Den nya lagen, känd som NIS2-direktivet, syftar till att stärka cybersäkerheten inom medlemsländerna och skydda samhällsviktiga tjänster mot cyberhot. Direktivet kommer att genomföras i Sverige genom en lag som börjar gälla tidigast under sommaren 2025, enligt MSB.
– EU har tagit krafttag och vill faktiskt att vi säkerställer att våra digitala strukturer håller, för annars kommer alltihopa rasa, säger cybersäkerhetsjuristen Johanna Parikka Altenstedt.
Med den nya lagen ställs det bland annat tydligare krav på riskanalyser och säkerhetsåtgärder, samt att ledningen i organisationer deltar i cybersäkerhetsarbetet.
Nya cyberlagen – NIS2-direktivet
NIS2-direktivet är en uppdatering av det tidigare NIS-direktivet från 2016.
Det nya direktivet har utformats för att hantera de brister och utmaningar som identifierats i det tidigare regelverket.
NIS2 syftar till att förbättra säkerhetsnivån för nätverk och informationssystem inom EU, med ett särskilt fokus på att skydda kritisk infrastruktur som energi, transport, bankväsende, hälso- och sjukvård samt digitala tjänster.