<dokumentstatus><dokument><hangar_id></hangar_id><dok_id>sfs-2018-1174</dok_id><rm>2018</rm><beteckning>2018:1174</beteckning><typ>sfs</typ><subtyp>sfst</subtyp><tempbeteckning></tempbeteckning><organ>Försvarsdepartementet</organ><nummer>1174</nummer><slutnummer>0</slutnummer><datum>2018-06-20 00:00:00</datum><publicerad>2026-01-15 04:41:07</publicerad><systemdatum>2026-01-15 04:41:07</systemdatum><titel>Lag (2018:1174) om informationssäkerhet för samhällsviktiga och digitala tjänster</titel><subtitel>t.o.m. SFS 2022:508</subtitel><status></status><text>Syftet med lagen

1 § Syftet med denna lag är att uppnå en hög nivå på 
säkerheten i nätverk och informationssystem för 

1. samhällsviktiga tjänster inom sektorerna

- energi, 

- transport,

- bankverksamhet,

- finansmarknadsinfrastruktur,

- hälso- och sjukvård,

- leverans och distribution av dricksvatten, 

- digital infrastruktur, och

2. digitala tjänster.

Uttryck i lagen

2 § I lagen avses med

1. nätverk och informationssystem:

a) ett elektroniskt kommunikationsnät enligt 1 kap. 7 § lagen 
(2022:482) om elektronisk kommunikation,

b) en enhet eller en grupp enheter som är sammankopplade eller 
hör samman med varandra, av vilka en eller flera genom ett 
program utför automatisk behandling av digitala uppgifter, 
eller

c) digitala uppgifter som lagras, behandlas, hämtas eller 
överförs med sådana hjälpmedel som omfattas av a och b för att 
de ska kunna driftas, användas, skyddas och underhållas,

2. säkerhet i nätverk och informationssystem: nätverks och 
informationssystems förmåga att vid en viss 
tillförlitlighetsnivå motstå åtgärder som undergräver 
tillgängligheten, autenticiteten, riktigheten eller 
konfidentialiteten hos lagrade, överförda eller behandlade 
uppgifter eller hos de besläktade tjänster som erbjuds genom 
eller är tillgängliga via dessa nätverk och 
informationssystem,

3. samhällsviktig tjänst: en tjänst som är viktig för att 
upprätthålla kritisk samhällelig eller ekonomisk verksamhet,

4. digital tjänst: en tjänst i den mening som avses i artikel 
1.1 b i Europaparlamentets och rådets direktiv (EU) 2015/1535 
av den 9 september 2015 om ett informationsförfarande 
beträffande tekniska föreskrifter och beträffande föreskrifter 
för informationssamhällets tjänster, och som utgör en 
internetbaserad marknadsplats, internetbaserad sökmotor eller 
molntjänst,

5. internetbaserad marknadsplats: en tjänst som gör det 
möjligt för konsumenter eller näringsidkare enligt 
definitionen i artikel 4.1 a respektive 4.1 b i 
Europaparlamentets och rådets direktiv 2013/11/EU av den 
21 maj 2013 om alternativ tvistlösning vid konsumenttvister 
och om ändring av förordning (EG) nr 2006/2004 och 
direktiv 2009/22/EG (direktivet om alternativ tvistlösning) 
att ingå internetbaserade köpeavtal eller tjänsteavtal med 
näringsidkare, antingen på webbplatsen för den 
internetbaserade marknadsplatsen eller på en webbplats som 
tillhör en näringsidkare och där datatjänster som 
tillhandahålls av en internetbaserad marknadsplats används,

6. internetbaserad sökmotor: en tjänst som gör det möjligt för 
användare att göra sökningar på i princip alla webbplatser 
eller webbplatser på ett visst språk genom en förfrågan om 
vilket ämne som helst i form av ett nyckelord, en fras eller 
någon annan inmatning, och som returnerar länkar som 
innehåller information om det begärda innehållet,

7. molntjänst: en tjänst som möjliggör tillgång till en 
skalbar och elastisk pool av delbara dataresurser,

8. NIS-direktivet: Europaparlamentets och rådets direktiv (EU) 
2016/1148 av den 6 juli 2016 om åtgärder för en hög gemensam 
nivå på säkerhet i nätverks- och informationssystem i hela 
unionen,

9. företrädare: en fysisk eller juridisk person som 
uttryckligen har utsetts att agera för en leverantör och till 
vilken myndigheter kan vända sig, i stället för till 
leverantören, i frågor som gäller de skyldigheter som 
leverantören har enligt NIS-direktivet,

10. incident: en händelse med en faktisk negativ inverkan på 
säkerheten i nätverk och informationssystem, och

11. risk: en rimligen identifierbar omständighet eller 
händelse med en potentiell negativ inverkan på säkerheten i 
nätverk och informationssystem. Lag (2022:508).

Lagens tillämpningsområde

3 § Lagen gäller för 

1. leverantörer av det slag som anges i bilaga 2 till 
NIS-direktivet och som tillhandahåller en samhällsviktig 
tjänst, under förutsättning att leverantören är etablerad i 
Sverige, att tillhandahållandet av tjänsten är beroende av 
nätverk och informationssystem och att en incident skulle 
medföra en betydande störning vid tillhandahållandet av 
tjänsten (leverantörer av samhällsviktiga tjänster), och

2. juridiska personer som tillhandahåller en digital tjänst 
och som har sitt huvudsakliga etableringsställe i Sverige 
eller har utsett en företrädare som är etablerad här 
(leverantörer av digitala tjänster). 

I 10 § finns en bestämmelse som gäller för andra 
leverantörer.

