2016-04-04
Ygeman vill utöka kravet på it-incidentrapportering
Det krav på rapportering av it-incidenter som från den 1 april 2016 gäller för statliga myndigheter kommer utökas till fler aktörer som bedriver samhällsviktig verksamhet och som är beroende av nätverk och informationssystem. Följande sektorer omfattas: energi, transport, bankverksamhet, finansmarknaden, hälso- och sjukvården, dricksvattenförsörjning och digital infrastruktur. Därutöver omfattas leverantörer av vissa digitala tjänster, internetbaserade marknadsplatser och sökmotorer samt molntjänster.
– Målet är att också samhällsviktiga aktörer så som bankerna och sjukvården ska rapportera allvarliga it-incidenter, säger inrikesminister Anders Ygeman.
EU:s direktiv om åtgärder för en hög gemensam nivå av säkerhet i nätverk och informationssystem (NIS-direktivet) ligger i grunden för arbetet. Direktivet innehåller bland annat att utse myndigheter med särskilda uppgifter på detta område och att införa bestämmelser som syftar till att stärka samverkan mellan medlemsstaterna på operativ och strategisk nivå.