Remiss: Förslag till nya föreskrifter om säkerhetsåtgärder och utbildning enligt ny cybersäkerhetslag
Välkommen att lämna synpunkter på förslag till nya föreskrifter om säkerhetsåtgärder och utbildning.
Remissen syftar till att förankra och kvalitetssäkra föreskrifterna.
Remisstid
Vi vill ha dina synpunkter på de föreslagna föreskrifterna och konsekvensutredningen senast 10 december 2025.
MSB önskar att ni sammanställer era synpunkter i nedan svarsmall.
Skicka ditt svar med e-post till registrator@msb.se, eller med vanlig post. Märk ditt svar med diarienummer MSB 2025-13269.
Postadress:
MSB
651 81 Karlstad
Kontakt
Frågor hänvisas till funktionsbrevlådan nis2-cer@msb.se
Genom cybersäkerhetslagen införs nu NIS2-direktivet. Lagen planeras att börja gälla den 15 januari 2026. MSB har fått i uppdrag av regeringen att vidta vissa åtgärder för att förbereda för att meddela föreskrifter rörande
- anmälningsskyldighet,
- kriterier för när en verksamhetsutövare ska omfattas av regelverket med hänvisning till sin särskilda betydelse i samhället och när sådana verksamhetsutövare ska räknas som väsentliga,
- vad som utgör huvudsakligt etableringsställe,
- undantag för partnerföretag och anknutna företag,
- säkerhetsåtgärder,
- utbildning,
- rapporteringsskyldigheter,
- vad som utgör en betydande incident,
- skyldighet att informera vid betydande incidenter och betydande cyberhot, och
- säkerhetsrevisioner och säkerhetsskanningar.
MSB:s uppdrag om att förbereda föreskrifter omfattar inte föreskrifter om säkerhetsåtgärder, vad som utgör en betydande incident och skyldighet att informera vid betydande incidenter och betydande cyberhot för följande sektorer: digital infrastruktur, digitala leverantörer, förvaltning av IKT-tjänster (mellan företag), post- och budtjänster och rymden. Sådana föreskrifter har istället Post och telestyrelsen fått i uppdrag av regeringen att förbereda.
Föreskrifter om säkerhetsåtgärder och utbildning
Förslaget till föreskrifter om säkerhetsåtgärder och utbildning syftar till att förtydliga vilka organisatoriska, tekniska, driftrelaterade och fysiska säkerhetsåtgärder en verksamhetsutövare är skyldig att vidta för att uppfylla 2 kap 3 § cybersäkerhetslagen samt vilken utbildning som ledningen ska genomgå enligt 2 kap 4 § cybersäkerhetslagen.
Dokument
- Följebrev remiss Förslag till nya föreskrifter och allmänna råd om säkerhetsåtgärder och utbildning
- Remiss: Förslag till nya föreskrifter och allmänna råd om säkerhetsåtgärder och utbildning
- Remiss: Konsekvensutredning Förslag till nya föreskrifter och allmänna råd om säkerhetsåtgärder och utbildning
- Remissvarsmall