4 § Regeringen eller den myndighet som regeringen 
bestämmer får meddela föreskrifter om vilka tjänster som är 
samhällsviktiga tjänster och vad som avses med en betydande 
störning enligt 3 § första stycket 1. 

Undantag från lagens tillämpningsområde

Leverantörer av elektroniska kommunikationstjänster

5 § Lagen gäller inte för företag som tillhandahåller allmänna 
elektroniska kommunikationsnät eller allmänt tillgängliga 
elektroniska kommunikationstjänster och därför omfattas av 
kraven i 8 kap. 1 och 3 §§ lagen (2022:482) om elektronisk 
kommunikation. Lag (2022:508).

Leverantörer av betrodda tjänster

6 § Lagen gäller inte för leverantörer av betrodda 
tjänster som omfattas av kraven i artikel 19 i 
Europaparlamentets och rådets förordning (EU) nr 910/2014 av 
den 23 juli 2014 om elektronisk identifiering och betrodda 
tjänster för elektroniska transaktioner på den inre marknaden 
och om upphävande av direktiv 1999/93/EG.

Leverantörer av digitala tjänster som är mikroföretag eller 
små företag

7 § Lagen gäller inte för leverantörer av digitala 
tjänster som är mikroföretag eller små företag enligt 
definitionen i kommissionens rekommendation 2003/361/EG av 
den 6 maj 2003 om definitionen av mikroföretag samt små och 
medelstora företag.

Säkerhetskänslig verksamhet

8 § Lagen gäller inte för verksamhet som omfattas av 
säkerhetsskyddslagen (2018:585). Lag (2018:1176).

Leverantörer som omfattas av krav på informationssäkerhet i 
andra författningar

9 § Om det i lag eller annan författning finns 
bestämmelser som innehåller krav på säkerhetsåtgärder och 
incidentrapportering ska de bestämmelserna gälla om verkan av 
kraven minst motsvarar verkan av skyldigheterna enligt denna 
lag, med beaktande av bestämmelsernas omfattning samt vilken 
tillsyn och vilka sanktioner som är kopplade till kraven i 
bestämmelserna.

Utseende av företrädare 

10 § En juridisk person som erbjuder digitala tjänster i 
Sverige men som inte har sitt huvudsakliga etableringsställe 
inom Europeiska unionen och inte heller har utsett en 
företrädare som är etablerad i en medlemsstat där tjänsterna 
erbjuds, ska, om inte något undantag från lagens 
tillämpningsområde enligt 5-9 §§ är tillämpligt, utse en 
sådan företrädare.

Säkerhetsåtgärder

Skyldigheter för leverantörer av samhällsviktiga tjänster

11 § Leverantörer av samhällsviktiga tjänster ska bedriva 
ett systematiskt och riskbaserat informationssäkerhetsarbete 
avseende nätverk och informationssystem som de använder för 
att tillhandahålla samhällsviktiga tjänster. 

12 § Leverantörer av samhällsviktiga tjänster ska göra en 
riskanalys som ska ligga till grund för val av 
säkerhetsåtgärder enligt 13 och 14 §§. I analysen ska det 
ingå en åtgärdsplan. Analysen ska dokumenteras och uppdateras 
årligen.

13 § Leverantörer av samhällsviktiga tjänster ska vidta 
ändamålsenliga och proportionella tekniska och 
organisatoriska åtgärder för att hantera risker som hotar 
säkerheten i nätverk och informationssystem som de använder 
för att tillhandahålla samhällsviktiga tjänster. Åtgärderna 
ska säkerställa en nivå på säkerheten i nätverken och 
informationssystemen som är lämplig i förhållande till 
risken.

14 § Leverantörer av samhällsviktiga tjänster ska vidta 
lämpliga åtgärder för att förebygga och minimera verkningar 
av incidenter som påverkar nätverk och informationssystem som 
de använder för att tillhandahålla samhällsviktiga tjänster. 
Åtgärderna ska syfta till att säkerställa kontinuiteten i 
tjänsterna.

Skyldigheter för leverantörer av digitala tjänster

15 § Leverantörer av digitala tjänster ska vidta de 
tekniska och organisatoriska åtgärder som de anser 
ändamålsenliga och proportionella och som hanterar risker som 
hotar säkerheten i nätverk och informationssystem som de 
använder när de tillhandahåller digitala tjänster inom 
Europeiska unionen. Åtgärderna ska säkerställa en nivå på 
säkerheten i nätverken och informationssystemen som är 
lämplig i förhållande till risken.

16 § Leverantörer av digitala tjänster ska vidta åtgärder 
för att förebygga och minimera verkningar av incidenter som 
påverkar nätverk och informationssystem som de använder. 
Skyldigheten gäller endast i förhållande till verkningar som 
sådana incidenter har på digitala tjänster som leverantören 
erbjuder inom Europeiska unionen. Åtgärderna ska syfta till 
att säkerställa kontinuiteten i tjänsterna.

Bemyndigande

17 § Regeringen eller den myndighet som regeringen 
bestämmer får meddela föreskrifter om säkerhetsåtgärder 
enligt 11-16 §§. 

Incidentrapportering

Rapporteringsskyldighet för leverantörer av samhällsviktiga 
tjänster

18 § Leverantörer av samhällsviktiga tjänster ska utan 
onödigt dröjsmål rapportera incidenter som har en betydande 
inverkan på kontinuiteten i den samhällsviktiga tjänst som de 
tillhandahåller. Rapporteringen ska göras till den myndighet 
som regeringen bestämmer.

