NIS2, CER och cybersäkerhet

I takt med att digitaliseringen accelererar utsätts både privata och offentliga verksamheter för allt mer avancerade cyberhot. Ett proaktivt och professionellt arbete med cybersäkerhet är avgörande för att skydda kritisk infrastruktur, information och digitala system. Behöver din verksamhet hjälp?
Kontakta oss, vi hjälper dig.

Stärk er cybersäkerhet

Uppfyller din verksamhet kraven i NIS2?

NIS2 (Network and Information Security Directive 2) och CER (Directive on the Resilience of Critical Entities) är EU:s svar på växande cyberhot och ställer högre krav på säkerhetsåtgärder och incidenthantering för organisationer som omfattas av regelverken.

Kontrollera om din verksamhet har:

Om din verksamhet omfattas är det viktigt att komma igång med efterlevnadsarbetet. Vi hjälper er hela vägen.

Vi hjälper dig med

NIS2- och CER-efterlevnad och strategisk rådgivning

Implementering av nödvändiga åtgärder och rollfördelning enligt direktiven.

Incidenthantering och snabbrespons

Med vår expertis kan ni hantera och återhämta er snabbt från cyberincidenter, minimera skador och skydda er verksamhet.

Optimering av IT-infrastruktur för cybersäkerhet

Vi hjälper er att ta fram säkerhetspolicys, införa styrande dokument och implementera kryptering och flerfaktorsautentisering där det är lämpligt.

Skräddarsydda säkerhetslösningar

Varje organisation har unika behov. Vi utformar anpassade lösningar som adresserar era specifika säkerhetsutmaningar.

NIS2: En ny nivå av cybersäkerhet för samhällsviktiga verksamheter

I takt med att digitaliseringen fortskrider blir cybersäkerhet allt viktigare för att skydda kritiska tjänster och infrastruktur. NIS2-direktivet antogs av EU 2022 och uppdaterar EU:s regler för nätverks- och informationssystemens säkerhet. Den 15 januari 2026 trädde den svenska cybersäkerhetslagen i kraft, som genomför direktivet i svensk rätt.

Vad innebär NIS2 för din verksamhet?

Om din verksamhet omfattas av NIS2 är det viktigt att säkerställa att ni uppfyller kraven, eftersom bristande efterlevnad kan leda till kännbara sanktionsavgifter och ett uttryckligt ansvar för ledningen att säkerställa efterlevnad.

Fördelar med NIS2

CER: Stärker motståndskraften hos samhällsviktiga verksamheter

CER-direktivet (Directive on the Resilience of Critical Entities) stärker motståndskraften hos samhällsviktiga verksamheter genom krav på riskhantering, kontinuitetsplanering och skydd mot både fysiska och organisatoriska hot.

Vad innebär CER för din verksamhet?

För din verksamhet kan CER innebära bland annat:

Så här arbetar du med NIS2

Att navigera i komplexiteten hos NIS2-direktivet behöver inte vara en utmaning. Här är en förenklad guide som bryter ner processen i fyra överskådliga steg. Kom ihåg att vi på Farsight hjälper dig genom varje steg, oavsett var du befinner dig.

Steg 1

Kartlägga

Kartläggningen identifierar verksamhetens sårbarheter och risker.

Steg 2

Planera

Ta fram rutiner, policys och handlingsplaner. Genomför risk- och konsekvensanalyser.

Steg 3

Agera

Implementera tekniska och organisatoriska säkerhetsåtgärder.

Steg 4

Revidera

Följ upp, utvärdera och förbättra säkerhetsarbetet kontinuerligt.

CRA: Säkerhet genom hela livscykeln

Cyber Resilience Act (CRA) är EU:s regelverk för cybersäkerhet i digitala produkter och programvaror. CRA trädde i kraft december 2024, med rapporteringskrav från september 2026 och full tillämpning från december 2027. Syftet är att säkerställa att säkerhet byggs in redan från utvecklingsstart och upprätthålls under hela produktens livscykel.

CRA ställer krav på säker utveckling, hantering och rapportering av sårbarheter, åtkomstkontroll samt tydlig kommunikation kring säkerhetsuppdateringar. Målet är att stärka motståndskraften mot cyberhot och skapa tryggare digitala lösningar för både verksamheter och användare.

Våra arbetssätt ligger väl i linje med de principer som CRA bygger på. Säkerhet är en integrerad del av våra processer för utveckling, drift och support.

Så arbetar vi enligt CRA

Vanliga frågor om NIS2, CER, CRA och cybersäkerhet

NIS2 omfattar verksamheter inom flera samhällsviktiga och viktiga sektorer, exempelvis energi, transport, hälso- och sjukvård, digital infrastruktur och offentlig förvaltning. Om din verksamhet omfattas beror bland annat på vilken sektor ni verkar inom, verksamhetens storlek och vilka tjänster ni tillhandahåller.

CER gäller verksamheter som bedriver samhällsviktig verksamhet och vars funktion är avgörande för samhället. Bedömningen beror bland annat på verksamhetens sektor, betydelse och vilka samhällsviktiga tjänster den tillhandahåller.

NIS2 ställer krav på cybersäkerhet och incidenthantering hos verksamheter. CER fokuserar på motståndskraft och kontinuitet hos samhällsviktiga verksamheter, även vid fysiska störningar. CRA riktar sig till produkter med digitala komponenter och ställer krav på säker utveckling, sårbarhetshantering och säkerhetsuppdateringar.

Bristande efterlevnad kan leda till tillsynsåtgärder och sanktionsavgifter. Det kan även öka verksamhetens risker vid cyberincidenter. Därför är det viktigt att arbeta systematiskt med riskhantering, säkerhetsåtgärder och incidentrapportering.

Börja med att kartlägga verksamhetens nuvarande säkerhetsarbete och identifiera eventuella brister. Därefter kan ni genomföra riskanalyser, ta fram rutiner och införa relevanta tekniska och organisatoriska säkerhetsåtgärder.

Det beror på vilken verksamhet ni bedriver och vilka produkter eller tjänster ni tillhandahåller. Vissa organisationer omfattas av ett regelverk, medan andra kan omfattas av flera samtidigt.

Vi hjälper verksamheter att bedöma vilka krav som gäller, identifiera förbättringsområden och införa de åtgärder som behövs för att arbeta mot efterlevnad av NIS2, CER och CRA.

Fredrik Eriksson

CTO och IT-säkerhetsansvarig

Ta gärna kontakt med oss, vi hjälper dig oavsett IT-problem


Hej!

Du lämnar vår hemsida!

Oroa dig inte, detta öppnas i en ny flik så att du enkelt kan återvända till den här sidan.