<dokumentstatus><dokument><hangar_id></hangar_id><dok_id>sfs-2018-1175</dok_id><rm>2018</rm><beteckning>2018:1175</beteckning><typ>sfs</typ><subtyp>sfst</subtyp><tempbeteckning></tempbeteckning><organ>Försvarsdepartementet</organ><nummer>1175</nummer><slutnummer>0</slutnummer><datum>2018-06-20 00:00:00</datum><publicerad>2026-01-15 04:41:07</publicerad><systemdatum>2026-01-15 04:41:07</systemdatum><titel>Förordning (2018:1175) om informationssäkerhet för samhällsviktiga och digitala tjänster</titel><subtitel>t.o.m. SFS 2025:1152</subtitel><status></status><text>Inledande bestämmelse 

1 § Denna förordning kompletterar lagen (2018:1174) om 
informationssäkerhet för samhällsviktiga och digitala 
tjänster och kommissionens genomförandeförordning (EU) 
2018/151 av den 30 januari 2018 om tillämpningsföreskrifter 
för Europaparlamentets och rådets direktiv (EU) 2016/1148 om 
åtgärder för en hög gemensam nivå på säkerhet i nätverks- och 
informationssystem i hela unionen vad gäller närmare 
specificering av de aspekter som ska beaktas av leverantörer 
av digitala tjänster när de hanterar risker som hotar 
säkerheten i deras nät- och informationssystem samt 
parametrarna för fastställande av om en incident har avsevärd 
inverkan, här kallad kommissionens genomförandeförordning om 
leverantörer av digitala tjänster.

Uttryck i förordningen

2 § Uttryck som används i förordningen har samma innebörd 
som i lagen (2018:1174) om informationssäkerhet för 
samhällsviktiga och digitala tjänster. 

I denna förordning avses med

1. standard: en standard i den mening som avses i artikel 2.1 
i Europaparlamentets och rådets förordning (EU) nr 1025/2012 
av den 25 oktober 2012 om europeisk standardisering och om 
ändring av rådets direktiv 89/686/EEG och 93/15/EEG samt av 
Europaparlamentets och rådets direktiv 94/9/EG, 94/25/EG, 
95/16/EG, 97/23/EG, 98/34/EG, 2004/22/EG, 2007/23/EG, 
2009/23/EG och 2009/105/EG samt om upphävande av rådets 
beslut 87/95/EEG och Europaparlamentets och rådets beslut 
1673/2006/EG, 

2. specifikation: en teknisk specifikation i den mening som 
avses i artikel 2.4 i Europaparlamentets och rådets 
förordning (EU) nr 1025/2012, och

3. CSIRT-enhet: Sveriges enhet för hantering av incidenter 
som rapporteras enligt Europaparlamentets och rådets direktiv 
(EU) 2016/1148 av den 6 juli 2016 om åtgärder för en hög 
gemensam nivå på säkerhet i nätverks- och informationssystem 
i hela unionen (NIS-direktivet). 

Tjänster som är samhällsviktiga 

3 § Myndigheten för civilt försvar får, efter att ha gett 
tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra 
sig, meddela föreskrifter om vilka tjänster som är 
samhällsviktiga tjänster enligt lagen (2018:1174) om 
informationssäkerhet för samhällsviktiga och digitala 
tjänster. Föreskrifterna ska uppdateras minst vartannat år.
Förordning (2025:1152).

Betydande störning i kontinuiteten i en samhällsviktig tjänst 

4 § Vid bedömningen av vad som avses med en betydande störning 
enligt 3 § första stycket 1 lagen (2018:1174) om 
informationssäkerhet för samhällsviktiga och digitala tjänster 
ska följande sektorsöverskridande faktorer beaktas:

1. antalet användare som är beroende av den tjänst som den 
berörda leverantören tillhandahåller,

2. hur beroende andra sektorer som omfattas av NIS-direktivet 
är av den tjänst som leverantören tillhandahåller,

3. vilken inverkan incidenter skulle kunna ha på ekonomisk och 
samhällelig verksamhet eller allmän säkerhet, uttryckt i grad 
och varaktighet,

4. leverantörens marknadsandel,

5. hur stort geografiskt område som skulle kunna påverkas av 
en incident, och

6. leverantörens betydelse för upprätthållandet av en 
tillräcklig tjänstenivå, med hänsyn tagen till alternativa 
sätt för att tillhandahålla tjänsten.