Rapporteringsskyldighet för leverantörer av digitala 
tjänster

19 § Leverantörer av digitala tjänster ska utan onödigt 
dröjsmål rapportera incidenter som har en avsevärd inverkan 
på tillhandahållandet av en digital tjänst som de erbjuder 
inom Europeiska unionen. Rapporteringen ska göras till den 
myndighet som regeringen bestämmer.

Bemyndigande

20 § Regeringen eller den myndighet som regeringen 
bestämmer får meddela föreskrifter om incidentrapportering 
enligt 18 och 19 §§. 

Tillsyn

Tillsynsmyndighetens uppdrag

21 § Den myndighet som regeringen bestämmer ska vara 
tillsynsmyndighet. Tillsynsmyndigheten ska utöva tillsyn över 
att denna lag och föreskrifter som har meddelats i anslutning 
till lagen följs.

22 § Tillsynsåtgärder när det gäller leverantörer av 
digitala tjänster får vidtas endast när tillsynsmyndigheten 
har befogad anledning att anta att en leverantör inte 
uppfyller kraven i 15, 16 eller 19 §.

Anmälningsskyldighet för leverantörer av samhällsviktiga 
tjänster

23 § Leverantörer av samhällsviktiga tjänster ska utan 
dröjsmål anmäla sig till tillsynsmyndigheten. Av en anmälan 
ska det framgå om leverantören tillhandahåller en 
samhällsviktig tjänst i två eller flera medlemsstater inom 
Europeiska unionen. 

Tillsynsmyndighetens undersökningsbefogenheter

24 § Den som står under tillsyn ska på begäran 
tillhandahålla tillsynsmyndigheten den information som behövs 
för tillsynen. 

25 § Tillsynsmyndigheten har i den omfattning det behövs 
för tillsynen rätt att få tillträde till områden, lokaler och 
andra utrymmen, dock inte bostäder, som används i verksamhet 
som omfattas av lagen.

26 § Tillsynsmyndigheten får förelägga den som står under 
tillsyn att tillhandahålla information och ge tillträde 
enligt 24 och 25 §§. 

Ett sådant föreläggande får förenas med vite.

27 § Tillsynsmyndigheten får begära handräckning av 
Kronofogdemyndigheten för att genomföra de åtgärder som avses 
i 24 och 25 §§. Vid handräckning gäller bestämmelserna i 
utsökningsbalken om verkställighet av förpliktelser som inte 
avser betalningsskyldighet, avhysning eller avlägsnande.

Ingripanden och sanktioner

Åtgärdsförelägganden

28 § Tillsynsmyndigheten får meddela de förelägganden som 
behövs för att leverantörer ska uppfylla kraven på utseende 
av företrädare, säkerhetsåtgärder och incidentrapportering 
enligt 10, 12-16, 18 och 19 §§ och enligt föreskrifter som 
har meddelats i anslutning till de paragraferna. 

Ett sådant föreläggande får förenas med vite.

Sanktionsavgift

29 § Tillsynsmyndigheten ska ta ut en sanktionsavgift av 
den som underlåter att

1. göra en anmälan till tillsynsmyndigheten enligt 23 § eller 
enligt föreskrifter som har meddelats i anslutning till den 
paragrafen,

2. vidta säkerhetsåtgärder enligt någon av 12-16 §§ eller 
enligt föreskrifter som har meddelats i anslutning till de 
paragraferna, eller

3. rapportera incidenter enligt 18 eller 19 § eller enligt 
föreskrifter som har meddelats i anslutning till de 
paragraferna.

30 § En sanktionsavgift ska bestämmas till lägst 5 000 
kronor och högst 10 000 000 kronor.

31 § När sanktionsavgiftens storlek bestäms ska särskild 
hänsyn tas till den skada eller risk för skada som uppstått 
till följd av överträdelsen, om leverantören tidigare har 
begått en överträdelse och de kostnader som leverantören har 
undvikit till följd av överträdelsen.

32 § En sanktionsavgift får efterges helt eller delvis om 
överträdelsen är ringa eller ursäktlig eller om det annars 
med hänsyn till omständigheterna skulle vara oskäligt att ta 
ut avgiften.

33 § En sanktionsavgift får inte beslutas om överträdelsen 
omfattas av ett föreläggande om vite och överträdelsen ligger 
till grund för en ansökan om utdömande av vitet.

34 § En sanktionsavgift får endast beslutas om den som 
avgiften ska tas ut av har fått tillfälle att yttra sig inom 
två år från det att överträdelsen ägde rum.

Ett beslut om sanktionsavgift ska delges. 

35 § En sanktionsavgift ska betalas till 
tillsynsmyndigheten inom 30 dagar från det att beslutet om 
att ta ut avgiften har fått laga kraft eller inom den längre 
tid som anges i beslutet.

Om sanktionsavgiften inte betalas inom den tid som anges i 
första stycket, ska myndigheten lämna den obetalda avgiften 
för indrivning. Bestämmelser om indrivning finns i lagen 
(1993:891) om indrivning av statliga fordringar m.m. Vid 
indrivning får verkställighet ske enligt utsökningsbalken.

En sanktionsavgift tillfaller staten. 

36 § En beslutad sanktionsavgift faller bort till den del 
beslutet om avgiften inte har verkställts inom fem år från 
det att beslutet fick laga kraft.

Föreskrifter om verkställighet

37 § Regeringen eller den myndighet som regeringen 
bestämmer kan med stöd av 8 kap. 7 § regeringsformen meddela 
föreskrifter om verkställighet av denna lag.

Förordnande om att beslut ska gälla omedelbart

38 § Tillsynsmyndigheten får bestämma att ett beslut om 
föreläggande enligt denna lag ska gälla omedelbart.

