Cybersäkerhet – lagar och regler
EU har på senare tid uppställt en mängd nya krav på informationssäkerhet och cybersäkerhet, bland annat genom EU-direktivet om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen (NIS2) och cyberresiliensförordningen för uppkopplade produkter (CRA).
Läs mer
Informationssäkerhetskrav på dataöverföringar och databehandlingar regleras också sedan tidigare av dataskyddsförordningen (GDPR), cybersäkerhetsakten (CSA) samt i de nyare förordningarna om data (dataförordningen) och AI-användning (AI-förordningen).
Genom CSA, 2021, infördes en EU-omfattande ram för cybersäkerhetscertifiering för informations- och kommunikationstjänster (IKT). IKT-produkter, tjänster och processer. Tanken är att IKT-företag endast ska behöva certifiera sina produkter, tjänster och processer en gång och få sina certifikat erkända i hela EU. CSA kommer ses över med start under 2025. Bland annat finns ett förslag att göra det möjligt att i framtiden anta europeiska certifieringssystem för ”hanterade säkerhetstjänster” som omfattar områden som incidenthantering, penetrationstester, säkerhetsrevisioner och rådgivning. Certifiering är avgörande för att säkerställa hög kvalitet och tillförlitlighet hos de mycket kritiska och känsliga cybersäkerhetstjänster som hjälper företag och organisationer att förebygga, upptäcka, reagera på eller återhämta sig från incidenter.

Cyberresiliensförordningen – nya krav för uppkopplade produkter och tjänster
Genom cyberresiliensförordningen (Cyber Resilience Act), CRA, införs nya krav på cybersäkerhet för digitala produkter. Läs mer om den i rapporten Cyberresiliensförordningen – nya krav för uppkopplade produkter och tjänster.

Fokus på digital regelförenkling i Europaparlamentet
Diskussionen om regelförenkling inom det digitala området är högaktuell. EU-kommissionen kommer att presentera sitt förenklingspaket för de digitala regelverken den 19 november, meddelade Silke Dalton, ansvarig för förenklingsförslagen på EU-kommissionen, vid ett möte i Europaparlamentet.

Förenkla EU:s digitala regelverk
EU:s digitala regelverk har utvecklats till en snårskog av överlappande krav, oklara avgränsningar och ökad regelbörda. Denna komplexitet hämmar innovation och skapar rättsosäkerhet för företag i hela Europa, skriver experterna Carola Ekblad och Carolina Brånby.
Kontaktpersoner
Carolina Brånby
Se kontaktuppgifter
Senaste artiklarna
- Nyhet – 26 september 2025
Fokus på digital regelförenkling i Europaparlamentet
Diskussionen om regelförenkling inom det digitala området är högaktuell. EU-kommissionen kommer att presentera sitt förenklingspaket för de digitala regelverken den 19 november, meddelade Silke Dalton, ansvarig för förenklingsförslagen på EU-kommissionen, vid ett möte i Europaparlamentet.
- Remissvar – 22 augusti 2025
Säkerhetsskyddslagen – ytterligare kompletteringar (SOU 2025:42)
- Nyhet – 5 juni 2025
Förenkla EU:s digitala regelverk
EU:s digitala regelverk har utvecklats till en snårskog av överlappande krav, oklara avgränsningar och ökad regelbörda. Denna komplexitet hämmar innovation och skapar rättsosäkerhet för företag i hela Europa, skriver experterna Carola Ekblad och Carolina Brånby.
- Nyhet – 25 mars 2025
Europa står vid ett kritiskt vägskäl
Det viktigaste är att EU snabbt adresserar strukturella utmaningar och mildrar sårbarheter inom den digitala kapaciteten, skriver experterna Carola Ekblad och Carolina Brånby inför att D9+ länderna träffas i Amsterdam senare denna vecka.
- Rapport – 26 februari 2025
Cyberresiliensförordningen – nya krav för uppkopplade produkter och tjänster
Genom cyberresiliensförordningen (Cyber Resilience Act), CRA, införs nya krav på cybersäkerhet för digitala produkter. Läs mer om den i rapporten Cyberresiliensförordningen – nya krav för uppkopplade produkter och tjänster.
- Nyhet – 14 november 2024
Larmet: Företagare slutar anmäla brott – ”Allvarliga konsekvenser”
Brotten mot företagen fortgår – trots det undviker allt fler att polisanmäla, visar Svenskt Näringslivs kartläggning. ”En varningssignal”, säger Lena Nitz, expert på brott och trygghetspolicy.
- Rapport – 29 augusti 2024
Digitalisering och AI-användning - positionspapper
- Remissvar – 28 maj 2024
Remissvar av delbetänkandet Nya regler om cybersäkerhet (SOU2024:18)
- Nyhet – 21 december 2023
Cyberangreppen inte bara ett hot mot företagen
Att förstå och hantera företags utsatthet för cyberangrepp är inte bara ett företagsproblem, det är en strategisk åtgärd för att skydda den svenska konkurrenskraften, skriver Frida Pamliden, praktikant, Företagsjuridiska avdelningen.
- Remissvar – 8 mars 2023
Remiss av Europeiska kommissionens förslag till förordning om övergripande cybersäkerhetskrav för produkter med digitala element och om ändring av förordning (EU) 2019/1020