När det är lämpligt ska även sektorsspecifika faktorer 
beaktas.

Myndigheten för civilt försvar får, efter att ha gett 
tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra 
sig, meddela ytterligare föreskrifter om vad som avses med en 
betydande störning. Förordning (2025:1152).

Säkerhetsåtgärder

Standarder och specifikationer

5 § Vid utformningen av säkerhetsåtgärder ska leverantörer 
av samhällsviktiga tjänster och leverantörer av digitala 
tjänster beakta europeiska och internationellt accepterade 
standarder och specifikationer.

Tekniska och organisatoriska åtgärder

6 § Vid bedömningen av om säkerhetsåtgärder enligt 15 § 
lagen (2018:1174) om informationssäkerhet för samhällsviktiga 
och digitala tjänster säkerställer en nivå på säkerheten i 
nätverk och informationssystem som är lämplig i förhållande 
till risken, ska följande beaktas: 

1. säkerheten i system och anläggningar,

2. incidenthantering, 

3. hantering av driftskontinuitet,

4. övervakning, revision och testning, och 

5. efterlevnad av internationella standarder. 

I artikel 2 i kommissionens genomförandeförordning om 
leverantörer av digitala tjänster finns bestämmelser som 
närmare anger vad som avses med första stycket punkt 1-5.

Ytterligare föreskrifter om säkerhetsåtgärder

7 § Myndigheten för civilt försvar får, efter att ha gett 
tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra 
sig, meddela föreskrifter om systematiskt och riskbaserat 
informationssäkerhetsarbete enligt 11 § lagen (2018:1174) om 
informationssäkerhet för samhällsviktiga och digitala 
tjänster. Förordning (2025:1152).

8 § Statens energimyndighet, Transportstyrelsen, 
Finansinspektionen, Livsmedelsverket och Post- och 
telestyrelsen får meddela föreskrifter om säkerhetsåtgärder 
enligt 12-14 §§ lagen (2018:1174) om informationssäkerhet för 
samhällsviktiga och digitala tjänster för sina respektive 
tillsynsområden. Socialstyrelsen får meddela sådana 
föreskrifter för Inspektionen för vård och omsorgs 
tillsynsområde. Innan föreskrifterna meddelas ska Myndigheten 
för civilt försvar ges tillfälle att yttra sig.

Myndigheten för civilt försvar ska lämna råd och stöd till 
tillsynsmyndigheterna och Socialstyrelsen när de tar fram 
föreskrifterna. Förordning (2025:1152).

Incidentrapportering

Betydande inverkan på kontinuiteten i en samhällsviktig 
tjänst

9 § Vid bedömningen av om en incident har en betydande 
inverkan på kontinuiteten i en samhällsviktig tjänst enligt 
18 § lagen (2018:1174) om informationssäkerhet för 
samhällsviktiga och digitala tjänster ska följande särskilt 
beaktas:

1. det antal användare som påverkas av störningen i den 
samhällsviktiga tjänsten,

2. hur länge incidenten varar, och

3. hur stort geografiskt område som påverkas av incidenten.

Myndigheten för civilt försvar får, efter att ha gett 
tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra 
sig, meddela ytterligare föreskrifter om vad som avses med en 
betydande inverkan. Förordning (2025:1152).

Avsevärd inverkan på tillhandahållandet av en digital 
tjänst

10 § Vid bedömningen av om en incident har en 
avsevärd inverkan på tillhandahållandet av en digital tjänst 
enligt 19 § lagen (2018:1174) om informationssäkerhet för 
samhällsviktiga och digitala tjänster ska följande särskilt 
beaktas:

1. det antal användare som påverkas av incidenten, framför 
allt användare som är beroende av tjänsten för att kunna 
tillhandahålla sina egna tjänster,

2. hur länge incidenten varar,

3. hur stort geografiskt område som påverkas av incidenten,

4. i vilken utsträckning incidenten stör tjänstens funktion, 
och

5. i vilken utsträckning incidenten påverkar den ekonomiska 
och samhälleliga verksamheten. 

I artiklarna 3 och 4 i kommissionens genomförandeförordning 
om leverantörer av digitala tjänster finns ytterligare 
bestämmelser om vad som anses utgöra en avsevärd inverkan. 

Leverantörer av digitala tjänster är endast skyldiga att 
rapportera incidenter om de har tillgång till sådan 
information som behövs för att bedöma om en incident har en 
avsevärd inverkan. 

