⚠️ NIS2 gäller nu. Styrelsemedlemmar är personligt ansvariga. Vet du vad det innebär för dig?
NIS2 · Cyberlagen · Personligt ansvar

Du sitter i ledningen.
NIS2-ansvaret är ditt personligen.

Men från och med nu är du — som styrelseledamot — personligt ansvarig om ert företag drabbas av ett cyberangrepp utan rätt skydd på plats. Det är inte IT-chefens problem längre. Det är ditt.

18+
Sektorer som
omfattas av NIS2
10 M€
Max böter för
viktiga verksamheter
72h
Tid att rapportera
en incident
Nu
Cyberlagen gäller
i Sverige

Du har nog redan känt
av den här oron.

Kanske har du hört talas om NIS2. Kanske har du fått ett brev från en konsult som vill sälja dig en dyr utredning. Kanske tänkte du "vi tar det sen."

"Vi är ett mellanstort företag. Vi har inte råd att bygga en hel IT-säkerhetsavdelning. Men vi har inte råd att strunta i det heller."

Det är precis där de flesta företag befinner sig just nu. Och det är okej. Problemet är att lagen inte bryr sig om att du inte haft tid.

😰

Du vet inte var du börjar

NIS2 är en EU-lag fylld med juridisk text. Vad gäller för just ditt företag? Det är oklart.

💸

Konsulter kostar för mycket

De flesta säkerhetsfirmor siktar på stora bolag. Priserna är inte byggda för dig.

Lagen gäller redan nu

Sverige implementerade NIS2 i oktober 2024. Det är ingen framtidsfråga. Det är nu.

🎯

Du är personligt ansvarig

Som styrelseledamot kan du bötfällas personligen. Det är en ny del av lagen som många missar.

Ja, det kom från Bryssel.
Konsekvenserna är ändå dina.

Vi förstår frustrationen. Ännu en EU-förordning. Ännu ett direktiv från byråkrater som aldrig drivit ett bolag. Ännu en gång ska svenska företag anpassa sig till regler skapade långt från verkligheten.

"Vi höll på att bygga bolaget — inte navigera EU-direktiv."

Det är en fullt rimlig reaktion. Men här är problemet: lagen bryr sig inte om din frustration. Tillsynsmyndigheten bryr sig inte om vem som kom på idén i Bryssel. De bryr sig om att ditt bolag följer reglerna — och om det inte gör det, är det du som sitter i styrelserummet som får räkningen.

Det farligaste du kan säga är: "IT tar hand om det."
NIS2 gör dig personligt ansvarig oavsett vad IT-avdelningen säger eller gör. Lagen riktar sig mot dig som sitter i ledningen — inte mot dina system.

Vi gillar det inte heller. Men vi hjälper dig hantera det — snabbt, konkret och utan att du behöver bli expert på EU-rätt.

Vad är NIS2 — på riktigt?

Tänk dig att alla företag i EU spelar ett spel med cyberattacker. NIS2 är de nya spelreglerna — och den som inte följer dem får böta.

📜 Den enkla förklaringen

NIS2 (Network and Information Security Directive) är en EU-lag som trädde i kraft 2024. Den säger att företag inom viktiga samhällssektorer måste ha ett grundläggande cyberskydd på plats.

Det handlar inte om att bli ett techföretag. Det handlar om att ha dokumenterade rutiner, ett system för att hantera incidenter, och — viktigast av allt — att ledningen tar ansvar.

I praktiken: om ditt företag drabbas av ett dataintrång och ni inte kan visa att ni tog säkerheten på allvar, kan tillsynsmyndigheten rikta sina åtgärder direkt mot dig personligen.

⚖️ Det nya som ingen pratar om

Tidigare var cybersäkerhet en IT-fråga. NIS2 ändrar det. Ledningsgruppen och styrelsen är nu direkt ansvariga för att cybersäkerhetsarbetet faktiskt fungerar — inte bara att det existerar på papper.

Det innebär att du som VD eller styrelseledamot behöver förstå riskerna, godkänna åtgärderna och kunna visa vad ni gjort om tillsynsmyndigheten (eller en domstol) frågar.

Gäller det ditt företag?

NIS2 gäller alla företag med fler än 50 anställda (eller omsättning över 10 MEUR) inom dessa sektorer. Är ditt bolag med på listan?

🏥 Hälso- och sjukvård
Energi (el, gas, fjärrvärme)
🚛 Transport & logistik
🏦 Finans & bank
💻 Digital infrastruktur & IT
🏭 Tillverkning
💧 Vatten & avlopp
🏛️ Offentlig förvaltning
📮 Post & leverans
🍎 Livsmedel
🧪 Kemikalier
🔬 Forskning

✳️ Markerade sektorer har högst prioritet under NIS2 och granskas först av tillsynsmyndigheterna.

Det personliga ansvaret
är det nya.

⚠️ Det handlar om dig — inte bara om bolaget.

