastruktur.
NIS2 gäller inte alla organisationer, utan de som klassas som ”väsentliga” eller ”viktiga” aktörer. Hit hör bland annat:
Även underleverantörer som levererar tjänster till dessa aktörer kan omfattas indirekt genom krav i avtal.
NIS2 innehåller sanktioner som gör det nödvändigt att agera:
NIS2-kraven påverkar hur alla verksamheter inom offentlig sektor hanterar känslig och kritisk information. Oavsett om det handlar om personaldata, ekonomidata eller annan samhällsviktig information, är det avgörande att ha tydlig kontroll och rutiner på plats.
Här är en checklista på områden du bör se över:
Vill du skriva ut eller spara checklistan? Ladda ner ner PDF-versionen här
NIS2 ställer krav på att ni har kontroll på leverantörers säkerhet. Dina mjukvaruleverantörer är en central del av
På Publitech är säkerhet en integrerad del av våra system:
ISO-certifieringar: Vi är certifierade enligt ISO 9001 (kvalitet), ISO 14001 (miljö) och ISO 27001 (informationssäkerhet) – tre internationellt erkända standarder som visar att vi arbetar systematiskt och långsiktigt för att leverera hög kvalitet, minska vår miljöpåverkan och skydda känslig information.
Datacenter i Sverige enligt MSB:s skyddsklass 3.
Säkerhetsprogram i Visma-koncernen: penetrationstester, övervakning av darknet och sårbarhetsskanning.