REGELEFTERLEVNAD

NIS2 och cybersäkerhetslagen

Senast uppdaterad:

Cybersäkerhetslagen genomför NIS2-direktivet i Sverige och gäller sedan 15 januari 2026. Tillsynsmyndighet är Myndigheten för civilt försvar. Lagen omfattar 18 sektorer och kräver dokumenterad riskanalys, riskhanteringsåtgärder och incidentrapportering. Den mandaterar inte kameror eller annan specifik säkerhetsteknik.

Vad lagen kräver

Dokumenterad riskanalys, riskhanteringsåtgärder, kontinuitetsplanering och incidentrapportering. Lagen pekar inte ut specifik säkerhetsteknik.

Vilka som omfattas

18 sektorer, däribland avfallshantering, dricksvatten, avloppsvatten, energi, transport, livsmedel och tillverkning.

Anmälningsplikt gäller nu

Anmälningsplikten gäller redan nu. MCF:s anmälningstjänst öppnade den 2 februari 2026 och anmälan ska göras snarast.

Tillsyn

Myndigheten för civilt försvar är tillsynsmyndighet för cybersäkerhetslagen.

Söker du kraven på fysiskt skydd?

NIS2 handlar om cybersäkerhet. Det fysiska skyddet av lokaler och kritisk infrastruktur regleras i stället i CER-lagen, som är en egen lag med egen tidplan.

Se även ordlistans definitioner av cybersäkerhetslagen och CER-lagen.

CER-lagen och kravet på fysiskt skydd träder i kraft 1 januari 2027
GUIDE

Ladda ner guiden om NIS2 och CER

En kort, praktisk genomgång av vad regelverken betyder för er säkerhet, vilka åtgärder ni behöver kunna visa upp och hur ni kommer igång. Guiden är fritt nedladdningsbar, inget formulär krävs.

  • Vad cybersäkerhetslagen kräver av riskanalys och rapportering
  • Vilka verksamheter som omfattas
  • Tidslinje och anmälningsplikt enligt MCF
  • Checklista för fysiska säkerhetsåtgärder
Ladda ner guiden (PDF)
PDF · svenska · uppdaterad 2026

Vill ni ha en genomgång? (frivilligt)

Guiden laddas ner utan formulär. Fyll bara i här om ni vill att vi hör av oss.