Vilka sektorer omfattas av NIS2 och cybersäkerhetslagen?

Lagen omfattar 18 sektorer, uppdelade i 11 med hög kritikalitet och 7 övriga kritiska sektorer. Här är listan, med konkreta exempel.

Sektorn i sig avgör inte om ni är väsentliga eller viktiga - det gör den tillsammans med er storlek. Se avsnittet om klassificering längst ner. Först: de 18 sektorerna.

11 sektorer med hög kritikalitet

7 övriga kritiska sektorer

Väsentlig eller viktig - vad avgör?

Storleken avgör, inte bara sektorn. Stora organisationer (i regel 250+ anställda eller omsättning över 50 miljoner euro) inom de 11 sektorerna med hög kritikalitet klassas som väsentliga - de får planerad, mer aktiv tillsyn och ett högre sanktionstak. Medelstora organisationer (50-249 anställda eller 10-50 miljoner euro i omsättning) i samma 11 sektorer, samt alla organisationer över tröskeln i de 7 övriga kritiska sektorerna, klassas som viktiga - tillsynen där sker händelsestyrt, alltså när myndigheten har anledning att misstänka bristande efterlevnad. Mindre organisationer under tröskelvärdena omfattas normalt inte direkt, men kan omfattas indirekt som leverantör till någon som gör det.

Den här sidan är en översiktlig sammanfattning, inte juridisk rådgivning. Gränsdragningar och undantag finns - kontakta oss eller en jurist för en bedömning av er specifika situation.

Osäker om ni omfattas? Gör självtestetLäs mer om NIS2 och cybersäkerhetslagen