Under NIS2 kan tillsynsmyndigheten kräva att en specifik styrelseledamot eller VD utestängs temporärt från sin roll om bolaget inte efterlever lagen. Det är inte bara böter till bolaget. Det är åtgärder riktade mot dig personligen.

Upp till 10 MEUR för viktiga verksamheter Upp till 7 MEUR för viktiga entiteter Personlig ansvarighet för styrelsen Tillfälligt verksamhetsförbud

Det bästa försvaret mot det? Att faktiskt ha gjort jobbet — och kunna visa det. Inte för att du måste. Utan för att det skyddar dig, dina ägare och dina anställda.

Vet du var ditt bolag faktiskt står?
Tre gratis verktyg — checklista, kalkylator och styrelsepaket — tar dig från osäkerhet till klarhet på under 10 minuter.
Se de gratis verktygen ↓

Ni har byggt det här bolaget.
Låt inte en myndighet ta del av det.

NIS2-efterlevnad handlar inte om en kostnad. Det handlar om att skydda det du redan har byggt upp. Titta på siffrorna — sedan bestäm.

🔴 Utan efterlevnad — risken
Maxböter (viktiga verksamheter) 10 000 000 €
Maxböter (viktiga entiteter) 7 000 000 €
Genomsnittlig kostnad för ett intrång (sv. SMB) ~2 000 000 kr
Driftstopp vid ransomware-attack 18–21 dagar
Personligt ansvar — styrelseledamot Obegränsat
Temporärt verksamhetsförbud Möjligt
🟡 Med rätt partner — investeringen
NIS2-gap-analys & riskbedömning Ingår
Dokumentation & policyer Ingår
Incidenthanteringsplan (72h) Ingår
Löpande stöd & tillsynsförberedelse Ingår
Styrelsebevis — ni gjorde jobbet Ingår
Sinnesro för dig och styrelsen Ovärderligt

En investering i NIS2-efterlevnad kostar en bråkdel av vad ett enda intrång eller en enda böter kostar. Det är inte en utgift — det är pengar i banken.

Bevis — det här är ingen tom varning
"Det sa man om GDPR 2018 också — ingen kommer att bli bötfälld. 2025 delade EU:s tillsynsmyndigheter ut 2,1 miljarder euro i GDPR-böter. På ett enda år."

NIS2 är skrivet av samma myndigheter, med samma modell, samma tillsynslogik — och med ännu skarpare personligt ansvar för styrelsen. Sveriges cybersäkerhetslag trädde i kraft 15 januari 2026. Klockan tickar.

€2,1 mdr GDPR-böter utfärdade i EU under 2025
+40% Ökning från 2024 — trenden accelererar
15 jan 2026 Cybersäkerhetslagen i kraft i Sverige

NIS2 är relevant — oavsett var du står idag.

Tre olika situationer. Samma slutsats.

Situation 1

Ni har inte påbörjat NIS2-arbetet ännu

Du är personligt ansvarig som styrelseledamot. Varje dag utan åtgärd är en dag du bär en risk som du inte behöver bära. Myndigheten behöver inte vänta på ett intrång för att agera — bristande efterlevnad räcker.

Men det finns en uppsida: dina konkurrenter är lika långsamma. Den som agerar nu hinner bli efterlevnadsklar medan andra fortfarande diskuterar det — och får ROI:n av konkurrensfördelen snabbare.

Risken: Personligt ansvar + böter upp till 10 000 000 €
Möjligheten: Först klar = först i kö hos stora kunder
Situation 2

Ni är efterlevnadsklar — men är era leverantörer det?

NIS2 kräver att du aktivt säkerställer säkerheten i hela din leverantörskedja. En sårbar underleverantör är din risk — inte bara deras. Om de drabbas av ett intrång och det påverkar er verksamhet, är det ni som måste svara inför tillsynsmyndigheten.

Och precis som med era egna konkurrenter: de leverantörer som hanterar detta snabbt stärker sin position. Hjälp din kedja bli efterlevnadsklar — det skyddar dig och gör dig till en starkare partner.

Risken: Kedjeansvaret — du äger hela flödet
Möjligheten: En efterlevnadsklar kedja är ett starkare erbjudande
Situation 3

Ni är efterlevnadsklar — och det är en konkurrensfördel

Stora kunder och offentlig sektor väljer redan leverantörer som kan bevisa sin cybersäkerhet. Dina konkurrenter är troligen inte klara. Ni har redan gjort jobbet — använd det aktivt i era offerter, ramavtal och partnerdialoger. Compliance är inte bara ett skydd. Det är ett säljargument.

Möjligheten: Vinn affärer konkurrenterna inte kan ta

Oavsett vilket läge du är i — vi kan hjälpa dig ta nästa steg.

Boka ett samtal →

Ta första steget — gratis

Tre verktyg som hjälper dig att förstå var ni står och vad som krävs — innan vi ens pratar.