Till vilken myndighet incidentrapportering ska göras

11 § Incidentrapportering enligt lagen (2018:1174) om 
informationssäkerhet för samhällsviktiga och digitala 
tjänster ska göras till CSIRT-enheten. 

CSIRT-enhet

12 § Myndigheten för civilt försvar är CSIRT-enhet.

CSIRT-enheten ska

1. ta emot incidentrapporter som lämnas enligt lagen 
(2018:1174) om informationssäkerhet för samhällsviktiga och 
digitala tjänster eller enligt föreskrifter som har meddelats 
i anslutning till den lagen,

2. utan dröjsmål tillgängliggöra informationen i 
incidentrapporter för tillsynsmyndigheterna och 
Socialstyrelsen, och

3. skyndsamt uppmana leverantörer att till Polismyndigheten 
anmäla incidenter som kan antas ha sin grund i en brottslig 
gärning.

CSIRT-enheten ska även

1. uppfylla de krav och fullgöra de uppgifter som framgår av 
bilaga 1 till NIS-direktivet,

2. i vissa fall informera rapporterande leverantörer, andra 
medlemsstater och allmänheten om incidenter enligt artiklarna 
14.5, 14.6, 16.6 och 16.7 i NIS-direktivet, och

3. på begäran av Post- och telestyrelsen bistå myndigheten i 
frågor om hantering av säkerhetsincidenter enligt lagen 
(2022:482) om elektronisk kommunikation när det gäller frågor 
som ingår i CSIRT-enhetens uppgifter enligt punkt 2 i bilaga 1 
till NIS-direktivet. Förordning (2025:1152).

Innehållet i en incidentrapport 

13 § En incidentrapport ska innehålla information som gör det 
möjligt för CSIRT-enheten att fastställa omfattningen av 
incidentens gränsöverskridande verkningar.

Myndigheten för civilt försvar får, efter att ha gett 
tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra 
sig, meddela ytterligare föreskrifter om vilken information en 
incidentrapport ska innehålla. Förordning (2025:1152).

Verkställighetsföreskrifter om incidentrapportering

14 § Myndigheten för civilt försvar får meddela närmare 
föreskrifter om inom vilken tid incidentrapportering ska göras 
och de närmare formerna för rapporteringen enligt 18 och 19 §§ 
lagen (2018:1174) om informationssäkerhet för samhällsviktiga 
och digitala tjänster. Förordning (2025:1152).

Frivillig rapportering av incidenter

15 § Myndigheten för civilt försvar får, efter att ha gett 
tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra 
sig, meddela föreskrifter om frivillig rapportering av 
incidenter enligt artikel 20 i NIS-direktivet för leverantörer 
som inte är leverantörer av samhällsviktiga tjänster eller 
leverantörer av digitala tjänster. Förordning (2025:1152).

Anmälningsskyldighet för leverantörer av samhällsviktiga 
tjänster

16 § Myndigheten för civilt försvar får, efter att ha gett 
tillsynsmyndigheterna tillfälle att yttra sig, meddela närmare 
föreskrifter om anmälningsskyldigheten enligt 23 § lagen 
(2018:1174) om informationssäkerhet för samhällsviktiga och 
digitala tjänster. Föreskrifterna får avse när i tiden en 
anmälan ska ske, vilken information en anmälan ska innehålla 
och de närmare formerna för fullgörandet av 
anmälningsskyldigheten. Förordning (2025:1152).

Tillsyn

Tillsynsmyndigheter

17 § Följande myndigheter är, för angivna sektorer, 
tillsynsmyndigheter för leverantörer av samhällsviktiga 
tjänster enligt lagen (2018:1174) om informationssäkerhet för 
samhällsviktiga och digitala tjänster: 

Tillsynsmyndighet 		Sektor

Statens energimyndighet 	Energi

Transportstyrelsen 		Transport

Finansinspektionen 		Bankverksamhet

Finansinspektionen		Finansmarknadsinfrastruktur

Inspektionen för vård och 
omsorg 				Hälso- och sjukvård

Livsmedelsverket 		Leverans och distribution av
				dricksvatten

Post- och telestyrelsen 	Digital infrastruktur

18 § Post- och telestyrelsen är tillsynsmyndighet för 
leverantörer av digitala tjänster enligt lagen (2018:1174) om 
informationssäkerhet för samhällsviktiga och digitala 
tjänster.

