Den nya EU-övergripande cybersäkerhetsregleringen, NIS2-direktivet, ska träda i kraft den 17 oktober. Det har åtminstone varit tanken från EU att direktivet skulle införlivas i medlemsstaternas nationella lagstiftning den här månaden, men frågan är hur många som kommit tillräckligt långt med arbetet och om arbetet blir klart om tre dagar.
I flera medier har det rapporterats om att flera länder ligger efter den senaste tiden. Nyhetsmediet Euronews skrev bland annat att det enbart var två av 27 medlemsstater som hunnit implementera lagstiftningen i tid: Belgien och Kroatien.
En talesperson har uppgett för Euronews att Belgien informerat om att direktivet implementerats i sin helhet, medan Kroatien informerat om att det gjorts delvis.
I Frankrike och Tyskland kommer direktivet inte vara färdigt att implementeras förrän i början av 2025.
Sedan tidigare har även den svenska regeringen meddelat att det tidigast blir klart för svensk lagstiftning i början av 2025.
Vinnergis affärsansvarige för säkerhet, Fredrik Winbladh, har på Linkedin skrivit en kommentar om att det är positivt om NIS2 blir försenat eftersom verksamheter får mer tid på sig. Samtidigt ger han en uppmaning om att inte slappna av utan fortsätta arbeta med regelverket.
"Genom att påbörja sitt cybersäkerhetsarbete redan nu har man en rimlig chans att vara klar när lagen träder i kraft och kan undvika både vite och panikarbete i sista minuten. Det finns faktiskt bra material för både Telekom och Energibranschen att starta med och som troligen täcker 90% av kommande Cybersäkerhetslag. Det allmänna rådet från MSB, Myndigheten för Samhällsskydd och Beredskap är att inte vänta till Cybersäkerhetslagen är klar, utan börja i god tid och med det material som finns för det är inte ogjort arbete. Både Energimyndigheten och Post & Telestyrelsen har material att ta av", skriver han.