EU:s cybersäkerheitsramverk

NIS2-efterlevnad: Den kompletta guiden 2026

Allt du behöver veta om NIS2-direktivet — vem det gäller för, alla 10 åtgärderna i artikel 21, böter upp till 10 miljoner euro, transponeringstatus per land och hur man följer AI.

  • Snabb tillämplighetskontrrollant

  • Alla 10 åtgärderna i artikel 21

  • Gratis nedladdningsbar NIS2-checklista

NIS2-efterlevnad: Den kompletta guiden 2026

Vad är NIS2?

Smart Integrity Platform automatiserar NIS2-efterlevnad för väsentliga och viktiga enheter i alla 18 täckta sektorer. Plattformen täcker alla 10 cybersäkerhetsåtgärder i artikel 21, automatiserar arbetsflöden för 24-timmars incidentrapportering, hanterar säkerhetsbedömningar av leveranskedjor och anpassar ditt ISMS till både NIS2 och ISO 27001 – stödjer organisationer i Tyskland (NIS2UmsuCG), Österrike, Spanien, Storbritannien och 30+ länder.

Över 1 000 organisationer litar på Smart Integrity Platform (SIP)

I kraft sedan

16 jan 2023

Direktiv (EU) 2022/2555

Deadline förbipasserad

17 okt 2024

Majoritet transponerad senast mars 2026

Maximal straffavgift

€10M / 2%

Av global omsättning (väsentliga enheter)

Täckta sektorer

18 sektorer

~160 000 enheter i hela EU

Vad är nytt 2026 UPPDATERA

Den 20 januari 2026 föreslog Europeiska kommissionen riktade ändringar av NIS2-direktivet för att förenkla efterlevnaden – lindrande av skyldigheter för ~28 700 företag, inklusive 6 200 små och medelstora företag. Tysklands NIS2UmsuCG trädde i kraft den 6 december 2025, och BSI-registrering är nu live. Tillämpningen accelererar i hela EU.

Automatisera efterlevnadsarbetsflöden med
Agentisk AI

Till skillnad från endast cloud-verktyg kör SIP stora språkmodeller på din egen infrastruktur. Dina data lämnar aldrig din miljö och våra AI-agenter hanterar repetitiva compliance-uppgifter från början till slut, utan manuell inblandning.

LLM på plats

Dina data förblir på dina servrar. Fullständig datasouveränitet, alltid.

Agentbaserade arbetsflöden

AI-agenter utför flerstegiga compliance-uppgifter autonomt.

70 % tidsbesparing

Anpassad automatisering ersätter manuella efterlevnadsrutiner.

Gäller NIS2 för ditt företag?

Du är sannolikt inom omfattningen om du uppfyller något av dessa villkor.

→ Du är föremål för NIS2-efterlevnadskrav

Väsentliga vs. viktiga enheter

€10M / 2%

€7M / 1.4%

EU:s NIS2-direktiv
EU:s NIS2-direktiv
EU:s NIS2-direktiv
EU:s NIS2-direktiv

NIS2 Artikel 21: De 10 cybersäkerhetsmåtten för riskhantering

Artikel 21 är hjärtat i NIS2. Det föreskriver att alla berörda enheter måste genomföra lämpliga och proportionella tekniska, operativa och organisatoriska åtgärder. Här är den fullständiga uppdelningen av alla 10 krav:

1

Riskanalys och policy

Policyer för riskanalys och säkerhet för informationssystem.

2

Incidenthantering

Prevention, detektering och respons på cyberincidenter.

3

Affärskontinuitet

Backup-hantering, katastrofberedskap och krishantering.

4

Säkerhet i leveranskedjan

Säkerhet i relationer med leverantörer och tjänsteleverantörer.

5

Nätverk och informationssystemsäkerhet

Säkerhet vid anskaffning, utveckling och underhåll.

6

Bedömning av effektivitet

Policyer och procedurer för att bedöma cybersäkerhetsmål.

7

Cyberhygien och träning

Grundläggande cyberhygien och cybersäkerhetstreening.

8

Kryptografi

Policyer om kryptografi och, där lämpligt, kryptering.