Tillsynsmyndigheternas uppgifter

19 § Tillsynsmyndigheterna ska, för sina respektive 
tillsynsområden,

1. utan dröjsmål lämna uppgifter till Myndigheten för civilt 
försvar om innehållet i anmälningar som har gjorts enligt 23 § 
lagen (2018:1174) om informationssäkerhet för samhällsviktiga 
och digitala tjänster,

2. senast den 20 september vartannat år med start 2020 ge 
Myndigheten för civilt försvar uppgifter om de leverantörer av 
samhällsviktiga tjänster som myndigheten har tillsyn över, 
fördelat på de sektorer och delsektorer som anges i bilaga 2 
till NIS-direktivet, samt uppgifter om leverantörernas 
betydelse för dessa sektorer,

3. inom ramen för sin tillsyn ge allmän vägledning vid 
tillämpningen av lagen (2018:1174) om informationssäkerhet för 
samhällsviktiga och digitala tjänster och av föreskrifter som 
har meddelats i anslutning till den lagen,

4. samarbeta med Integritetsskyddsmyndigheten vid hantering av 
incidenter som även utgör personuppgiftsincidenter,

5. lämna stöd till Sveriges representant i den samarbetsgrupp 
som har inrättats genom artikel 11 i NIS-direktivet, och

6. samarbeta med och bistå tillsynsmyndigheter i andra 
medlemsstater inom Europeiska unionen när det gäller juridiska 
personer som tillhandahåller digitala tjänster och som har 
sitt huvudsakliga etableringsställe eller har utsett 
företrädare i andra medlemsstater. Förordning (2025:1152).

Begäran om information

20 § När en tillsynsmyndighet begär information enligt 
24 § lagen (2018:1174) om informationssäkerhet för 
samhällsviktiga och digitala tjänster ska tillsynsmyndigheten 
ange syftet med begäran och precisera vilken information som 
krävs.

Samarbetsforum för en effektiv och likvärdig tillsyn

21 § Myndigheten för civilt försvar ska leda ett 
samarbetsforum där tillsynsmyndigheterna och Socialstyrelsen 
ingår. Syftet med forumet ska vara att underlätta samordning 
och åstadkomma en effektiv och likvärdig tillsyn.
Förordning (2025:1152).

Nationell kontaktpunkt

22 § Myndigheten för civilt försvar är gemensam nationell 
kontaktpunkt enligt NIS-direktivet.

Den nationella kontaktpunkten ska fullgöra de uppgifter som 
framgår av artiklarna 8.4, 10.3 andra stycket och 14.5 tredje 
stycket i NIS-direktivet.

Den nationella kontaktpunkten ska även fullgöra Sveriges 
skyldighet enligt artikel 5.4 i NIS-direktivet att samråda med 
andra medlemsstater samt rapportera resultatet av samrådet 
till berörd tillsynsmyndighet. Förordning (2025:1152).

Grupp för samarbete mellan medlemsstaterna

23 § Myndigheten för civilt försvar är Sveriges representant i 
den samarbetsgrupp som har inrättats genom artikel 11 i NIS-
direktivet. Förordning (2025:1152).

Information till kommissionen 

24 § Myndigheten för civilt försvar ska fullgöra Sveriges 
skyldighet enligt artikel 5.7 i NIS-direktivet att 
tillhandahålla information om genomförandet av NIS-direktivet 
till kommissionen. Förordning (2025:1152).</text><html>


&lt;style&gt;
.document div {
    overflow: visible !important;
    width: 550px !important;
}
&lt;/style&gt;

&lt;b&gt;SFS nr&lt;/b&gt;:     
2018:1175&lt;br /&gt;

&lt;b&gt;Departement/myndighet&lt;/b&gt;:   
Försvarsdepartementet &lt;br /&gt;  

&lt;b&gt;Utfärdad&lt;/b&gt;:   
2018-06-20 &lt;br /&gt;  


&lt;b&gt;Ändrad&lt;/b&gt;:   
t.o.m. SFS 2025:1152&lt;br /&gt;  

&lt;b&gt;Upphävd&lt;/b&gt;: 
2026-01-15&lt;br /&gt;

&lt;b&gt;Författningen har upphävts genom&lt;/b&gt;: 
SFS 2025:1507&lt;br /&gt;


