Den 15 januari 2026 trädde Sveriges nya cybersäkerhetslag i kraft. Lagen genomför EU:s NIS2-direktiv och ersätter den tidigare NIS-lagen – med skärpta krav och ett betydligt bredare omfång.
Vad är cybersäkerhetslagen?
Cybersäkerhetslagen syftar till att höja den gemensamma cybersäkerhetsnivån i hela EU. Jämfört med den gamla NIS-lagen ställs tydligare krav på bland annat riskanalyser, säkerhetsåtgärder och incidenthantering – och många fler organisationer omfattas.
Vem omfattas?
Lagen riktar sig till verksamheter inom ett stort antal samhällsviktiga och viktiga sektorer – allt från energi, transport och vård till digitala tjänster, livsmedel och tillverkning. Även mindre företag kan omfattas om de är en kritisk del av en leveranskedja.
- Tydligare krav på riskanalyser och dokumenterade säkerhetsåtgärder
- Krav på att kunna hantera och rapportera säkerhetsincidenter
- Ledningen har ett uttalat ansvar – inklusive krav på utbildning
- Tillsyn och sanktionsavgifter vid bristande efterlevnad
Vad bör du göra nu?
- Ta reda på om din verksamhet omfattas – läs NCSC:s vägledning om cybersäkerhetslagen
- Gör en grundläggande riskanalys av era system och information
- Säkerställ att grundskyddet finns på plats: MFA, uppdaterade system, backup och behörighetsstyrning
- Dokumentera era rutiner – myndigheter kan kräva att få se dem
Läs mer om cybersäkerhetslagen hos NCSC
Osäker på var ni står? Vi hjälper er att kartlägga er säkerhetsnivå och bygga upp det skydd som lagen – och er verksamhet – kräver.
Läs mer om våra tjänster inom IT-säkerhet
Vill du veta mer eller behöver du hjälp?
Hör av dig så hjälper vi dig vidare – vi finns här för både stora och små frågor.
Kontakta oss