Cybersäkerhet – lagar och regler
EU har på senare år ställt en mängd nya krav på informationssäkerhet och cybersäkerhet. EU-direktivet om åtgärder för en hög gemensam cybersäkerhetsnivå (NIS2) har implementerats i svensk lag genom cybersäkerhetslagen och cybersäkerhetsförordningen som trädde i kraft 15 januari 2026.
Läs mer
Cyberresiliensförordningen för uppkopplade produkter (CRA) trädde i kraft 10 december 2024 och kommer att börja tillämpas etappvis från och med i juni 2026 och vara tillämplig fullt ut från och med den 11 december 2027.
I januari 2026 presenterade EU-kommissionen sitt förslag till Cyber Security Act II, (CSA2) som är tänkt att ersätta CSA. CSA infördes 2021 och är en ram för cybersäkerhetscertifiering för informations- och kommunikationstjänster (IKT). I det nya förslaget har ett avsnitt lagts till om IKT-kritiska leveranskedjor.
Informationssäkerhetskrav på dataöverföringar och databehandlingar regleras också sedan tidigare av dataskyddsförordningen (GDPR), dataförordningen och AI-förordningen.
RapportCyberresiliensförordningen – nya krav för uppkopplade produkter och tjänster
Genom cyberresiliensförordningen (Cyber Resilience Act), CRA, införs nya krav på cybersäkerhet för digitala produkter. Läs mer om den i rapporten Cyberresiliensförordningen – nya krav för uppkopplade produkter och tjänster.
NyhetStärk tillväxten genom Digital Fitness Check
Europa står inför ett växande konkurrenskraftsproblem. Samtidigt som ny teknik skapar möjligheter för innovation och produktivitet möter företag en allt mer omfattande och komplex digital reglering. Därför är EU-kommissionens kommande Digital Fitness Check en viktig möjlighet att vässa regelverken.
NyhetEU:s Digital Fitness Check – en efterlängtad möjlighet
EU:s Digital Fitness Check ger en avgörande möjlighet att modernisera EU:s digitala regleringar, stärka konkurrenskraften och innovation, utan att sänka skyddsnivåerna, skriver experterna Carola Ekblad och Carolina Brånby.
Kontaktpersoner
Carolina Brånby
Se kontaktuppgifter
Senaste artiklarna
- Nyhet – 9 oktober 2026
Stärk tillväxten genom Digital Fitness Check
Europa står inför ett växande konkurrenskraftsproblem. Samtidigt som ny teknik skapar möjligheter för innovation och produktivitet möter företag en allt mer omfattande och komplex digital reglering. Därför är EU-kommissionens kommande Digital Fitness Check en viktig möjlighet att vässa regelverken.


- Remissvar – 1 oktober 2026
Remittering av Europeiska kommissionens förslag till förordning om utveckling av moln och AI KOM(2026)502
- Remissvar – 15 maj 2026
Remissvar om förslag till nya föreskrifter om säkerhetsåtgärder och utbildning enligt cybersäkerhetslag (2025:1506)
- Remissvar – 12 maj 2026
Remissvar om Europeiska kommissionens cybersäkerhetspaket med förslag om ändringar i cybersäkerhetsakten (EU 2019/881), CSA2
- Remissvar – 21 april 2026
Kompletterande bestämmelser till EU:s cyberresiliensförordning (SOU 2025:115)
- Nyhet – 13 mars 2026
EU:s Digital Fitness Check – en efterlängtad möjlighet
EU:s Digital Fitness Check ger en avgörande möjlighet att modernisera EU:s digitala regleringar, stärka konkurrenskraften och innovation, utan att sänka skyddsnivåerna, skriver experterna Carola Ekblad och Carolina Brånby.


- Rapport – 13 mars 2026
Respons to European Commission’s Digital Fitness Check- Call for Evidence

- Remissvar – 5 februari 2026
Hemställan från Myndigheten för samhällsskydd och beredskap om att skapa rättsliga förutsättningar för behandling av personuppgifter rörande lagöverträdelser
- Nyhet – 15 januari 2026
Nya cybersäkerhetslagen börjar gälla – så påverkas företagen
Cyberattacker och intrång drabbar allt fler företag. Nu träder en ny lagstiftning i kraft som preciserar krav på cybersäkerhetsåtgärder.
- Remissvar – 5 december 2025
Remiss: Förslag till nya föreskrifter om säkerhetsåtgärder och utbildning enligt ny cybersäkerhetslag