Nyhet

Regeringen utfärdar en ny cybersäkerhetslag

Efter att riksdagen röstat igenom den nya cybersäkerhetslagen på onsdagen den 10 december utfärdade regeringen den nya cybersäkerhetslagen och beslutade om den nya cybersäkerhetsförordningen på regeringssammanträdet torsdagen den 11 december. Det innebär att offentliga och enskilda verksamhetsutövare inom vissa sektorer måste vidta åtgärder för att skydda sina nätverks- och informationssystem samt rapportera betydande incidenter. Lagen innehåller […]

Regeringsrapport om nationell infrastruktur för identitet och behörighet

Digg har färdigställt en regeringsrapport om en nationell infrastruktur för hantering av identitet och behörighet. I rapporten slår Digg fast att infrastrukturen ska bygga på delat ansvar mellan flera aktörer, att Digg tar ledningsansvaret och att regler och ramverk huvudsakligen ska utformas genom avtal. En central slutsats i rapporten är att Samordnad identitet och behörighet

EU:s cyberresiliensförordning i svensk rätt

Regeringen gav den 15 december 2024 en utredare i uppdrag att analysera och föreslå hur EU:s cyberresiliensförordning ska genomföras i svensk rätt. Syftet var att säkerställa höga krav på cybersäkerhet för produkter med digitala element. Kraven gäller för en bredd av produkter inom olika sektorer så som industriell automation och IT-säkerhetslösningar. Dessutom omfattar förordningen konsumentprodukter

Personuppgiftsincident leder till säkerhetsskyddstillsyn

Kan en större mängd personuppgifter utgöra en ansamling av information som sett i dess sammanhang kan medföra att säkerhetsskyddslagens krav på informationssäkerhet ska tillämpas och om en leverantör svarar för driftstjänster åt ett flertal myndigheter kan leverantörens samlade uppdrag ha betydelse för Sveriges säkerhet. Detta är delar av spännande frågor som just nu ska prövas

Försvarsmaktens nya föreskrifter om säkerhetsskydd

Den 14 november beslutade Försvarsmakten om nya föreskrifter om säkerhetsskydd. I och med att de nya föreskrifterna träder i kraft utökas också tillämpningsområdet till enskilda verksamhetsutövare inom området försvarsmateriel. Föreskrifterna har varit länge efterlängtade och innehåller en del nyheter. Föreskrifterna börjar gälla i juli 2026.  Nyheter och kommentarer Här är några av nyheterna i föreskrifterna: 

En ny ordning för personalsäkerhet

Bakgrund Sedan  säkerhetsskyddslagen (2018:585) trädde i kraft 2019 har det säkerhetspolitiska läget både globalt och i Sveriges närhet försämrats ytterligare. Sedan flera år tillbaka finns en breddad och förhöjd hotbild mot Sverige och svenska intressen. Under denna period har även det internationella samarbetet ytterligare intensifierats. Den 7 mars 2024 blev Sverige medlem i försvarsalliansen Nordatlantiska

Försvarssekretess för namn på anställda vid två anstalter – ackumulerade uppgifter

Namn på personer anställda vid två kriminalvårdsanstalter omfattas av totalförsvarssekretess enligt Högsta förvaltningsdomstolen (HFD). Tjänstetitlar och löneuppgifter är däremot offentliga. Namn på kökspersonal, hälso- och sjukvårdspersonal samt lärare inom anstalterna anses dock vara offentliga uppgifter. HDF den 5 november 2025 i mål nr 4499-25.  Bakgrund En person begärde att få ta del av sekretessprövade handlingar

Säkerhetsskyddsarbetet måste bedrivas med kvalité annars kan det leda till höga sanktionsavgifter

Ett statligt ägt privat bolag har dömts till en sanktionsavgift på 11 Mkr och en kommun har dömts till en sanktionsavgift på 1 Mkr i två mål som nyligen avgjorts av Förvaltningsrätten i Stockholm (Förvaltningsrätten). Det handlar dels om brister i anmälningsskyldigheten och dels om brister i säkerhetsskyddsanalyserna såväl i framtagandet som i kvalitén på

Sveriges cybersäkerhet ska mätas

Cybersäkerhetscentret (NCSC) får i uppdrag att utveckla en modell för hur resultatindikatorerna ska mätas, samla in och analysera data från aktörer inom både privat och offentlig sektor samt ta fram ett första mätresultat – en nollmätning.  NCSC vid FRA ska senast den 6 mars 2026 skriftligen redovisa en översikt av den modell som utvecklats för

Två remisser från MSB

MSB önskar synpunkter på: Synpunkter lämnas senaste 10 december till registrator@msb.se i deras remissvarsmall. Föreskrifter om säkerhetsåtgärder och utbildning Förslaget till föreskrifter om säkerhetsåtgärder och utbildning syftar till att förtydliga vilka organisatoriska, tekniska, driftrelaterade och fysiska säkerhetsåtgärder en verksamhetsutövare är skyldig att vidta för att uppfylla 2 kap 3 § cybersäkerhetslagen samt vilken utbildning som ledningen ska genomgå

Rulla till toppen