Checklista

10-punkts självskattning

10 ja/nej-frågor. 5 minuter. Se din riskprofil direkt — och vilket område du bör åtgärda först.

Öppna checklistan →
🧮
Kalkylator

Vad kostar ett intrång för ditt företag?

Fyll i omsättning, antal anställda och sektor — se din maximala böterisk och uppskattad intrångskostnad.

Öppna kalkylatorn →
📋
Styrelsepaket

Vad du behöver visa revisorn

Komplett dokumentationsguide för styrelseledamöter och VD — krav, checklistor, rapporteringstider och underskriftsblock.

Öppna styrelsepaketet →

Vad måste ni faktiskt göra?

NIS2 kräver inte perfektion. Det kräver att ni tar ansvar och kan visa vad ni gjort. Här är de viktigaste kraven:

1

Riskhantering

Ni behöver veta vilka digitala risker som finns i er verksamhet — och ha en plan för dem. Tänk: "Vad händer om vår e-post slutar fungera i en vecka?"

2

Incidenthantering

Om något går fel — ett dataintrång, ett viruset — måste ni ha en process. Och ni måste rapportera det till myndigheten inom 72 timmar.

3

Leverantörssäkerhet

Era leverantörer och samarbetspartners är en del av er säkerhet. Ni ansvarar även för att de följer rimliga säkerhetskrav.

4

Backup och återhämtning

Ni måste ha säkerhetskopior och en plan för hur ni återhämtar er om systemen kraschar eller om ni utsätts för ransomware.

5

Utbildning och rutiner

Personalen behöver grundläggande säkerhetsutbildning. Och ni behöver skriftliga rutiner — inte bara "vi brukar göra såhär."

6

Ledningens godkännande

Styrelsen och VD måste aktivt godkänna säkerhetsarbetet — och dokumentera det. Det räcker inte att delegera det till IT-avdelningen och sedan glömma bort det.

Tre steg.
Ingen krångel.

01

Vi pratar

20 minuter. Du berättar om din verksamhet — vi ger dig en ärlig bild av var ni står i förhållande till NIS2.

02

Vi identifierar luckorna

Vilka krav gäller för er? Vad saknas idag? Du får en tydlig bild utan teknisk jargong.

03

Du får en väg framåt

Konkret. Prioriterat. Utan att du behöver bli expert på cybersäkerhet för att förstå det.

Boka ett samtal →

Frågor vi hör
hela tiden.

Vi är inte ett techföretag — gäller NIS2 oss?
Vi förstår den tanken — och den är vanlig. NIS2 handlar inte om teknik, den handlar om branscher. Om ni verkar inom energi, transport, hälsa, finans, tillverkning eller digital infrastruktur — och har fler än 50 anställda — gäller lagen er, oavsett om ni har en IT-avdelning eller inte. Frågan är egentligen: verkar ni inom en sektor som samhället är beroende av? Då gäller den.
Vi har redan ett antivirusprogram. Räcker inte det?
Antivirusprogram är som ett lås på ytterdörren. Det hjälper — men NIS2 frågar om ni har larm, kameror, rutiner för vad som händer om någon ändå tar sig in, och om styrelsen vet om allt det här. Teknik är en del av svaret. Dokumentation och ledningsansvar är resten. De flesta företag har tekniken, men saknar pappren och processerna.
Hur lång tid tar det att bli efterlevnadsklar?
Det beror på var ni befinner er idag. Vissa saker kan gå snabbt — andra tar tid. Det vi vet är att varje vecka ni väntar är en vecka utan skydd. Det bästa är att börja med att förstå vad som faktiskt krävs av er — det tar ett samtal.
Vad kostar det?
Det beror på er storlek, er nuvarande mognadsnivå och hur mycket som behöver göras. Vi ger inte standardpriser — vi ger rätt pris för er specifika situation. Det vi kan säga är att ett samtal kostar ingenting, och att vi efter en timme kan ge er en tydlig bild av vad som behövs och vad det kostar. Vill du att vi tar det samtalet?
Är det här verkligen viktigt nu, eller kan vi vänta?
Det förstår vi att man tänker. Sanningen är att Sverige implementerade NIS2 i oktober 2024 — lagen gäller redan. Tillsynsmyndigheterna bygger upp sin kapacitet och börjar granska bolag nu under 2025–2026. Det är som med brandskyddsregler: ingen kontrollerar dig varje dag — men om det väl händer något, och du inte kan visa att du tagit ansvar, är det för sent. Det bästa tillfället att börja var igår. Det näst bästa är idag.

Redo att ta det samtalet?

Boka ett gratis 30-minuterssamtal. Vi berättar exakt vad NIS2 innebär för ditt företag, vad ni troligen behöver göra — och vad det inte behöver kosta. Inget säljtryck. Bara ett ärligt samtal.

Boka ditt gratis samtal →

Eller skicka ett mejl direkt till support@trustedmarketing.se