Viktig information till ledande befattningshavare
Vi på INVID är specialister inom tjänster och säkerhetslösningar för dig med krav på IT- och informationssäkerhet. Och vi, i samarbete med Anderstorps Näringslivsförening, vill gärna dela med oss av kunskaper inom detta viktiga område.
Det kostnadsfria seminariet riktar sig huvudsakligen till dig och dina kollegor som har ledande befattningar inom din organisation.
Under denna aktivitet kommer en av våra spjutspetskompetenskonsulter inom området reda ut begreppen, och ger tydliga svar på hur din organisation bör gå till väga för att efterleva den nya cybersäkerhetstandaden, NIS 2.
Om du inte redan nu är övertygad om att anmäla dig till detta kostnadsfria seminarium så tycker vi att du ska fortsätta att läsa om detta nedan.
Ny lag ställer tuffare krav på cybersäkerhet
Snart antas en ny lag i Sverige som ställer krav på cybersäkerhetsarbete för många olika organisationer och företag. Vi talar om NIS 2.
Det innebär bland annat ökade krav på att organisationer och företag ska arbeta på ett systematiskt sätt med cybersäkerhet genom till exempel användning och upprättande av Riskanalys, Incidenthantering, Informationssäkerhetspolicy, Kontinuitetsplanering och utbildning.
Branscher som berörs
De organisationer som berörs av NIS 2 är de med över 50 anställda OCH en omsättning på minst 10 miljoner EUR, ELLER en balansomslutning på minst 10 miljoner EUR, inom följande branscher:
- Tillverkningsindustrin
- Bilindustrin med tillhörande underleverantörer
- Medicinska produkter
- Livsmedel (produktion, bearbetning mm)
- Digitala leverantörer
- Avloppshantering
- Avfallshantering
- Fjärrvärme
- Offentliga förvaltningar
- Postverksamhet
- Rymdverksamhet
Sanktioner och andra följder
Med NIS 2 upplöses det tidigare NIS-direktivet och det inför ytterligare åtgärder för att stärka och likforma cybersäkerheten inom EU. Det tydliggör också hur sanktioner ska se ut för de som inte följer direktivet.
Direktivet innebär bland annat att:
- Sanktionsavgifter om upp till 10 miljoner euro eller 2 % av den totala omsättningen för de som bryter mot direktivet kan vara aktuella.
- Ledningen får nu yttersta ansvaret för att uppfylla krav kopplade till cybersäkerhet och kan hållas ansvariga vid bristande efterlevnad gällande vidtagna säkerhetsåtgärder.
- Tillsynsmyndigheter kan tillfälligt förhindra ansvariga personer att verka i verksamhetens ledning om de misslyckats med att följa direktivet.