Vad händer om man inte anmäler sig enligt NIS2 – trots att man omfattas?
Den nya europeiska regleringen om cybersäkerhet – NIS2‑direktivet – innebär betydligt hårdare krav på företag och organisationer inom samhällsviktiga och viktiga sektorer. En central skyldighet är att anmäla sig till tillsynsmyndigheten om verksamheten omfattas av regelverket. Men vad händer om ett företag inte gör denna anmälan, trots att det borde? Den frågan är viktigare än många tror. 1. Anmälningsplikten är en grundläggande skyldighet Företag som omfattas av NIS2 måste normalt: identifiera att de tillhör en reglerad sektor, bedöma om de är väsentlig eller viktig verksamhet, och anmäla sig till ansvarig myndighet. I Sverige kommer tillsynen att delas mellan flera myndigheter beroende på sektor, exempelvis: Myndigheten för civilt försvar (MCF) Post‑ och telestyrelsen (PTS) Finansinspektionen Energimarknadsinspektionen Om ett företag omfattas men inte anmäler sig, innebär det i praktiken att företaget bryter mot lagen redan från början. 2. Risken för tillsyn utan att vara förberedd E