{"id":8428,"date":"2026-09-18T06:30:25","date_gmt":"2026-09-18T04:30:25","guid":{"rendered":"https:\/\/evertrust.se\/nis2-incidentrapportering\/"},"modified":"2026-09-18T06:30:27","modified_gmt":"2026-09-18T04:30:27","slug":"nis2-incidentrapportering","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/nis2-incidentrapportering\/","title":{"rendered":"NIS2-incidentrapportering: tidsfrister och krav f\u00f6r 2026"},"content":{"rendered":"<\/p>\n<p>NIS2-\/cybers\u00e4kerhetslagen kr\u00e4ver tredelad rapportering av betydande incidenter: upplysning inom 24 timmar, incidentanm\u00e4lan inom 72 timmar och en slutrapport senast en m\u00e5nad senare. Rapporteringen sker till NCSC via cyberportalen, med ett reservf\u00f6rfarande om portalen inte fungerar. Allt h\u00e4nger p\u00e5 en enda bed\u00f6mning: \u00e4r h\u00e4ndelsen en betydande incident enligt lagens definition?<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>Organisationer b\u00f6r snabbt bed\u00f6ma om en incident \u00e4r betydande enligt lagens breda definition f\u00f6r att inte riskera att missa rapporteringsfrister.<\/li>\n<li>Tidslinjen kr\u00e4ver initial upplysning inom 24 timmar, f\u00f6ljt av en incidentrapport inom 72 timmar och en slutrapport inom en m\u00e5nad, vilket st\u00e4ller krav p\u00e5 f\u00f6rberedda mallar.<\/li>\n<li>Rapportering sker via cyberportalen, och ett incidentID ska anv\u00e4ndas i all kommunikation, med reservf\u00f6rfarande f\u00f6r tillf\u00e4llen d\u00e5 portalen \u00e4r otillg\u00e4nglig.<\/li>\n<li>Intern m\u00e5ste minst fyra roller aktiveras samtidigt f\u00f6r att hantera, besluta och kommunicera om en betydande incident utan on\u00f6diga f\u00f6rseningar.<\/li>\n<li>\u00d6vningar och mallar rekommenderas f\u00f6r att minska risken f\u00f6r misstag och fristillf\u00e4llen, samt att dokumentera all hantering f\u00f6r att underl\u00e4tta eventuella tillsynsprocesser.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<div data-blg-cta=\"after_tldr\" data-blg-cta-layout=\"banner\" style=\"margin:28px 0;font-family:-apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif\">\n<div style=\"border-radius:26px;padding:min(22px,3.2vw);background:radial-gradient(circle at 100% 0%,#d9ebd8 0 150px,rgba(255,255,255,0) 151px),radial-gradient(circle at 0% 100%,#d9ebd8 0 130px,rgba(255,255,255,0) 131px),linear-gradient(180deg,#e6f2e5 0%,#f2f8f2 100%)\">\n<div style=\"background:#ffffff;border-radius:18px;overflow:hidden\">\n<div style=\"padding:34px 30px;text-align:center\">\n<div style=\"margin:0 0 18px\"><span style=\"display:inline-block;max-width:100%;border-radius:999px;padding:6px 13px;font-size:12px;font-weight:800;letter-spacing:0.1em;text-transform:uppercase;line-height:1.3;background:#2D8F27;color:#ffffff\">Evertrust<\/span><\/div>\n<div style=\"font-size:26px;font-weight:800;line-height:1.2;letter-spacing:-0.01em;color:#1f2937;margin:0\">St\u00e4rk er beredskap f\u00f6r NIS2-incidenter<\/div>\n<div style=\"width:56px;height:6px;border-radius:3px;background:#2D8F27;margin:12px 0 14px;margin-left:auto;margin-right:auto\"><\/div>\n<div style=\"font-size:15px;line-height:1.55;color:#64748b;margin:0 0 24px;max-width:44em;margin-left:auto;margin-right:auto\">Evertrust hj\u00e4lper organisationer med bed\u00f6mningar, complianceprogram och praktisk implementering inom informationss\u00e4kerhet och cybers\u00e4kerhet.