Remiss: Förslag till nya föreskrifter om incidentrapportering och informationsskyldighet enligt ny cybersäkerhetslag
Välkommen att lämna synpunkter på förslag till nya föreskrifter om incidentrapportering och informationsskyldighet.
Remissen syftar till att förankra och kvalitetssäkra föreskrifterna.
Remisstid
Vi vill ha dina synpunkter på de föreslagna föreskrifterna och konsekvensutredningen senast 10 december 2025.
MSB önskar att ni sammanställer era synpunkter i nedan svarsmall.
Skicka ditt svar med e-post till registrator@msb.se, eller med vanlig post. Märk ditt svar med diarienummer MSB 2025-13324.
Postadress:
MSB
651 81 Karlstad
Kontakt
Frågor hänvisas till funktionsbrevlådan nis2-cer@msb.se
Genom cybersäkerhetsslagen införs nu NIS2-direktivet. Lagen planeras att börja gälla den 15 januari 2026. MSB har fått i uppdrag av regeringen att vidta vissa åtgärder för att förbereda för att meddela föreskrifter rörande
- anmälningsskyldighet,
- kriterier för när en verksamhetsutövare ska omfattas av regelverket med hänvisning till sin särskilda betydelse i samhället och när sådana verksamhetsutövare ska räknas som väsentliga,
- vad som utgör huvudsakligt etableringsställe,
- undantag för partnerföretag och anknutna företag,
- säkerhetsåtgärder,
- utbildning,
- rapporteringsskyldigheter,
- vad som utgör en betydande incident,
- skyldighet att informera vid betydande incidenter och betydande cyberhot, och
- säkerhetsrevisioner och säkerhetsskanningar.
PTS har fått i uppdrag av regeringen att förbereda för att meddela föreskrifter om säkerhetsåtgärder, skyldigheten att föra register om domännamn, vad som utgör en betydande incident och skyldighet att informera vid betydande incidenter och betydande cyberhot för följande sektorer: digital infrastruktur, digitala leverantörer, förvaltning av IKT-tjänster (mellan företag), post- och budtjänster och rymden. Dessa omfattas därför inte av MSB:s uppdrag om att förbereda föreskrifter.
Föreskrifter om incidentrapportering och informationsskyldighet
Förslaget till föreskrifter om incidentrapportering och informationsskyldighet syftar till att förtydliga hur och vad en verksamhetsutövare är skyldig att rapportera incidenter enligt 2 kap 5 - 8 §§ cybersäkerhetslagen samt verksamhetsutövares informationsplikt vid betydande incidenter och betydande cyberhot enligt 2 kap 9 - 10 §§ cybersäkerhetslagen.
MSB har påbörjat arbetet med att ta fram systemstöd och vägledning som stöd för verksamhetsutövarnas incidentrapportering och informationsskyldighet.
Dokument
- Följebrev remiss: Förslag till nya föreskrifter om incidentrapportering och informationsskyldighet
- Remiss: Förslag till nya föreskrifter om incidentrapportering och informationsskyldighet
- Remiss: Konsekvensutredning Förslag till nya föreskrifter om incidentrapportering och informationsskyldighet
- Remissvarsmall