Överklagande

39 § Tillsynsmyndighetens beslut enligt denna lag får 
överklagas till allmän förvaltningsdomstol. När ett sådant 
beslut överklagas är tillsynsmyndigheten motpart i domstolen. 
 
Prövningstillstånd krävs vid överklagande till 
kammarrätten.</text><html>


&lt;style&gt;
.document div {
    overflow: visible !important;
    width: 550px !important;
}
&lt;/style&gt;

&lt;b&gt;SFS nr&lt;/b&gt;:     
2018:1174&lt;br /&gt;

&lt;b&gt;Departement/myndighet&lt;/b&gt;:   
Försvarsdepartementet &lt;br /&gt;  

&lt;b&gt;Utfärdad&lt;/b&gt;:   
2018-06-20 &lt;br /&gt;  


&lt;b&gt;Ändrad&lt;/b&gt;:   
t.o.m. SFS 2022:508&lt;br /&gt;  

&lt;b&gt;Upphävd&lt;/b&gt;: 
2026-01-15&lt;br /&gt;

&lt;b&gt;Författningen har upphävts genom&lt;/b&gt;: 
SFS 2025:1506&lt;br /&gt;


&lt;b&gt;Ändringsregister&lt;/b&gt;:   
&lt;a href="http://rkrattsbaser.gov.se/sfsr?bet=2018:1174"&gt;SFSR (Regeringskansliet)&lt;/a&gt; &lt;br /&gt;

&lt;b&gt;Källa&lt;/b&gt;: 

&lt;a href="http://rkrattsbaser.gov.se/sfst?bet=2018:1174"&gt;Fulltext (Regeringskansliet)&lt;/a&gt; 


&lt;br /&gt;

&lt;hr /&gt;



&lt;div&gt;&lt;p&gt;&lt;a name="S1"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Syftet med lagen"&gt;&lt;a name="Syftet med lagen"&gt;Syftet med lagen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Syftet med denna lag är att uppnå en hög nivå på  säkerheten i nätverk och informationssystem för &lt;br /&gt;
   1. samhällsviktiga tjänster inom sektorerna&lt;br /&gt;
   - energi, &lt;br /&gt;
   - transport,&lt;br /&gt;
   - bankverksamhet,&lt;br /&gt;
   - finansmarknadsinfrastruktur,&lt;br /&gt;
   - hälso- och sjukvård,&lt;br /&gt;
   - leverans och distribution av dricksvatten, &lt;br /&gt;
   - digital infrastruktur, och&lt;br /&gt;
   2. digitala tjänster.&lt;p&gt;&lt;a name="P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Uttryck i lagen"&gt;&lt;a name="Uttryck i lagen"&gt;Uttryck i lagen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   I lagen avses med&lt;br /&gt;
   1. nätverk och informationssystem:&lt;br /&gt;
      a) ett elektroniskt kommunikationsnät enligt 1 kap. 7 § lagen 
(2022:482) om elektronisk kommunikation,&lt;br /&gt;
      b) en enhet eller en grupp enheter som är sammankopplade eller  hör samman med varandra, av vilka en eller flera genom ett  program utför automatisk behandling av digitala uppgifter,  eller&lt;br /&gt;
      c) digitala uppgifter som lagras, behandlas, hämtas eller  överförs med sådana hjälpmedel som omfattas av a och b för att  de ska kunna driftas, användas, skyddas och underhållas,&lt;br /&gt;
   2. säkerhet i nätverk och informationssystem: nätverks och  informationssystems förmåga att vid en viss  tillförlitlighetsnivå motstå åtgärder som undergräver  tillgängligheten, autenticiteten, riktigheten eller  konfidentialiteten hos lagrade, överförda eller behandlade  uppgifter eller hos de besläktade tjänster som erbjuds genom  eller är tillgängliga via dessa nätverk och  informationssystem,&lt;br /&gt;
   3. samhällsviktig tjänst: en tjänst som är viktig för att  upprätthålla kritisk samhällelig eller ekonomisk verksamhet,&lt;br /&gt;
   4. digital tjänst: en tjänst i den mening som avses i artikel 
1.1 b i Europaparlamentets och rådets direktiv (EU) 2015/1535  av den 9 september 2015 om ett informationsförfarande  beträffande tekniska föreskrifter och beträffande föreskrifter  för informationssamhällets tjänster, och som utgör en  internetbaserad marknadsplats, internetbaserad sökmotor eller  molntjänst,&lt;br /&gt;
   5. internetbaserad marknadsplats: en tjänst som gör det  möjligt för konsumenter eller näringsidkare enligt  definitionen i artikel 4.1 a respektive 4.1 b i  Europaparlamentets och rådets direktiv 2013/11/EU av den 
21 maj 2013 om alternativ tvistlösning vid konsumenttvister  och om ändring av förordning (EG) nr 2006/2004 och  direktiv 2009/22/EG (direktivet om alternativ tvistlösning)  att ingå internetbaserade köpeavtal eller tjänsteavtal med  näringsidkare, antingen på webbplatsen för den  internetbaserade marknadsplatsen eller på en webbplats som  tillhör en näringsidkare och där datatjänster som  tillhandahålls av en internetbaserad marknadsplats används,&lt;br /&gt;
   6. internetbaserad sökmotor: en tjänst som gör det möjligt för  användare att göra sökningar på i princip alla webbplatser  eller webbplatser på ett visst språk genom en förfrågan om  vilket ämne som helst i form av ett nyckelord, en fras eller  någon annan inmatning, och som returnerar länkar som  innehåller information om det begärda innehållet,&lt;br /&gt;
   7. molntjänst: en tjänst som möjliggör tillgång till en  skalbar och elastisk pool av delbara dataresurser,&lt;br /&gt;
   8. NIS-direktivet: Europaparlamentets och rådets direktiv (EU) 
2016/1148 av den 6 juli 2016 om åtgärder för en hög gemensam  nivå på säkerhet i nätverks- och informationssystem i hela  unionen,&lt;br /&gt;
   9. företrädare: en fysisk eller juridisk person som  uttryckligen har utsetts att agera för en leverantör och till  vilken myndigheter kan vända sig, i stället för till  leverantören, i frågor som gäller de skyldigheter som  leverantören har enligt NIS-direktivet,&lt;br /&gt;
   10. incident: en händelse med en faktisk negativ inverkan på  säkerheten i nätverk och informationssystem, och&lt;br /&gt;
   11. risk: en rimligen identifierbar omständighet eller  händelse med en potentiell negativ inverkan på säkerheten i  nätverk och informationssystem. &lt;i&gt;Lag (2022:508)&lt;/i&gt;.&lt;p&gt;&lt;a name="P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Lagens tillämpningsområde"&gt;&lt;a name="Lagens tillämpningsområde"&gt;Lagens tillämpningsområde&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Lagen gäller för &lt;br /&gt;
   1. leverantörer av det slag som anges i bilaga 2 till  NIS-direktivet och som tillhandahåller en samhällsviktig  tjänst, under förutsättning att leverantören är etablerad i  Sverige, att tillhandahållandet av tjänsten är beroende av  nätverk och informationssystem och att en incident skulle  medföra en betydande störning vid tillhandahållandet av  tjänsten (leverantörer av samhällsviktiga tjänster), och&lt;br /&gt;
   2. juridiska personer som tillhandahåller en digital tjänst  och som har sitt huvudsakliga etableringsställe i Sverige  eller har utsett en företrädare som är etablerad här 
(leverantörer av digitala tjänster). &lt;p&gt;&lt;a name="P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