<\/div>\n<p><a href=\"https:\/\/evertrust.se\/en\/\" style=\"display:inline-flex;align-items:center;gap:9px;border-radius:10px;font-weight:700;font-size:15px;text-decoration:none;padding:13px 22px 13px 26px;background:#2D8F27;color:#ffffff\">L\u00e4s mer om Evertrust<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#vilka-incidenter-maste-rapporteras-enligt-nis2\">Vilka incidenter m\u00e5ste rapporteras enligt NIS2?<\/a><\/li>\n<li><a href=\"#tidsfrister-for-24-timmar-72-timmar-och-en-manad\">Tidsfrister f\u00f6r 24 timmar, 72 timmar och en m\u00e5nad<\/a><\/li>\n<li><a href=\"#sa-rapporterar-du-via-cyberportalen\">S\u00e5 rapporterar du via cyberportalen<\/a><\/li>\n<li><a href=\"#informationsskyldighet-och-intern-eskalering\">Informationsskyldighet och intern eskalering<\/a><\/li>\n<li><a href=\"#vem-granskar-rapporterna-och-vad-hander-vid-brister\">Vem granskar rapporterna och vad h\u00e4nder vid brister?<\/a><\/li>\n<li><a href=\"#evertrusts-rad-mallar-roller-och-ovningar-som-faktiskt-fungerar\">Evertrusts r\u00e5d: mallar, roller och \u00f6vningar som faktiskt fungerar<\/a><\/li>\n<li><a href=\"#radgivarens-perspektiv-vanliga-misstag-hos-ledningen\">R\u00e5dgivarens perspektiv: vanliga misstag hos ledningen<\/a><\/li>\n<li><a href=\"#sa-kan-evertrust-stotta-din-incidentberedskap\">S\u00e5 kan Evertrust st\u00f6tta din incidentberedskap<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<li><a href=\"#vanliga-fragor\">Vanliga fr\u00e5gor<\/a><\/li>\n<\/ul>\n<h2 id=\"vilka-incidenter-maste-rapporteras-enligt-nis2\" tabindex=\"-1\">Vilka incidenter m\u00e5ste rapporteras enligt NIS2?<\/h2>\n<p>Cybers\u00e4kerhetslagen definierar en betydande incident som en h\u00e4ndelse som orsakat, eller kan orsaka, allvarlig driftst\u00f6rning, ekonomisk skada eller p\u00e5verkan p\u00e5 andra fysiska eller juridiska personer, enligt <a href=\"https:\/\/www.ncsc.se\/sv\/radgivning-och-stod\/cybersakerhetslagen-nis2\/incidentrapportering-enligt-cybersakerhetslagen\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">NCSC:s v\u00e4gledning<\/a>. Definitionen \u00e4r avsiktligt bred, och det \u00e4r just det som g\u00f6r bed\u00f6mningen sv\u00e5r i praktiken. M\u00e5nga organisationer v\u00e4ntar f\u00f6r l\u00e4nge med att avg\u00f6ra om tr\u00f6skeln \u00e4r n\u00e5dd, i st\u00e4llet f\u00f6r att g\u00f6ra en snabb f\u00f6rsta bed\u00f6mning och rapportera villkorat.<\/p>\n<p>Typiska exempel p\u00e5 h\u00e4ndelser som n\u00e5r tr\u00f6skeln:<\/p>\n<ul>\n<li>Ransomware som krypterar produktionssystem eller kunddata<\/li>\n<li>Driftstopp som varar l\u00e4ngre \u00e4n vad organisationens egna kontinuitetsplaner t\u00e5l<\/li>\n<li>Omfattande datakorruption som g\u00f6r information otillg\u00e4nglig eller op\u00e5litlig<\/li>\n<li>Dataintr\u00e5ng med bekr\u00e4ftad exfiltrering av k\u00e4nslig information<\/li>\n<li>Attacker mot leverant\u00f6rskedjan som sl\u00e5r igenom till egen drift<\/li>\n<\/ul>\n<p>Sektorsspecifika f\u00f6reskrifter, som MCFFS 2026:8, kan s\u00e4tta ytterligare tr\u00f6sklar f\u00f6r vissa branscher. Ett f\u00f6retag inom energi eller transport b\u00f6r d\u00e4rf\u00f6r alltid kontrollera om den egna sektorsmyndigheten har kompletterande krav ut\u00f6ver lagens generella definition.