Cyberresiliensutredningen har nu lämnat sitt betänkande till civilminister Erik Slottner. Uppdraget har varit att föreslå hur EU:s cyberresiliensförordning ska genomföras i svensk rätt och att säkerställa att reglerna inte blir ett hinder för innovation, särskilt för små och medelstora företag.
Förordningen omfattar ett brett spann av digitala produkter, från industriella styrsystem och IT-säkerhetslösningar till konsumentprodukter som smartphones, larmsystem och babyvakter. Kraven gäller såväl cybersäkerhet i själva produkterna som märkning, dokumentation och rapportering av sårbarheter och incidenter.
Utredningen föreslår en ny kompletterande lag som gör det möjligt för regeringen att utse ansvariga myndigheter. PTS föreslås få rollen som marknadskontrollmyndighet med ansvar för att övervaka att produkter uppfyller kraven. Myndigheten ska kontrollera säkerhetsnivå, informationskrav, dokumentation och att tillverkarna uppfyller skyldigheten att rapportera sårbarheter.
Swedac föreslås bli anmälande myndighet, med ansvar för frågor kopplade till bedömningsorgan. MSB föreslås få rollen som mottagande myndighet för företags rapporter om sårbarheter och incidenter enligt förordningen.
Utredningen vill även att PTS och MSB redan innan förordningen träder i kraft får i uppdrag att erbjuda stöd till företag, för att undvika att mindre aktörer hamnar på efterkälken.
Enligt Erik Slottner är målet att stärka cybersäkerheten utan att bromsa innovationstakten. "Säkerhet ska vara en konkurrensfördel, inte ett hinder", skriver han.
Betänkandet går nu vidare på sedvanlig remiss.