Regelverk för cybersäkerhet och dataskydd
Fem regelverk styr hur svenska verksamheter ska skydda sin information 2026. Här går vi igenom vad var och en faktiskt kräver – utan juridiska omskrivningar – och vilka delar som handlar om backup, återställning och kontinuitet.
NIS2-direktivet: vad det kräver av svenska verksamheter
NIS2-direktivet (EU 2022/2555) förklarat på svenska: vilka 18 sektorer som omfattas, de tio riskhanteringsåtgärderna, rapporteringsfristerna och kraven på backup.
Läs guiden Svensk lagCybersäkerhetslagen (2025:1506) – kraven i klartext
Cybersäkerhetslagen gäller sedan 15 januari 2026 och genomför NIS2 i Sverige. Vem omfattas, vad ska anmälas, hur rapporteras incidenter och vad krävs av backup?
Läs guiden StandardISO 27001: så fungerar certifieringen och vad den kräver
ISO/IEC 27001:2022 förklarad: ledningssystem för informationssäkerhet, de 93 åtgärderna i bilaga A, certifieringsprocessen och hur standarden hänger ihop med NIS2.
Läs guiden EU-förordningMaskindirektivet blir maskinförordningen 2027
Maskinförordningen (EU) 2023/1230 ersätter maskindirektivet från 20 januari 2027. Nya krav på cybersäkerhet, mjukvara, loggning och dataintegritet – och vad det betyder för backup.
Läs guiden EU-förordningDORA: digital operativ motståndskraft i finanssektorn
DORA (EU) 2022/2554 gäller sedan 17 januari 2025. Fem pelare, krav på IKT-riskhantering, incidentrapportering, resilienstester och tredjepartsleverantörer – samt vad som krävs av backup.
Läs guiden