<\/p>\n<h2 id=\"tidsfrister-for-24-timmar-72-timmar-och-en-manad\" tabindex=\"-1\">Tidsfrister f\u00f6r 24 timmar, 72 timmar och en m\u00e5nad<\/h2>\n<p>Trappstegsmodellen i cybers\u00e4kerhetslagen bygger p\u00e5 att myndigheterna f\u00e5r information stegvis, fr\u00e5n grov varning till full analys, enligt NCSC. Varje steg har sitt eget syfte och sin egen detaljniv\u00e5.<\/p>\n<ol>\n<li><strong>Upplysning inom 24 timmar.<\/strong> Detta \u00e4r en tidig varningssignal, inte en analys. Den ska inneh\u00e5lla vad som h\u00e4nt, misst\u00e4nkt orsak, och om incidenten kan ha gr\u00e4ns\u00f6verskridande effekt. Den f\u00e5r och ska vara kort.<\/li>\n<li><strong>Incidentanm\u00e4lan inom 72 timmar.<\/strong> H\u00e4r uppdaterar du bed\u00f6mningen med mer fakta: allvarlighetsgrad, p\u00e5verkan, och indikatorer p\u00e5 angreppss\u00e4tt om s\u00e5dana finns. Underlaget kommer oftast fr\u00e5n loggar, incidenthanteringssystemet och f\u00f6rsta teknisk triage.<\/li>\n<li><strong>Slutrapport inom en m\u00e5nad.<\/strong> Rapporten ska beskriva incidentens typ, bakomliggande orsak, vidtagna \u00e5tg\u00e4rder och eventuell gr\u00e4ns\u00f6verskridande p\u00e5verkan. Om incidenten fortfarande p\u00e5g\u00e5r vid deadline l\u00e4mnas en l\u00e4gesrapport i st\u00e4llet, med en ny slutrapport n\u00e4r utredningen \u00e4r klar.<\/li>\n<\/ol>\n<p>Det som avg\u00f6r om du klarar frister \u00e4r f\u00f6rberedelse, inte teknisk analysdjup.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Bygg tre f\u00e4rdiga mallar, en per rapporteringssteg, med f\u00e4lten redan ifyllda f\u00f6r organisationens namn, kontaktpersoner och system\u00f6versikt. Det enda som ska beh\u00f6va fyllas i under en pressad natt \u00e4r de faktiska detaljerna om incidenten.<\/em><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/09\/1789591382339_Tidslinje-for-NIS2-s-tre-rapporteringsfrister.jpeg\" alt=\"Tidslinje f\u00f6r NIS2:s tre rapporteringsperioder\"><\/p>\n<p>Utse i f\u00f6rv\u00e4g vem som har mandat att klassificera en h\u00e4ndelse som betydande incident, och vem som ansvarar f\u00f6r att skicka in varje <a href=\"https:\/\/crequity.ai\/security-policy\" target=\"_blank\" rel=\"noopener\">rapport enligt s\u00e4kerhetspolicyn<\/a>. Utan den ansvarsf\u00f6rdelningen klar i f\u00f6rv\u00e4g blir de f\u00f6rsta timmarna efter en attack ett internt s\u00f6kande efter beslutsmandat snarare \u00e4n handling.<\/p>\n<h2 id=\"sa-rapporterar-du-via-cyberportalen\" tabindex=\"-1\">S\u00e5 rapporterar du via cyberportalen<\/h2>\n<p>Cyberportalen \u00e4r den prim\u00e4ra kanalen f\u00f6r alla tre rapporteringsstegen, och inloggning sker med e-legitimation, enligt <a href=\"https:\/\/www.cert.se\/rapportera\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">CERT-SE<\/a>. Portalen genererar ett incidentID vid f\u00f6rsta kontakten, och det ID:et ska f\u00f6lja med i all vidare kommunikation om samma h\u00e4ndelse.