NIS2-arbetet omfattar flera delar. Här presenterar vi några av dessa.
Är du redo för NIS2?
NIS2 är ett EU-direktiv som syftar till att stärka cybersäkerheten och digitala motståndskraften inom samhällskritiska verksamheter. Direktivet trädde i kraft i EU den 18 oktober 2024 och införs i svensk lag (cybersäkerhetslagen) den 15 januari 2026 enligt Myndigheten för civilt försvar (MCF).
För att möta kraven krävs ett helhetsperspektiv på säkerhet där fysisk säkerhet är en viktig komponent.
Vad innebär NIS2?
NIS2 ställer ökade krav på riskanalyser, tekniska och organisatoriska säkerhetsåtgärder samt ledningens ansvar för cybersäkerheten. Det nya direktivet omfattar fler verksamheter än tidigare och innehåller tydligare sanktionsmöjligheter vid brister i efterlevnad.
Fokus ligger på att säkerställa säker drift i hela leveranskedjan inklusive de tekniska system som används för fysisk säkerhet.
Vilka verksamheter omfattas av NIS2?
NIS2 gäller för ett antal sektorer som klassas som väsentliga eller viktiga för samhällets funktion. Exempel på dessa är energi, transport, bank och finans, sjukvård, vattenförsörjning, livsmedelsförsörjning, offentlig förvaltning, digital infrastruktur och forskning.
Ledningen bär ansvaret
NIS2 innebär att det yttersta ansvaret ligger på verksamhetens ledning. Säkerhetsarbetet behöver samordnas mellan IT-avdelning, fysisk säkerhet, inköp och andra funktioner för att uppfylla kraven.
Vad behöver göras?
Riskhantering
Strategier och regelbundna bedömningar.
Ledningsbeslut och utbildning.
Incidenthantering
Rutiner för att upptäcka, rapportera och åtgärda incidenter.
Affärskontinuitet
Planer för driftstörningar och återställning.
Leverantörssäkerhet
Åtgärder för att säkra leveranskedjan.
Personalsäkerhet
Tillträdeskontroll och grundläggande cybersäkerhet.
Tekniska skyddsåtgärder
Multifaktorautentisering, nätverkssäkerhet och kryptering.
Lösningar som kan underlätta ert arbete för att uppfylla NIS2-kraven
Kontakta oss för ett samtal om fysisk säkerhet i relation till NIS2.