I 10 § finns en bestämmelse som gäller för andra  leverantörer.&lt;p&gt;&lt;a name="P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Regeringen eller den myndighet som regeringen  bestämmer får meddela föreskrifter om vilka tjänster som är  samhällsviktiga tjänster och vad som avses med en betydande  störning enligt 3 § första stycket 1. &lt;p&gt;&lt;a name="P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Undantag från lagens tillämpningsområde"&gt;&lt;a name="Undantag från lagens tillämpningsområde"&gt;Undantag från lagens tillämpningsområde&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Leverantörer av elektroniska kommunikationstjänster"&gt;&lt;a name="Leverantörer av elektroniska kommunikationstjänster"&gt;Leverantörer av elektroniska kommunikationstjänster&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Lagen gäller inte för företag som tillhandahåller allmänna  elektroniska kommunikationsnät eller allmänt tillgängliga  elektroniska kommunikationstjänster och därför omfattas av  kraven i 8 kap. 1 och 3 §§ lagen (2022:482) om elektronisk  kommunikation. &lt;i&gt;Lag (2022:508)&lt;/i&gt;.&lt;p&gt;&lt;a name="P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Leverantörer av betrodda tjänster"&gt;&lt;a name="Leverantörer av betrodda tjänster"&gt;Leverantörer av betrodda tjänster&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Lagen gäller inte för leverantörer av betrodda  tjänster som omfattas av kraven i artikel 19 i  Europaparlamentets och rådets förordning (EU) nr 910/2014 av  den 23 juli 2014 om elektronisk identifiering och betrodda  tjänster för elektroniska transaktioner på den inre marknaden  och om upphävande av direktiv 1999/93/EG.&lt;p&gt;&lt;a name="P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Leverantörer av digitala tjänster som är mikroföretag eller  små företag"&gt;&lt;a name="Leverantörer av digitala tjänster som är mikroföretag eller  små företag"&gt;Leverantörer av digitala tjänster som är mikroföretag eller  små företag&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Lagen gäller inte för leverantörer av digitala  tjänster som är mikroföretag eller små företag enligt  definitionen i kommissionens rekommendation 2003/361/EG av  den 6 maj 2003 om definitionen av mikroföretag samt små och  medelstora företag.&lt;p&gt;&lt;a name="P7S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Säkerhetskänslig verksamhet"&gt;&lt;a name="Säkerhetskänslig verksamhet"&gt;Säkerhetskänslig verksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Lagen gäller inte för verksamhet som omfattas av  säkerhetsskyddslagen (2018:585). &lt;i&gt;Lag (2018:1176)&lt;/i&gt;.&lt;p&gt;&lt;a name="P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Leverantörer som omfattas av krav på informationssäkerhet i  andra författningar"&gt;&lt;a name="Leverantörer som omfattas av krav på informationssäkerhet i  andra författningar"&gt;Leverantörer som omfattas av krav på informationssäkerhet i  andra författningar&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Om det i lag eller annan författning finns  bestämmelser som innehåller krav på säkerhetsåtgärder och  incidentrapportering ska de bestämmelserna gälla om verkan av  kraven minst motsvarar verkan av skyldigheterna enligt denna  lag, med beaktande av bestämmelsernas omfattning samt vilken  tillsyn och vilka sanktioner som är kopplade till kraven i  bestämmelserna.&lt;p&gt;&lt;a name="P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Utseende av företrädare "&gt;&lt;a name="Utseende av företrädare "&gt;Utseende av företrädare &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P9S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   En juridisk person som erbjuder digitala tjänster i  Sverige men som inte har sitt huvudsakliga etableringsställe  inom Europeiska unionen och inte heller har utsett en  företrädare som är etablerad i en medlemsstat där tjänsterna  erbjuds, ska, om inte något undantag från lagens  tillämpningsområde enligt 5-9 §§ är tillämpligt, utse en  sådan företrädare.&lt;p&gt;&lt;a name="P10S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Säkerhetsåtgärder"&gt;&lt;a name="Säkerhetsåtgärder"&gt;Säkerhetsåtgärder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P10S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Skyldigheter för leverantörer av samhällsviktiga tjänster"&gt;&lt;a name="Skyldigheter för leverantörer av samhällsviktiga tjänster"&gt;Skyldigheter för leverantörer av samhällsviktiga tjänster&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P10S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P11"&gt;&lt;b&gt;11 §&lt;/b&gt;&lt;/a&gt;   Leverantörer av samhällsviktiga tjänster ska bedriva  ett systematiskt och riskbaserat informationssäkerhetsarbete  avseende nätverk och informationssystem som de använder för  att tillhandahålla samhällsviktiga tjänster. &lt;p&gt;&lt;a name="P11S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P12"&gt;&lt;b&gt;12 §&lt;/b&gt;&lt;/a&gt;   Leverantörer av samhällsviktiga tjänster ska göra en  riskanalys som ska ligga till grund för val av  säkerhetsåtgärder enligt 13 och 14 §§. I analysen ska det  ingå en åtgärdsplan. Analysen ska dokumenteras och uppdateras  årligen.&lt;p&gt;&lt;a name="P12S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P13"&gt;&lt;b&gt;13 §&lt;/b&gt;&lt;/a&gt;   Leverantörer av samhällsviktiga tjänster ska vidta  ändamålsenliga och proportionella tekniska och  organisatoriska åtgärder för att hantera risker som hotar  säkerheten i nätverk och informationssystem som de använder  för att tillhandahålla samhällsviktiga tjänster. Åtgärderna  ska säkerställa en nivå på säkerheten i nätverken och  informationssystemen som är lämplig i förhållande till  risken.&lt;p&gt;&lt;a name="P13S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P14"&gt;&lt;b&gt;14 §&lt;/b&gt;&lt;/a&gt;   Leverantörer av samhällsviktiga tjänster ska vidta  lämpliga åtgärder för att förebygga och minimera verkningar  av incidenter som påverkar nätverk och informationssystem som  de använder för att tillhandahålla samhällsviktiga tjänster.  Åtgärderna ska syfta till att säkerställa kontinuiteten i  tjänsterna.