<\/p>\n<p>Om portalen inte g\u00e5r att n\u00e5, exempelvis vid ett omfattande angrepp mot egen eller extern infrastruktur, finns ett reservf\u00f6rfarande med ett separat formul\u00e4r. Reservv\u00e4gen \u00e4r till f\u00f6r undantagsfall, inte f\u00f6r att undvika inloggningskrav, och k\u00e4nslig information ska hanteras med samma f\u00f6rsiktighet som i portalen.<\/p>\n<p>Checklista vid rapportering:<\/p>\n<ul>\n<li>Ha e-legitimation tillg\u00e4nglig f\u00f6r r\u00e4tt beh\u00f6rig person i f\u00f6rv\u00e4g, inte f\u00f6rst n\u00e4r incidenten intr\u00e4ffar<\/li>\n<li>Spara incidentID direkt vid f\u00f6rsta inl\u00e4gg och dela det internt med alla inblandade<\/li>\n<li>Dokumentera tidpunkten d\u00e5 organisationen fick k\u00e4nnedom om incidenten, eftersom klockan f\u00f6r 24-timmarsfristen b\u00f6rjar d\u00e4r<\/li>\n<li>Ha reservformul\u00e4ret nedladdat och k\u00e4nt av minst tv\u00e5 personer, inte bara IT-chefen<\/li>\n<\/ul>\n<h2 id=\"informationsskyldighet-och-intern-eskalering\" tabindex=\"-1\">Informationsskyldighet och intern eskalering<\/h2>\n<p>Lagen kr\u00e4ver att du under vissa f\u00f6rh\u00e5llanden informerar mottagare av dina tj\u00e4nster om en incident som kan p\u00e5verka dem, s\u00e4rskilt om det finns risk f\u00f6r skada p\u00e5 deras s\u00e4kerhet. Det \u00e4r en separat skyldighet fr\u00e5n sj\u00e4lva myndighetsrapporteringen, och den kr\u00e4ver egen hantering.<\/p>\n<p>Internt b\u00f6r minst fyra roller aktiveras samtidigt n\u00e4r en betydande incident identifieras:<\/p>\n<ul>\n<li>Ledningen, som beslutar om resurser och extern kommunikation<\/li>\n<li>Juridisk funktion, som bed\u00f6mer sekretess och vilken information som f\u00e5r delas<\/li>\n<li>Kommunikationsansvarig, som f\u00f6rbereder budskap till kunder, partners och eventuellt media<\/li>\n<li>IT- eller s\u00e4kerhetsansvarig, som levererar det tekniska underlaget till samtliga rapporter<\/li>\n<\/ul>\n<p>Sekretesspr\u00f6vningen \u00e4r ofta den flaskhals som saktar ner kommunikationen mest. Ha f\u00e4rdiga budskapsmallar f\u00f6r olika scenarier, s\u00e5 att juridisk och kommunikation inte beh\u00f6ver formulera fr\u00e5n noll mitt i krisen.<\/p>\n<h2 id=\"vem-granskar-rapporterna-och-vad-hander-vid-brister\" tabindex=\"-1\">Vem granskar rapporterna och vad h\u00e4nder vid brister?<\/h2>\n<p>NCSC tar emot samtliga rapporter och vidarebefordrar relevant information till sektorsmyndigheter n\u00e4r det beh\u00f6vs, enligt <a href=\"https:\/\/www.svenskforfattningssamling.se\/sites\/default\/files\/sfs\/2025-12\/SFS2025-1506.pdf\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">cybers\u00e4kerhetslagen<\/a>. Tillsynen kan omfatta granskning av dokumentation, intervjuer med ansvariga och kontroll av att rapporteringsprocessen faktiskt fungerar i praktiken, inte bara p\u00e5 papper.<\/p>\n<p>Allvarliga \u00f6vertr\u00e4delser, som upprepade missade tidsfrister eller undanh\u00e5llen information, kan leda till sanktions\u00e5tg\u00e4rder fr\u00e5n tillsynsmyndigheten. Det som avg\u00f6r utfallet \u00e4r s\u00e4llan om n\u00e5got gick fel, utan om organisationen kan visa att den agerade med rimlig skyndsamhet och enligt en fungerande process. Spara d\u00e4rf\u00f6r all dokumentation kring beslutstidpunkter, mallanv\u00e4ndning och kommunikation, den blir ditt b\u00e4sta f\u00f6rsvar om en tillsynsprocess inleds.