&lt;b&gt;Ändringsregister&lt;/b&gt;:   
&lt;a href="http://rkrattsbaser.gov.se/sfsr?bet=2018:1175"&gt;SFSR (Regeringskansliet)&lt;/a&gt; &lt;br /&gt;

&lt;b&gt;Källa&lt;/b&gt;: 

&lt;a href="http://rkrattsbaser.gov.se/sfst?bet=2018:1175"&gt;Fulltext (Regeringskansliet)&lt;/a&gt; 


&lt;br /&gt;

&lt;hr /&gt;



&lt;div&gt;&lt;p&gt;&lt;a name="S1"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Inledande bestämmelse "&gt;&lt;a name="Inledande bestämmelse "&gt;Inledande bestämmelse &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Denna förordning kompletterar lagen (2018:1174) om  informationssäkerhet för samhällsviktiga och digitala  tjänster och kommissionens genomförandeförordning (EU) 
2018/151 av den 30 januari 2018 om tillämpningsföreskrifter  för Europaparlamentets och rådets direktiv (EU) 2016/1148 om  åtgärder för en hög gemensam nivå på säkerhet i nätverks- och  informationssystem i hela unionen vad gäller närmare  specificering av de aspekter som ska beaktas av leverantörer  av digitala tjänster när de hanterar risker som hotar  säkerheten i deras nät- och informationssystem samt  parametrarna för fastställande av om en incident har avsevärd  inverkan, här kallad kommissionens genomförandeförordning om  leverantörer av digitala tjänster.&lt;p&gt;&lt;a name="P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Uttryck i förordningen"&gt;&lt;a name="Uttryck i förordningen"&gt;Uttryck i förordningen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Uttryck som används i förordningen har samma innebörd  som i lagen (2018:1174) om informationssäkerhet för  samhällsviktiga och digitala tjänster. &lt;p&gt;&lt;a name="P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

I denna förordning avses med&lt;br /&gt;
   1. standard: en standard i den mening som avses i artikel 2.1  i Europaparlamentets och rådets förordning (EU) nr 1025/2012  av den 25 oktober 2012 om europeisk standardisering och om  ändring av rådets direktiv 89/686/EEG och 93/15/EEG samt av  Europaparlamentets och rådets direktiv 94/9/EG, 94/25/EG, 
95/16/EG, 97/23/EG, 98/34/EG, 2004/22/EG, 2007/23/EG, 
2009/23/EG och 2009/105/EG samt om upphävande av rådets  beslut 87/95/EEG och Europaparlamentets och rådets beslut 
1673/2006/EG, &lt;br /&gt;
   2. specifikation: en teknisk specifikation i den mening som  avses i artikel 2.4 i Europaparlamentets och rådets  förordning (EU) nr 1025/2012, och&lt;br /&gt;
   3. CSIRT-enhet: Sveriges enhet för hantering av incidenter  som rapporteras enligt Europaparlamentets och rådets direktiv 
(EU) 2016/1148 av den 6 juli 2016 om åtgärder för en hög  gemensam nivå på säkerhet i nätverks- och informationssystem  i hela unionen (NIS-direktivet). &lt;p&gt;&lt;a name="P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tjänster som är samhällsviktiga "&gt;&lt;a name="Tjänster som är samhällsviktiga "&gt;Tjänster som är samhällsviktiga &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar får, efter att ha gett  tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra  sig, meddela föreskrifter om vilka tjänster som är  samhällsviktiga tjänster enligt lagen (2018:1174) om  informationssäkerhet för samhällsviktiga och digitala  tjänster. Föreskrifterna ska uppdateras minst vartannat år.&lt;br /&gt;
Förordning (2025:1152).&lt;p&gt;&lt;a name="P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Betydande störning i kontinuiteten i en samhällsviktig tjänst "&gt;&lt;a name="Betydande störning i kontinuiteten i en samhällsviktig tjänst "&gt;Betydande störning i kontinuiteten i en samhällsviktig tjänst &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Vid bedömningen av vad som avses med en betydande störning  enligt 3 § första stycket 1 lagen (2018:1174) om  informationssäkerhet för samhällsviktiga och digitala tjänster  ska följande sektorsöverskridande faktorer beaktas:&lt;br /&gt;
   1. antalet användare som är beroende av den tjänst som den  berörda leverantören tillhandahåller,&lt;br /&gt;
   2. hur beroende andra sektorer som omfattas av NIS-direktivet  är av den tjänst som leverantören tillhandahåller,&lt;br /&gt;
   3. vilken inverkan incidenter skulle kunna ha på ekonomisk och  samhällelig verksamhet eller allmän säkerhet, uttryckt i grad  och varaktighet,&lt;br /&gt;
   4. leverantörens marknadsandel,&lt;br /&gt;
   5. hur stort geografiskt område som skulle kunna påverkas av  en incident, och&lt;br /&gt;
   6. leverantörens betydelse för upprätthållandet av en  tillräcklig tjänstenivå, med hänsyn tagen till alternativa  sätt för att tillhandahålla tjänsten.&lt;p&gt;&lt;a name="P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