&lt;p&gt;&lt;a name="P14S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Skyldigheter för leverantörer av digitala tjänster"&gt;&lt;a name="Skyldigheter för leverantörer av digitala tjänster"&gt;Skyldigheter för leverantörer av digitala tjänster&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P14S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P15"&gt;&lt;b&gt;15 §&lt;/b&gt;&lt;/a&gt;   Leverantörer av digitala tjänster ska vidta de  tekniska och organisatoriska åtgärder som de anser  ändamålsenliga och proportionella och som hanterar risker som  hotar säkerheten i nätverk och informationssystem som de  använder när de tillhandahåller digitala tjänster inom  Europeiska unionen. Åtgärderna ska säkerställa en nivå på  säkerheten i nätverken och informationssystemen som är  lämplig i förhållande till risken.&lt;p&gt;&lt;a name="P15S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P16"&gt;&lt;b&gt;16 §&lt;/b&gt;&lt;/a&gt;   Leverantörer av digitala tjänster ska vidta åtgärder  för att förebygga och minimera verkningar av incidenter som  påverkar nätverk och informationssystem som de använder.  Skyldigheten gäller endast i förhållande till verkningar som  sådana incidenter har på digitala tjänster som leverantören  erbjuder inom Europeiska unionen. Åtgärderna ska syfta till  att säkerställa kontinuiteten i tjänsterna.&lt;p&gt;&lt;a name="P16S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Bemyndigande"&gt;&lt;a name="Bemyndigande"&gt;Bemyndigande&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P16S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P17"&gt;&lt;b&gt;17 §&lt;/b&gt;&lt;/a&gt;   Regeringen eller den myndighet som regeringen  bestämmer får meddela föreskrifter om säkerhetsåtgärder  enligt 11-16 §§. &lt;p&gt;&lt;a name="P17S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Incidentrapportering"&gt;&lt;a name="Incidentrapportering"&gt;Incidentrapportering&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P17S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rapporteringsskyldighet för leverantörer av samhällsviktiga  tjänster"&gt;&lt;a name="Rapporteringsskyldighet för leverantörer av samhällsviktiga  tjänster"&gt;Rapporteringsskyldighet för leverantörer av samhällsviktiga  tjänster&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P17S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P18"&gt;&lt;b&gt;18 §&lt;/b&gt;&lt;/a&gt;   Leverantörer av samhällsviktiga tjänster ska utan  onödigt dröjsmål rapportera incidenter som har en betydande  inverkan på kontinuiteten i den samhällsviktiga tjänst som de  tillhandahåller. Rapporteringen ska göras till den myndighet  som regeringen bestämmer.&lt;p&gt;&lt;a name="P18S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rapporteringsskyldighet för leverantörer av digitala  tjänster"&gt;&lt;a name="Rapporteringsskyldighet för leverantörer av digitala  tjänster"&gt;Rapporteringsskyldighet för leverantörer av digitala  tjänster&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P18S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P19"&gt;&lt;b&gt;19 §&lt;/b&gt;&lt;/a&gt;   Leverantörer av digitala tjänster ska utan onödigt  dröjsmål rapportera incidenter som har en avsevärd inverkan  på tillhandahållandet av en digital tjänst som de erbjuder  inom Europeiska unionen. Rapporteringen ska göras till den  myndighet som regeringen bestämmer.&lt;p&gt;&lt;a name="P19S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Bemyndigande"&gt;&lt;a name="Bemyndigande"&gt;Bemyndigande&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P19S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P20"&gt;&lt;b&gt;20 §&lt;/b&gt;&lt;/a&gt;   Regeringen eller den myndighet som regeringen  bestämmer får meddela föreskrifter om incidentrapportering  enligt 18 och 19 §§. &lt;p&gt;&lt;a name="P20S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsyn"&gt;&lt;a name="Tillsyn"&gt;Tillsyn&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P20S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsynsmyndighetens uppdrag"&gt;&lt;a name="Tillsynsmyndighetens uppdrag"&gt;Tillsynsmyndighetens uppdrag&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P20S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P21"&gt;&lt;b&gt;21 §&lt;/b&gt;&lt;/a&gt;   Den myndighet som regeringen bestämmer ska vara  tillsynsmyndighet. Tillsynsmyndigheten ska utöva tillsyn över  att denna lag och föreskrifter som har meddelats i anslutning  till lagen följs.&lt;p&gt;&lt;a name="P21S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P22"&gt;&lt;b&gt;22 §&lt;/b&gt;&lt;/a&gt;   Tillsynsåtgärder när det gäller leverantörer av  digitala tjänster får vidtas endast när tillsynsmyndigheten  har befogad anledning att anta att en leverantör inte  uppfyller kraven i 15, 16 eller 19 §.&lt;p&gt;&lt;a name="P22S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Anmälningsskyldighet för leverantörer av samhällsviktiga  tjänster"&gt;&lt;a name="Anmälningsskyldighet för leverantörer av samhällsviktiga  tjänster"&gt;Anmälningsskyldighet för leverantörer av samhällsviktiga  tjänster&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P22S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P23"&gt;&lt;b&gt;23 §&lt;/b&gt;&lt;/a&gt;   Leverantörer av samhällsviktiga tjänster ska utan  dröjsmål anmäla sig till tillsynsmyndigheten. Av en anmälan  ska det framgå om leverantören tillhandahåller en  samhällsviktig tjänst i två eller flera medlemsstater inom  Europeiska unionen. &lt;p&gt;&lt;a name="P23S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsynsmyndighetens undersökningsbefogenheter"&gt;&lt;a name="Tillsynsmyndighetens undersökningsbefogenheter"&gt;Tillsynsmyndighetens undersökningsbefogenheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P23S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P24"&gt;&lt;b&gt;24 §&lt;/b&gt;&lt;/a&gt;   Den som står under tillsyn ska på begäran  tillhandahålla tillsynsmyndigheten den information som behövs  för tillsynen. &lt;p&gt;&lt;a name="P24S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P25"&gt;&lt;b&gt;25 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten har i den omfattning det behövs  för tillsynen rätt att få tillträde till områden, lokaler och  andra utrymmen, dock inte bostäder, som används i verksamhet  som omfattas av lagen.&lt;p&gt;&lt;a name="P25S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P26"&gt;&lt;b&gt;26 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten får förelägga den som står under  tillsyn att tillhandahålla information och ge tillträde  enligt 24 och 25 §§. &lt;p&gt;&lt;a name="P26S2"&gt;&lt;/a&gt;&lt;/p&gt;

