EU-direktivet NIS2 är försenad i Sverige samt flera andra medlemsstater, något som står klart sedan tidigare. Det som skulle börjat gälla den 18 oktober och utgjord grunden för en ny cybersäkerhetslag i Sverige väntas nu träda i kraft först någon gång under 2025.
Men till dess råder en övergångsperiod efter att en så kallad genomförandeförordning började gälla den 7 november, vilket för bland annat telekomaktörer innebär att de måste beakta NIS2 utan att en svensk lag finns på plats. Därför har PTS nu förtydligat sin information om tolkningen av direktivet under övergångsperioden, något myndigheten även gjorde under ett seminarium i går den 26 november.
Bland annat framgår det att vissa bestämmelser i LEK (Lagen om elektronisk kommunikation) gällande säkerhet för nät och tjänster samt genomförande och efterlevnad nu behöver tolkas i enlighet med NIS2-direktivet.
Under seminariet förtydligades att aktörer ska tolka in direktivet så långt som möjligt i den nationella rätten så att det skapas en samklang mellan områdena och så att det sedermera blir enklare att efterleva den nya cybersäkerhetslagstiftningen.
Det finns däremot inga nya skyldigheter att följa under övergångsperioden.
"Nu gällande skyldigheter i nationella bestämmelser ska förstås i enlighet med korresponderande skyldigheter i NIS2-direktivet, men inga nya skyldigheter påförs verksamhetsutövare under övergångsperioden. Exempelvis är inte nya tillsynsverktyg och ändrade sanktioner i NIS2-direktivet tillämpliga innan cybersäkerhetslagen trätt i kraft och ändringar skett i LEK-regelverket", skriver PTS i den förtydligande informationen.
Under seminariet rådde PTS företrädare även aktörer att redan nu tillsätta resurser till arbetet med NIS2 och koordinera och fördela arbetsbördan inom organisationen.