I dag, den 15 januari, träder den nya cybersäkerhetslagen i kraft. Lagen är Sveriges implementering av EU:s NIS2-direktiv och innebär skärpta krav på cybersäkerhet för ett stort antal verksamheter, däribland telekom, digital infrastruktur och digitala tjänsteleverantörer.
Syftet med lagen är att höja den gemensamma cybersäkerhetsnivån inom EU genom att kräva att berörda organisationer vidtar tekniska och organisatoriska åtgärder för att hantera risker i nätverks- och informationssystem. Bakgrunden är en rad allvarliga incidenter de senaste åren, som enligt EU riskerar att slå mot både samhällsfunktioner och den inre marknadens funktion.
Enligt Post- och telestyrelsen omfattar lagen mycket bredare än tidigare regelverk. Totalt pekas 18 sektorer ut, däribland bank, hälso- och sjukvård, forskning och digital infrastruktur. I normalfallet omfattas organisationer som är minst medelstora, men vissa verksamheter träffas oavsett storlek.
PTS får en central roll som tillsynsmyndighet för bland annat digital infrastruktur, digitala leverantörer, IKT-tjänster mellan företag samt post- och budtjänster. Samtidigt omfattas PTS även själv av lagen som verksamhetsutövare.
Den som inte lever upp till kraven riskerar förelägganden, vite och sanktionsavgifter på upp till 2 procent av den globala årsomsättningen eller 10 miljoner euro. I särskilt allvarliga fall kan även personer i företagsledningen förbjudas att utöva ledningsfunktioner.