Ett sådant föreläggande får förenas med vite.&lt;p&gt;&lt;a name="P26S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P27"&gt;&lt;b&gt;27 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten får begära handräckning av  Kronofogdemyndigheten för att genomföra de åtgärder som avses  i 24 och 25 §§. Vid handräckning gäller bestämmelserna i  utsökningsbalken om verkställighet av förpliktelser som inte  avser betalningsskyldighet, avhysning eller avlägsnande.&lt;p&gt;&lt;a name="P27S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Ingripanden och sanktioner"&gt;&lt;a name="Ingripanden och sanktioner"&gt;Ingripanden och sanktioner&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P27S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Åtgärdsförelägganden"&gt;&lt;a name="Åtgärdsförelägganden"&gt;Åtgärdsförelägganden&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P27S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P28"&gt;&lt;b&gt;28 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten får meddela de förelägganden som  behövs för att leverantörer ska uppfylla kraven på utseende  av företrädare, säkerhetsåtgärder och incidentrapportering  enligt 10, 12-16, 18 och 19 §§ och enligt föreskrifter som  har meddelats i anslutning till de paragraferna. &lt;p&gt;&lt;a name="P28S2"&gt;&lt;/a&gt;&lt;/p&gt;

Ett sådant föreläggande får förenas med vite.&lt;p&gt;&lt;a name="P28S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Sanktionsavgift"&gt;&lt;a name="Sanktionsavgift"&gt;Sanktionsavgift&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P28S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P29"&gt;&lt;b&gt;29 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten ska ta ut en sanktionsavgift av  den som underlåter att&lt;br /&gt;
   1. göra en anmälan till tillsynsmyndigheten enligt 23 § eller  enligt föreskrifter som har meddelats i anslutning till den  paragrafen,&lt;br /&gt;
   2. vidta säkerhetsåtgärder enligt någon av 12-16 §§ eller  enligt föreskrifter som har meddelats i anslutning till de  paragraferna, eller&lt;br /&gt;
   3. rapportera incidenter enligt 18 eller 19 § eller enligt  föreskrifter som har meddelats i anslutning till de  paragraferna.&lt;p&gt;&lt;a name="P29S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P30"&gt;&lt;b&gt;30 §&lt;/b&gt;&lt;/a&gt;   En sanktionsavgift ska bestämmas till lägst 5 000  kronor och högst 10 000 000 kronor.&lt;p&gt;&lt;a name="P30S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P31"&gt;&lt;b&gt;31 §&lt;/b&gt;&lt;/a&gt;   När sanktionsavgiftens storlek bestäms ska särskild  hänsyn tas till den skada eller risk för skada som uppstått  till följd av överträdelsen, om leverantören tidigare har  begått en överträdelse och de kostnader som leverantören har  undvikit till följd av överträdelsen.&lt;p&gt;&lt;a name="P31S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P32"&gt;&lt;b&gt;32 §&lt;/b&gt;&lt;/a&gt;   En sanktionsavgift får efterges helt eller delvis om  överträdelsen är ringa eller ursäktlig eller om det annars  med hänsyn till omständigheterna skulle vara oskäligt att ta  ut avgiften.&lt;p&gt;&lt;a name="P32S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P33"&gt;&lt;b&gt;33 §&lt;/b&gt;&lt;/a&gt;   En sanktionsavgift får inte beslutas om överträdelsen  omfattas av ett föreläggande om vite och överträdelsen ligger  till grund för en ansökan om utdömande av vitet.&lt;p&gt;&lt;a name="P33S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P34"&gt;&lt;b&gt;34 §&lt;/b&gt;&lt;/a&gt;   En sanktionsavgift får endast beslutas om den som  avgiften ska tas ut av har fått tillfälle att yttra sig inom  två år från det att överträdelsen ägde rum.&lt;p&gt;&lt;a name="P34S2"&gt;&lt;/a&gt;&lt;/p&gt;

