Förslag till nya föreskrifter om säkerhetsåtgärder och utbildning enligt cybersäkerhetslag (2025:1506)
Välkommen att lämna synpunkter på förslag till nya föreskrifter om säkerhetsåtgärder och utbildning.
Remissen syftar till att förankra och kvalitetssäkra föreskrifterna.
Remisstid
Vi vill ha dina synpunkter på de föreslagna föreskrifterna och konsekvensutredningen senast 15 maj 2026.
Myndigheten för civilt försvar önskar att ni sammanställer era synpunkter i nedan svarsmall.
Skicka ditt svar med e-post till registrator@mcf.se, eller med vanlig post.
Märk ditt svar med diarienummer MCF 2026-04554.
Postadress
Myndigheten för civilt försvar
651 81 Karlstad
Kontakt
Frågor hänvisas till funktionsbrevlådan:
Genom cybersäkerhetslagen (2025:1506) införs EU:s NIS2-direktiv i Sverige. Myndigheten för civilt försvar har fått mandat att meddela föreskrifter rörande
- anmälningsskyldighet,
- kriterier för när en verksamhetsutövare ska omfattas av regelverket med hänvisning till sin särskilda betydelse i samhället och när sådana verksamhetsutövare ska räknas som väsentliga,
- vad som utgör huvudsakligt etableringsställe,
- undantag för partnerföretag och anknutna företag,
- säkerhetsåtgärder,
- utbildning,
- rapporteringsskyldigheter,
- vad som utgör en betydande incident,
- skyldighet att informera vid betydande incidenter och betydande cyberhot, och
- säkerhetsrevisioner och säkerhetsskanningar.
Myndigheten för civilt försvars mandat innefattar inte föreskrifter om säkerhetsåtgärder, vad som utgör en betydande incident och skyldighet att informera vid betydande incidenter och betydande cyberhot för följande sektorer: digital infrastruktur, digitala leverantörer, förvaltning av IKT-tjänster (mellan företag), post- och budtjänster och rymden. Sådana föreskrifter har istället Post- och telestyrelsen mandat att ta fram.
Föreskrifter om säkerhetsåtgärder och utbildning
Förslaget till föreskrifter om säkerhetsåtgärder och utbildning syftar till att förtydliga vilka organisatoriska, tekniska, driftrelaterade och fysiska säkerhetsåtgärder en verksamhetsutövare är skyldig att vidta för att uppfylla 2 kap 3 § cybersäkerhetslagen samt vilken utbildning som ledningen ska genomgå enligt 2 kap 4 § cybersäkerhetslagen.
Ett första förslag på remisser skickades ut på extern remiss hösten 2025 och svaren visade på motsatta och oförenliga önskemål.
Behandlingen av inkomna synpunkter har resulterat i mer genomgående justeringar varför vi nu skickar det reviderade föreskriftsförslaget på en förnyad kortare remiss i enligt med ordinarie rutin.
Dokument
- Följebrev: Förslag till nya föreskrifter och allmänna råd om säkerhetsåtgärder och utbildning
- Remiss: Förslag till nya föreskrifter och allmänna råd om säkerhetsåtgärder och utbildning
- Remiss: Konsekvensutredning Förslag till nya föreskrifter och allmänna råd om säkerhetsåtgärder och utbildning
- Remissvarsmall