9

HR-säkerhet och åtkomst

Policyer för personalsäkerhet och åtkomstkontroll.

10

Multifaktorautentisering

MFA, kontinuerlig autentisering och säker kommunikation.

NIS2 Incident Reporting: 24-timmarsregeln

NIS2 introducerar strikta deadline för incidentrapportering. Klockan börjar ticka när du blir medveten om en betydande incident:

NIS2 Böter och straff: Vad bristande efterlevnad verkligen kostar

NIS2-direktivet introducerar de mest aggressiva cybersäkerhetsstraffen i EU:s historia. Utöver ekonomiska böter kan medlemsstater tillfälligt suspendera chefer eller återkalla driftlicenser.

Väsentliga enheter

€10,000,000

eller 2% av globala årliga omsättningen

Vilket som är högst. Regelbundna tillsynsrevisioner. Suspenderingen av chefer möjlig.

Viktiga enheter

€7,000,000

eller 1,4% av globala årliga omsättningen

Vilket som är högst. Ad hoc-övervakning. Ledningen personligen ansvarig (Art. 20).

Ledningsansvar (Artikel 20): Styrelseledamöter måste godkänna och övervaka cybersäkerhetsmål, genomgå obligatorisk träning och kan hållas personligt ansvarig – inklusive tillfälliga förbud från ledningsroller.

NIS2 i EU:s medlemsstater

April 2026

Majoriteten av medlemsstater har slutfört implementeringen. Den 7 maj 2025 skickade Europeiska kommissionen ett motiverat yttrande till 19 medlemsstater för att de inte hade anmält fullständig implementering.

NIS2 i Tyskland

Direkt

NIS2UmsuCG
Utfärdat den 6 december 2024 – Ingen övergångsperiod

Tysklands NIS2-implementeringslag reviderar fundamentalt BSI-lagen (BSIG). Den tillämpas omedelbar utan nådperiod. BSI-registreringsportalen gick live den 6 januari 2026. Företag måste registrera sig inom 3 månader efter att ha kommit inom tillämpningsområdet.

~29.500 enheter inom tillämpningsområdet

Upp från 4.500 under det gamla systemet

BSI-portal live sedan 6 januari 2026

Registreringsdeadline: ~mars 2026

NIS2 vs andra ramverk

Aspekt NIS (2016) NIS2 (2022)
Omfattning ~7 sektorer, ~10 000–15 000 enheter 18 sektorer, ~160 000 enheter
Storlekströskel Varierar per medlemsstat Harmoniserat: 50+ anställda eller 10 miljoner euro+
Maximalt böter Nationell diskretion (ingen minimigräns) 10 miljoner euro eller 21 % av den globala omsättningen
Incidentrapportering "Utan onödigt dröjsmål 24 timmar → 72 timmar → 1 månad (strikt)
Ansvar för chefer Ingen bestämmelse Ja — Artikel 20, obligatorisk utbildning
Leveranskedja Inte uttryckligen krävt Uttryckligen krävt (Artikel 21)
Övervakning Reaktiv, begränsad tillsyn Proaktiva granskningar av väsentliga enheter
Slutsats: NIS2 utökar omfattningen dramatiskt (10x fler enheter), harmoniserar böter över hela EU, introducerar strikta deadlines för incidenter och gör chefer personligt ansvariga för cybersäkerhet.
Aspekt ISO 27001 NIS2-direktivet
Typ Frivillig internationell standard Obligatorisk EU-lagstiftning
Omfattning Alla organisationer, globalt 18 kritiska sektorer, inom hela EU
Fokus ISMS ledningssystem Cybersäkerhet + incidentrapportering
Påföljder Förlust av certifiering 10 miljoner euro i böter + personligt ansvar för styrelseledamöter
Incidentrapportering Inga obligatoriska tidsfrister 24h / 72h / 1 månad till CSIRT
Leveranskedja Bilaga A kontroll (valfritt) Obligatoriskt krav (Art. 21.2d)
Kontrollöverlappning ~80% överlappning – men ISO 27001 ensamt täcker endast 2 av 20 NIS2-säkerhetsmål (enligt ANSSI Frankrike)
Slutsats: ISO 27001 är en stark grund för NIS2-efterlevnad (~80% överlappning), men det inte automatiskt uppfylla NIS2-kraven. Du kommer fortfarande att behöva arbetsflöden för incidentrapportering, leveranskedjemål och styrningsbestämmelser för chefer.
Aspekt NIS2-direktivet DORA-förordningen
Vem måste följa 18 kritiska sektorer (brett) Finansiella enheter endast (specifikt)
Juridisk typ Direktiv (nationell genomförande) Förordning (direkt tillämplig)
Ansökningsdatum 17 okt 2024 17 jan 2025 (direkt effekt)
Tredjepartsrisk Leverantörskedjesäkerhet (artikel 21) Tillsyn av IT-leverantörer (strikt, detaljerad)
Incidentrapportering 24h / 72h / 1 månad 4 timmar / 72 timmar / 1 månad (ännu striktare)
Resiliensprovning Inte uttryckligen krävt Obligatorisk TLPT för kritiska enheter
Överlappningsregel DORA gäller för finansiella enheter enligt lex specialis princip – men NIS2 kan fortfarande tillämpas på icke-finansiella dotterbolag
Slutsats: Om du är verksam inom finansiella tjänster är DORA ditt primära ramverk (det överordnar där det överlappar NIS2). Men om din grupp inkluderar icke-finansiella enheter kan dessa dotterbolag fortfarande omfattas av NIS2.