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/09\/1789591450425_Vem-granskar-rapporterna-och-vad-hander-vid-brister-overview-diagram.jpeg\" alt=\"Vem granskar rapporterna och vad h\u00e4nder vid brister? \u2014 overview diagram\"><\/p>\n<h2 id=\"evertrusts-rad-mallar-roller-och-ovningar-som-faktiskt-fungerar\" tabindex=\"-1\">Evertrusts r\u00e5d: mallar, roller och \u00f6vningar som faktiskt fungerar<\/h2>\n<p>Praktisk erfarenhet visar att organisationer med f\u00e4rdiga mallar f\u00f6r alla tre rapporteringsstegen kraftigt minskar risken att missa frister, enligt <a href=\"https:\/\/nis2.uanet.se\/nis2-incidentrapportering\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">praktisk v\u00e4gledning om NIS2-rapportering<\/a>. Mallen f\u00f6r varje steg b\u00f6r inneh\u00e5lla \u00e5tminstone: incidenttyp, tidpunkt f\u00f6r k\u00e4nnedom, p\u00e5verkade system, misst\u00e4nkt orsak, vidtagna \u00e5tg\u00e4rder och kontaktperson.<\/p>\n<p>Utse i god tid vem i organisationen som avg\u00f6r tidpunkten f\u00f6r \u201ck\u00e4nnedom\u201d, eftersom hela klockan f\u00f6r 24-timmarsfristen r\u00e4knas fr\u00e5n den punkten. Komplettera med regelbundna skrivbords\u00f6vningar (tabletop-\u00f6vningar) d\u00e4r hela kedjan, fr\u00e5n teknisk uppt\u00e4ckt till slutrapport, testas utan att en verklig incident beh\u00f6ver intr\u00e4ffa. Bevara incidentID och allt bevismaterial strukturerat, det underl\u00e4ttar b\u00e5de slutrapporten och en eventuell tillsynsprocess.<\/p>\n<p>Beh\u00f6ver organisationen extern hj\u00e4lp att bygga processen fr\u00e5n grunden, erbjuder Evertrust <a href=\"https:\/\/evertrust.se\/en\/radgivning-och-konsulttjanster\/\" target=\"_blank\" rel=\"noopener\">incidentr\u00e5dgivning och konsultst\u00f6d<\/a> som komplement till den interna kompetensen.<\/p>\n<h2 id=\"radgivarens-perspektiv-vanliga-misstag-hos-ledningen\" tabindex=\"-1\">R\u00e5dgivarens perspektiv: vanliga misstag hos ledningen<\/h2>\n<p>Det vanligaste misstaget \u00e4r att v\u00e4nta med upplysningen tills en fullst\u00e4ndig teknisk analys \u00e4r klar. Det \u00e4r en missuppfattning som kostar organisationer 24-timmarsfristen g\u00e5ng p\u00e5 g\u00e5ng, trots att lagen aldrig kr\u00e4ver fullst\u00e4ndig visshet i det f\u00f6rsta steget.<\/p>\n<p>Prioritera mallar och en tydlig beslutsv\u00e4g f\u00f6r vem som klassificerar en incident, f\u00f6re sj\u00e4lva krisen. Det \u00e4r billigare, enklare och mer verkningsfullt \u00e4n vilken teknisk detektionsinvestering som helst, om m\u00e5let \u00e4r att faktiskt klara tidsfristerna n\u00e4r det g\u00e4ller.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"sa-kan-evertrust-stotta-din-incidentberedskap\" tabindex=\"-1\">S\u00e5 kan Evertrust st\u00f6tta din incidentberedskap<\/h2>\n<p>Det finns leverant\u00f6rer som kan erbjuda juridisk och praktisk kompetens i samma leverans, vilket kan underl\u00e4tta j\u00e4mf\u00f6rt med att ordna detta internt under tidspress. Det du f\u00e5r \u00e4r en samlad process: incidentr\u00e5dgivning n\u00e4r krisen \u00e4r h\u00e4r, <a href=\"https:\/\/evertrust.se\/en\/tjanster-gap-analyser\/\" target=\"_blank\" rel=\"noopener\">risk- och gap-analyser<\/a> som avsl\u00f6jar luckor innan de blir incidenter, och <a href=\"https:\/\/evertrust.se\/en\/plattform\/\" target=\"_blank\" rel=\"noopener\">Trustview<\/a>, plattformen som h\u00e5ller dokumentation, mallar och bevismaterial strukturerat \u00f6ver tid.