Enligt lagstiftningen måste företag anmäla aktivt utnyttjade sårbarheter och allvarliga cybersäkerhetsincidenter till EU:s cybersäkerhetsmyndighet Enisa inom 24 timmar. Detta följs av krav på en mer utförlig rapport inom 72 timmar samt en slutgiltig slutrapport när incidenten är fullt utredd och åtgärdad.
Väldigt många berörs
Enligt Research Institutes of Sweden (RISE) berörs tiotusentals svenska verksamheter direkt eller indirekt av de skärpta reglerna.
– Industriföretag, produktutvecklare, tillverkare av uppkopplade produkter, företag inom energi och fastighet samt deras underleverantörer kan alla påverkas av de nya kraven, säger Ted Strandberg som är cybersäkerhetsexpert på RISE i en kommentar.
Dyra sanktionsavgifter
Verksamheter som underlåter att efterleva de nya reglerna riskerar kännbara sanktionsavgifter, restriktioner på den inre marknaden samt att uteslutas ur etablerade leverantörskedjor.


