NIS2-efterlevnad med Smart Integrity Platform

Automatisera analys av luckor i artikel 21, incidentrapportering inom 24 timmar och leveranskedjans säkerhet. Mappa dina ISO 27001-kontroller direkt till NIS2.

Tillgångs- och riskhantering

Identifiera, klassificera och bedöm risker över dina digitala och fysiska tillgångar i en enhetlig instrumentpanel

Leverantörs-onboarding och övervakning

Integrera och övervaka kontinuerligt dina tjänsteleverantörer och leverantörer – helt i linje med artikel 21

Dokumentation och korsöversättning

Autogenerera efterlevnadsdokumentation och mappa NIS2-kraven till ISO 27001, DORA, GDPR och mer

Integreras med de verktyg du redan använder

Anslut Smart Integrity Platform till din befintliga infrastruktur - från identitetshantering till AI och företagssystem.

Ta inte bara vårt ord för det

I vårt tysklandsomfattande nätverk med över 800 IT-tjänsteleverantörer hjälper SIP oss att tillhandahålla innovativa och moderna lösningar för små och medelstora företag. Den enkla implementeringen ger användaren många fördelar och de bästa resultaten när det gäller intern efterlevnad. Våra marknadspartners uppskattar också SIP:s service och support.
SIP har överträffat våra förväntningar på en programvara för compliancehantering. Lösningen kännetecknas av ett intuitivt användargränssnitt och enkel implementering, vilket gjorde det möjligt för oss att få programvaran igång snabbt och utan att avbryta våra affärsprocesser. Teamet är alltid tillgängligt och svarar snabbt och kompetent på förfrågningar.
Vi är glada över att ha en stark partner som SIP vid vår sida som hjälper oss att upprätthålla vårt företags integritet.

Med SIP har vi kunnat hjälpa våra kunder med en intuitiv och snabbt implementerbar lösning. Implementeringen av SIP:s lösning har alltid gått smidigt och utan avbrott i affärsprocesserna. Vi vill framhålla den utmärkta supporten med snabba svarstider, vilket gör att lösningen snabbt kan tas i bruk. Vi vill tacka SIP för ett lyckat samarbete och ser fram emot att arbeta med dem i framtiden.

Vi ser SIP:s visselblåsarsystem som en möjlighet att främja vår företagskultur och på så sätt framstå som en attraktiv arbetsgivare i en konkurrensutsatt miljö. Implementeringen av SIP:s lösning gick smidigt och utan avbrott i affärsprocesserna. Detta ledde till en snabb realisering av fördelarna med programvaran och efterlevnad av de nya reglerna.

Vanliga frågor

Vilka verktyg stöder NIS2 cybersäkerhetöverensstämmelse i Tyskland?