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>En f\u00f6rsta kontakt beh\u00f6ver inte vara en stor upphandling. Det kan vara en snabb granskning av er nuvarande rapporteringsprocess, ett mallpaket f\u00f6r 24h\/72h\/1 m\u00e5n-rapporterna, eller en kort \u00f6vning med nyckelpersonerna. F\u00f6r organisationer som beh\u00f6ver kontinuerligt st\u00f6d finns \u00e4ven <a href=\"https:\/\/evertrust.se\/en\/interim-compliance-officer\/\" target=\"_blank\" rel=\"noopener\">interim compliance officer<\/a> som l\u00f6sning tills en permanent roll \u00e4r rekryterad. Boka ett samtal via Evertrusts sida f\u00f6r r\u00e5dgivning och konsulttj\u00e4nster f\u00f6r att g\u00e5 igenom var er organisation st\u00e5r i dag.<\/p>\n<h2 id=\"kallor\" tabindex=\"-1\">K\u00e4llor<\/h2>\n<p>Cybers\u00e4kerhetslagen (SFS 2025:1506) \u00e4r grunden f\u00f6r hela rapporteringsplikten, och MCFFS 2026:8 kompletterar med sektorsspecifika f\u00f6reskrifter. NCSC:s v\u00e4gledning om incidentrapportering \u00e4r den mest praktiska startpunkten, medan CERT-SE ger konkreta instruktioner f\u00f6r sj\u00e4lva anm\u00e4lningsprocessen och reservf\u00f6rfarandet.<\/p>\n<p>This article is general information, not a substitute for advice from a qualified lawyer. Consult a qualified legal professional about your own circumstances before acting on anything here.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ncsc.se\/sv\/radgivning-och-stod\/cybersakerhetslagen-nis2\/incidentrapportering-enligt-cybersakerhetslagen\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Incidentrapportering enligt cybers\u00e4kerhetslagen<\/a><\/li>\n<li><a href=\"https:\/\/www.svenskforfattningssamling.se\/sites\/default\/files\/sfs\/2025-12\/SFS2025-1506.pdf\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Cybers\u00e4kerhetslag (2025:1506) \u2014 SFS<\/a><\/li>\n<li><a href=\"https:\/\/www.cert.se\/rapportera\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">CERT\u2011SE: Rapportering och anm\u00e4lan<\/a><\/li>\n<\/ul>\n<h2 id=\"vanliga-fragor\" tabindex=\"-1\">Vanliga fr\u00e5gor<\/h2>\n<h3 id=\"vad-hander-om-man-inte-foljer-nis2\" tabindex=\"-1\">Vad h\u00e4nder om man inte f\u00f6ljer NIS2?<\/h3>\n<p>Missade tidsfrister eller undanh\u00e5llen information kan leda till tillsyns\u00e5tg\u00e4rder och sanktioner fr\u00e5n NCSC eller sektorsmyndigheten, s\u00e4rskilt vid upprepade eller allvarliga brister. Dokumentation av beslut och agerande \u00e4r avg\u00f6rande f\u00f6r utfallet av en tillsynsprocess.<\/p>\n<h3 id=\"vad-ar-en-incidentrapport-enligt-nis2\" tabindex=\"-1\">Vad \u00e4r en incidentrapport enligt NIS2?<\/h3>\n<p>Det \u00e4r ett samlingsnamn f\u00f6r de tre inl\u00e4mningarna som kr\u00e4vs vid en betydande incident: upplysning inom 24 timmar, incidentanm\u00e4lan inom 72 timmar och en slutrapport inom en m\u00e5nad. Varje steg kr\u00e4ver olika detaljniv\u00e5 och skickas via cyberportalen.