Defensiv cybersäkerhetsguide
Incidentrapportering enligt cybersäkerhetslagen
Aktuell svensk kontext för verksamheter som omfattas av lagen.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Aktuell svensk kontext för verksamheter som omfattas av lagen.
Viktiga principer
Cybersäkerhetslagen gäller sedan 15 januari 2026.
Föreskrifter om incidentrapportering och informationsskyldighet trädde i kraft 1 juli 2026.
Organisationer behöver själva bedöma om de omfattas och följa aktuell vägledning från NCSC och ansvarig tillsynsmyndighet.
Hur delarna hänger ihop
Förberedda roller och kontaktvägar minskar fördröjning när läget är oklart.
Vad som bör följas upp
Återställning, kommunikation och rapportering behöver planeras tillsammans.
Styrning och livscykel
Efterarbete ska omsättas i konkreta förbättringar.