Vad kräver NIS2?
Direktivet omfattar bland annat energi, transport, vatten, digital infrastruktur och offentlig förvaltning. Kärnkraven handlar om riskhantering: kontinuerlig uppföljning av hot och sårbarheter, dokumenterade processer och förmåga att rapportera säkerhetsincidenter till behörig myndighet — initialt inom 24 timmar. För många medelstora aktörer är det första gången den här typen av krav blivit lagstiftade. I Sverige genomförs direktivet genom cybersäkerhetslagen. Kraven riktar sig till aktörer inom samhällsviktig verksamhet.