<\/p>\n<h3 id=\"hur-skriver-man-en-incidentrapport-enligt-cybersakerhetslagen\" tabindex=\"-1\">Hur skriver man en incidentrapport enligt cybers\u00e4kerhetslagen?<\/h3>\n<p>Utg\u00e5 fr\u00e5n en f\u00f6rberedd mall med f\u00e4lt f\u00f6r incidenttyp, tidpunkt f\u00f6r k\u00e4nnedom, p\u00e5verkade system, misst\u00e4nkt orsak och vidtagna \u00e5tg\u00e4rder. Fyll i mer detaljerad information i takt med att utredningen framskrider, fr\u00e5n den korta 24-timmarsupplysningen till den fullst\u00e4ndiga slutrapporten.<\/p>\n<h3 id=\"hur-rapporterar-jag-en-incident-till-ncsc\" tabindex=\"-1\">Hur rapporterar jag en incident till NCSC?<\/h3>\n<p>Rapportering sker i f\u00f6rsta hand via cyberportalen med inloggning genom e-legitimation, d\u00e4r du f\u00e5r ett incidentID att anv\u00e4nda i all vidare kommunikation. Om portalen inte \u00e4r tillg\u00e4nglig finns ett reservf\u00f6rfarande med ett separat formul\u00e4r hos CERT-SE.<\/p>\n<h3 id=\"kan-evertrust-hjalpa-oss-forbereda-incidentrapportering\" tabindex=\"-1\">Kan Evertrust hj\u00e4lpa oss f\u00f6rbereda incidentrapportering?<\/h3>\n<p>Evertrust erbjuder incidentr\u00e5dgivning, gap-analyser och interimsst\u00f6d som hj\u00e4lper organisationer bygga mallar, ansvarsf\u00f6rdelning och rutiner innan en incident intr\u00e4ffar. Kontakt tas via Evertrusts sida f\u00f6r r\u00e5dgivning och konsulttj\u00e4nster.<\/p>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/nis2-2026-vad-maste-vara-pa-plats-nu\/\" target=\"_blank\" rel=\"noopener\">NIS2 2026: vad m\u00e5ste vara p\u00e5 plats nu<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/nis2-krav\/\" target=\"_blank\" rel=\"noopener\">90 dagar f\u00f6r ledningen att skapa bevis och m\u00f6ta kraven enligt NIS2<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/svenska-foretag-maste-folja-nis2-trots-forsenad-lag\/\" target=\"_blank\" rel=\"noopener\">Svenska f\u00f6retag m\u00e5ste f\u00f6lja NIS2 \u2013 trots f\u00f6rsenad lag<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/eu-kommissionen-har-inlett-ett-overtradelseforfarande-mot-sverige-for-bristande-inforlivande-av-nis2-direktivet\/\" target=\"_blank\" rel=\"noopener\">EU-kommissionen har inlett ett \u00f6vertr\u00e4delsef\u00f6rfarande mot Sverige f\u00f6r bristande inf\u00f6rlivande av NIS2-direktivet<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Guide till rapportering enligt NIS2: vilka incidenter kr\u00e4ver anm\u00e4lan, 24 timmar, 72 timmar och slutrapport inom en m\u00e5nad via cyberportalen.<\/p>","protected":false},"author":2,"featured_media":8429,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8428","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8428","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8428"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8428\/revisions"}],"predecessor-version":[{"id":8432,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8428\/revisions\/8432"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8429"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8428"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8428"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8428"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}