När det är lämpligt ska även sektorsspecifika faktorer  beaktas.&lt;p&gt;&lt;a name="P4S3"&gt;&lt;/a&gt;&lt;/p&gt;

Myndigheten för civilt försvar får, efter att ha gett  tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra  sig, meddela ytterligare föreskrifter om vad som avses med en  betydande störning. Förordning (2025:1152).&lt;p&gt;&lt;a name="P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Säkerhetsåtgärder"&gt;&lt;a name="Säkerhetsåtgärder"&gt;Säkerhetsåtgärder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P4S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Standarder och specifikationer"&gt;&lt;a name="Standarder och specifikationer"&gt;Standarder och specifikationer&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P4S6"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Vid utformningen av säkerhetsåtgärder ska leverantörer  av samhällsviktiga tjänster och leverantörer av digitala  tjänster beakta europeiska och internationellt accepterade  standarder och specifikationer.&lt;p&gt;&lt;a name="P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tekniska och organisatoriska åtgärder"&gt;&lt;a name="Tekniska och organisatoriska åtgärder"&gt;Tekniska och organisatoriska åtgärder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Vid bedömningen av om säkerhetsåtgärder enligt 15 §  lagen (2018:1174) om informationssäkerhet för samhällsviktiga  och digitala tjänster säkerställer en nivå på säkerheten i  nätverk och informationssystem som är lämplig i förhållande  till risken, ska följande beaktas: &lt;br /&gt;
   1. säkerheten i system och anläggningar,&lt;br /&gt;
   2. incidenthantering, &lt;br /&gt;
   3. hantering av driftskontinuitet,&lt;br /&gt;
   4. övervakning, revision och testning, och &lt;br /&gt;
   5. efterlevnad av internationella standarder. &lt;p&gt;&lt;a name="P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

I artikel 2 i kommissionens genomförandeförordning om  leverantörer av digitala tjänster finns bestämmelser som  närmare anger vad som avses med första stycket punkt 1-5.&lt;p&gt;&lt;a name="P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Ytterligare föreskrifter om säkerhetsåtgärder"&gt;&lt;a name="Ytterligare föreskrifter om säkerhetsåtgärder"&gt;Ytterligare föreskrifter om säkerhetsåtgärder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P6S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar får, efter att ha gett  tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra  sig, meddela föreskrifter om systematiskt och riskbaserat  informationssäkerhetsarbete enligt 11 § lagen (2018:1174) om  informationssäkerhet för samhällsviktiga och digitala  tjänster. Förordning (2025:1152).&lt;p&gt;&lt;a name="P7S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Statens energimyndighet, Transportstyrelsen,  Finansinspektionen, Livsmedelsverket och Post- och  telestyrelsen får meddela föreskrifter om säkerhetsåtgärder  enligt 12-14 §§ lagen (2018:1174) om informationssäkerhet för  samhällsviktiga och digitala tjänster för sina respektive  tillsynsområden. Socialstyrelsen får meddela sådana  föreskrifter för Inspektionen för vård och omsorgs  tillsynsområde. Innan föreskrifterna meddelas ska Myndigheten  för civilt försvar ges tillfälle att yttra sig.&lt;p&gt;&lt;a name="P8S2"&gt;&lt;/a&gt;&lt;/p&gt;