Smart Integrity Platform stöder NIS2-överensstämmelse för tyska organisationer som är föremål för NIS2UmsuCG (NIS2-implementerings- och cybersäkerhetsstärkningslagen), som trädde i kraft den 6 december 2024. Plattformen automatiserar BSI-registreringsarbetsflöden, incidentrapportering och alla 10 säkerhetsmål i artikel 21.

Gäller NIS2 för företag i Spanien och Österrike?

Ja. NIS2 gäller i alla EU-medlemsstater, inklusive Spanien (genomförd via nationell lag) och Österrike. Väsentliga enheter inom energi, hälsa, bankväsen, digital infrastruktur och transportsektor i båda länderna måste följa alla NIS2-skyldigheter inklusive tidig varning inom 24 timmar och incidentmeddelande inom 72 timmar.

Vad är bästa NIS2-compliance-mjukvaran för europeiska företag?

Smart Integrity Platform tillhandahåller end-to-end NIS2-compliance-automatisering – från tillämplighetsanalys och gapanalys till incidentrapportering och leveranskedjans säkerhet. Den stöder organisationer i Tyskland, Österrike, Spanien, Storbritannien och 30+ länder, med compliance-data värdad på ISO 27001-certifierade servrar i Tyskland.

När trädde NIS2 i kraft?

NIS2-direktivet trädde i kraft den 16 januari 2023. Medlemsstater hade tid fram till 17 oktober 2024 att genomföra det. I mars 2026 har majoriteten slutfört implementeringen, även om några (Frankrike, Nederländerna, Spanien) fortfarande slutför.

Hur många sektorer täcker NIS2?

NIS2 täcker 18 kritiska sektorer, upp från 7 i det ursprungliga NIS-direktivet. Detta inkluderar energi, hälsa, transporter, bankväsende, digital infrastruktur, tillverkning, livsmedel, kemikalier, forskning med mera.

Hur mycket är NIS2-böterna?

Väsentliga enheter: upp till 10 miljoner € eller 2% av global omsättning. Viktiga enheter: upp till 7 miljoner € eller 1,4%. Dessutom kan chefer enligt artikel 20 hållas personligt ansvarig och möta tillfälliga ledningsförbud.

Vad är NIS2-24-timmarsregeln?

Enligt artikel 23 måste enheter inom tillämpningsområdet lämna en tidig varning till sin nationella CSIRT inom 24 timmar efter att ha blivit medveten om en betydande incident, följt av en detaljerad anmälan inom 72 timmar och en slutrapport inom en månad.

Är Tysklands NIS2-lag aktiv?

Ja. NIS2UmsuCG utfärdades den 6 december 2024 utan övergångsperiod. BSI-registreringsportalen gick live den 6 januari 2026. Omkring 29.500 tyska enheter är nu inom tillämpningsområdet, upp från 4.500 under det gamla systemet.

Ersätter NIS2 ISO 27001?

Nej. ISO 27001 förblir en frivillig standard. NIS2 är obligatorisk EU-lagstiftning. De överlappar ungefär 80%, vilket gör ISO 27001 till en stark grund – men det betyder inte automatiskt NIS2-efterlevnad.

Om jag följer DORA, behöver jag också NIS2?

Finansiella enheter under DORA är i allmänhet undantagna från överlappande NIS2-bestämmelser enligt lex specialis-principen. Vissa organisatoriska krav kan dock fortfarande tillämpas.

Bygg din anpassade efterlevnadsstack

Lägg till ytterligare moduler sömlöst på bara 7 minuter.

Allt är sammankopplat i ett enda GRC-verktyg.

  • Sanktionskontroll

  • AI-styrning och riskhantering

  • Programvara för sanktionsscreening

  • Programvara för klagomålshantering

Användbara länkar

NIS2-direktiv (EU) 2022/2555

Fulltext av NIS2-direktivet redan länkat på sidan — perfekt för avsnittet Användbara länkar

  • eur-lex.europa.eu

Redo att förenkla NIS2-överensstämmelse?

Se hur SIP automatiserar artikel 21, incidentrapportering och leveranskedjans säkerhet – allt på en AI-driven plattform.