Nyhet

Sverige får en ny cybersäkerhetslag. Den kan påverka er även om ni inte omfattas

Den nya cybersäkerhetslagen gäller från den 15 januari 2026. Den omfattar fler än tidigare, och kraven når även deras leverantörer.

  • 16 dec. 2025
  • Cybersäkerhet
  • NIS2
  • Lagar
Sverige får en ny cybersäkerhetslag. Den kan påverka er även om ni inte omfattas

Förra veckan utfärdade regeringen den nya cybersäkerhetslagen. Den börjar gälla den 15 januari 2026 och ersätter dagens NIS-lag från 2018.

Fler omfattas

Lagen är Sveriges sätt att genomföra EU:s NIS2-direktiv. Den omfattar betydligt fler verksamheter än tidigare, både offentliga och privata, inom bland annat energi, transport, vård, digital infrastruktur och tillverkning. För privata företag gäller den i regel från storleken medelstort företag och uppåt.

Den som omfattas ska anmäla sig till tillsynsmyndigheten, vidta lämpliga säkerhetsåtgärder, rapportera betydande incidenter och se till att ledningen utbildas. Cybersäkerhet blir ett ansvar för ledningen, inte något som kan lämnas till IT-avdelningen.

Frågorna når leverantörerna

Även den som inte omfattas kommer att märka lagen. Säkerheten i leverantörskedjan är en del av kraven, så de som omfattas kommer att ställa frågor till sina leverantörer: hur ni skyddar data, vem som har tillgång till systemen och hur ni agerar om något händer.

Det är klokt att börja nu. Ta reda på om ni omfattas. Gör en lista över era viktigaste system, vem som har behörighet till dem och hur de säkerhetskopieras. Och bestäm vem som gör vad den dag något händer.

Läs mer hos Regeringen.

Vill ni ha hjälp med den tekniska delen av arbetet kan ni .

Kan ni svara när kunden frågar om säkerheten?

Vi går igenom era system, behörigheter och säkerhetskopior, så att ni har svar när frågorna kommer.45 minuter. Kostnadsfritt.