MSB är Myndigheten för civilt försvar

Från den 1 januari 2026 är MSB Myndigheten för civilt försvar. Om du har försökt att nå en sida på msb.se så har du hamnat på vår nya webbplats mcf.se.

MSB är Myndigheten för civilt försvar

EU:s arbete med att stärka motståndskraften i samhällsviktig verksamhet

Omvärldens utveckling har medfört att EU de senaste åren accelererat arbetet med att göra EU motståndskraftigt och starkt. Syftet med arbetet är att stärka samhälles funktionalitet och förmågan att upprätthålla viktiga samhällsfunktioner inom hela unionen. Det har framför allt gjorts genom de två kontinuitetsdirektiven CER och NIS2 som ställer krav på medlemsstaterna, samt på privata och offentliga organisationer som tillhandahåller samhällsviktig verksamhet.

Vad är ett EU-direktiv?

Ett direktiv är en typ av bindande rättsakt som kan antas av EU. Ett direktiv är bindande för unionens medlemsstater inom det område och det resultat som rättsakten omfattar. Ett direktiv innebär att EU överlåter åt de nationella myndigheterna att bestämma på vilket sätt en medlemsstat genom kraven/resultaten som finns i rättsakten.

EU:s ministerråd har i och med ett rådsbeslut beslutat om ett nytt direktiv, CER-direktivet. Det syftar till att skydda EUs invånare genom att minska sårbarheter och öka motståndskraften hos samhällsviktiga verksamheter, vilket är avgörande för samhällets och ekonomins funktion.

I Sverige har en statlig offentlig utredning (SOU) tagit fram ett förslag som omsätter EU-direktivet i svensk lagstiftning. Direktivet är ett så kallat minimidirektiv som ger medlemsstaterna möjlighet att lägga till sektorer och viktiga samhällsfunktioner i den nationella regleringen.

Vad är CER-direktivet?

CER-direktivet (Directive on the resilience of critical entities) är ett EU-direktiv som ställer krav på vissa organisationer som tillhandahåller samhällsviktig verksamhet. De som omfattas får krav på sig att vidta åtgärder som stärker motståndskraften i verksamheten. Detta ska ske genom att exempelvis kontinuerligt arbeta med risk- och kontinuitetshantering, men även ha förmågan att kunna hantera störningar eller avbrott i verksamheten. Detta ska gälla oavsett om störningen eller avbrottet har föranletts av till exempel naturolyckor, terroristattacker, pandemier eller andra allvarliga händelser.

Med samhällsviktig verksamhet avses verksamhet, tjänst eller infrastruktur som upprätthåller eller säkerställer våra viktigaste samhällsfunktioner som är nödvändiga för samhällets grundläggande behov, värden eller säkerhet. Dessa verksamheter bedrivs både av privat och offentlig sektor.

Det här är CER-direktivet

Tidslinje för införandet av CER-direktivet

Direktivet omfattar vissa samhällsviktiga verksamheter

  • Energiförsörjning
  • Finansiella tjänster
  • Hälsa, vård och omsorg
  • Livsmedelsförsörjning och dricksvatten
  • Transport

Dessutom vissa delar av:

  • Offentlig förvaltning
  • Industri
  • Forskning

CER- och NIS2-direktivet (numera cybersäkerhetslagen) kompletterar varandra då NIS-direktivet reglerar det systematiska informationssäkerhetsarbetet i samhällsviktig verksamhet som identifieras under CER-direktivet. Alla som omfattas av CER-direktivet omfattas av NIS2-direktivet.

Läs mer om cybersäkerhetslagen på riksdagens webbplats

På EU-nivå finns samarbetsforum som Myndigheten för civilt försvar deltar i kring CER- och NIS2-direktiven (numera cybersäkerhetslagen).