Ett beslut om sanktionsavgift ska delges. &lt;p&gt;&lt;a name="P34S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P35"&gt;&lt;b&gt;35 §&lt;/b&gt;&lt;/a&gt;   En sanktionsavgift ska betalas till  tillsynsmyndigheten inom 30 dagar från det att beslutet om  att ta ut avgiften har fått laga kraft eller inom den längre  tid som anges i beslutet.&lt;p&gt;&lt;a name="P35S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om sanktionsavgiften inte betalas inom den tid som anges i  första stycket, ska myndigheten lämna den obetalda avgiften  för indrivning. Bestämmelser om indrivning finns i lagen 
(1993:891) om indrivning av statliga fordringar m.m. Vid  indrivning får verkställighet ske enligt utsökningsbalken.&lt;p&gt;&lt;a name="P35S3"&gt;&lt;/a&gt;&lt;/p&gt;

En sanktionsavgift tillfaller staten. &lt;p&gt;&lt;a name="P35S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P36"&gt;&lt;b&gt;36 §&lt;/b&gt;&lt;/a&gt;   En beslutad sanktionsavgift faller bort till den del  beslutet om avgiften inte har verkställts inom fem år från  det att beslutet fick laga kraft.&lt;p&gt;&lt;a name="P36S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Föreskrifter om verkställighet"&gt;&lt;a name="Föreskrifter om verkställighet"&gt;Föreskrifter om verkställighet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P36S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P37"&gt;&lt;b&gt;37 §&lt;/b&gt;&lt;/a&gt;   Regeringen eller den myndighet som regeringen  bestämmer kan med stöd av 8 kap. 7 § regeringsformen meddela  föreskrifter om verkställighet av denna lag.&lt;p&gt;&lt;a name="P37S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Förordnande om att beslut ska gälla omedelbart"&gt;&lt;a name="Förordnande om att beslut ska gälla omedelbart"&gt;Förordnande om att beslut ska gälla omedelbart&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P37S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P38"&gt;&lt;b&gt;38 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten får bestämma att ett beslut om  föreläggande enligt denna lag ska gälla omedelbart.&lt;p&gt;&lt;a name="P38S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagande"&gt;&lt;a name="Överklagande"&gt;Överklagande&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P38S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P39"&gt;&lt;b&gt;39 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndighetens beslut enligt denna lag får  överklagas till allmän förvaltningsdomstol. När ett sådant  beslut överklagas är tillsynsmyndigheten motpart i domstolen. 
  Prövningstillstånd krävs vid överklagande till  kammarrätten.&lt;/div&gt;</html><dokumentnamn>Svensk författningssamling</dokumentnamn><avdelningar><avdelning>dokument</avdelning></avdelningar></dokument><dokumentuppgift not="Obsolet - använd dokuppgift"><uppgift><kod>artal</kod><namn>artal</namn><text>2018</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2018-06-20</text></uppgift><uppgift><kod>upphnr</kod><namn>upphnr</namn><text>SFS 2025:1506</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2022:508</text></uppgift><uppgift><kod>upphavd</kod><namn>upphavd</namn><text>2026-01-15 00:00:00</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>Syftet med lagen

1 § Syftet med denna lag är att uppnå en hög nivå på 
säkerheten i nätverk och informationssystem för 

1. samhällsviktiga tjänster inom sektorerna

- energi, 

- transport,

- bankverksamhet,

- finansmarknadsinfrastruktur,

- hälso- och</text></uppgift></dokumentuppgift><dokuppgift><uppgift><kod>artal</kod><namn>artal</namn><text>2018</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2018-06-20</text></uppgift><uppgift><kod>upphnr</kod><namn>upphnr</namn><text>SFS 2025:1506</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2022:508</text></uppgift><uppgift><kod>upphavd</kod><namn>upphavd</namn><text>2026-01-15 00:00:00</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>Syftet med lagen

1 § Syftet med denna lag är att uppnå en hög nivå på 
säkerheten i nätverk och informationssystem för 

1. samhällsviktiga tjänster inom sektorerna

- energi, 

- transport,

- bankverksamhet,

- finansmarknadsinfrastruktur,

- hälso- och</text></uppgift></dokuppgift></dokumentstatus>