Myndigheten för civilt försvar ska lämna råd och stöd till  tillsynsmyndigheterna och Socialstyrelsen när de tar fram  föreskrifterna. Förordning (2025:1152).&lt;p&gt;&lt;a name="P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Incidentrapportering"&gt;&lt;a name="Incidentrapportering"&gt;Incidentrapportering&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P8S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Betydande inverkan på kontinuiteten i en samhällsviktig  tjänst"&gt;&lt;a name="Betydande inverkan på kontinuiteten i en samhällsviktig  tjänst"&gt;Betydande inverkan på kontinuiteten i en samhällsviktig  tjänst&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P8S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Vid bedömningen av om en incident har en betydande  inverkan på kontinuiteten i en samhällsviktig tjänst enligt 
18 § lagen (2018:1174) om informationssäkerhet för  samhällsviktiga och digitala tjänster ska följande särskilt  beaktas:&lt;br /&gt;
   1. det antal användare som påverkas av störningen i den  samhällsviktiga tjänsten,&lt;br /&gt;
   2. hur länge incidenten varar, och&lt;br /&gt;
   3. hur stort geografiskt område som påverkas av incidenten.&lt;p&gt;&lt;a name="P9S2"&gt;&lt;/a&gt;&lt;/p&gt;

Myndigheten för civilt försvar får, efter att ha gett  tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra  sig, meddela ytterligare föreskrifter om vad som avses med en  betydande inverkan. Förordning (2025:1152).&lt;p&gt;&lt;a name="P9S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Avsevärd inverkan på tillhandahållandet av en digital  tjänst"&gt;&lt;a name="Avsevärd inverkan på tillhandahållandet av en digital  tjänst"&gt;Avsevärd inverkan på tillhandahållandet av en digital  tjänst&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P9S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   Vid bedömningen av om en incident har en  avsevärd inverkan på tillhandahållandet av en digital tjänst  enligt 19 § lagen (2018:1174) om informationssäkerhet för  samhällsviktiga och digitala tjänster ska följande särskilt  beaktas:&lt;br /&gt;
   1. det antal användare som påverkas av incidenten, framför  allt användare som är beroende av tjänsten för att kunna  tillhandahålla sina egna tjänster,&lt;br /&gt;
   2. hur länge incidenten varar,&lt;br /&gt;
   3. hur stort geografiskt område som påverkas av incidenten,&lt;br /&gt;
   4. i vilken utsträckning incidenten stör tjänstens funktion,  och&lt;br /&gt;
   5. i vilken utsträckning incidenten påverkar den ekonomiska  och samhälleliga verksamheten. &lt;p&gt;&lt;a name="P10S2"&gt;&lt;/a&gt;&lt;/p&gt;

I artiklarna 3 och 4 i kommissionens genomförandeförordning  om leverantörer av digitala tjänster finns ytterligare  bestämmelser om vad som anses utgöra en avsevärd inverkan. &lt;p&gt;&lt;a name="P10S3"&gt;&lt;/a&gt;&lt;/p&gt;

Leverantörer av digitala tjänster är endast skyldiga att  rapportera incidenter om de har tillgång till sådan  information som behövs för att bedöma om en incident har en  avsevärd inverkan. &lt;p&gt;&lt;a name="P10S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Till vilken myndighet incidentrapportering ska göras"&gt;&lt;a name="Till vilken myndighet incidentrapportering ska göras"&gt;Till vilken myndighet incidentrapportering ska göras&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P10S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P11"&gt;&lt;b&gt;11 §&lt;/b&gt;&lt;/a&gt;   Incidentrapportering enligt lagen (2018:1174) om  informationssäkerhet för samhällsviktiga och digitala  tjänster ska göras till CSIRT-enheten. &lt;p&gt;&lt;a name="P11S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="CSIRT-enhet"&gt;&lt;a name="CSIRT-enhet"&gt;CSIRT-enhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P11S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P12"&gt;&lt;b&gt;12 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar är CSIRT-enhet.&lt;p&gt;&lt;a name="P12S2"&gt;&lt;/a&gt;&lt;/p&gt;

CSIRT-enheten ska&lt;br /&gt;
   1. ta emot incidentrapporter som lämnas enligt lagen 
(2018:1174) om informationssäkerhet för samhällsviktiga och  digitala tjänster eller enligt föreskrifter som har meddelats  i anslutning till den lagen,&lt;br /&gt;
   2. utan dröjsmål tillgängliggöra informationen i  incidentrapporter för tillsynsmyndigheterna och  Socialstyrelsen, och&lt;br /&gt;
   3. skyndsamt uppmana leverantörer att till Polismyndigheten  anmäla incidenter som kan antas ha sin grund i en brottslig  gärning.&lt;p&gt;&lt;a name="P12S3"&gt;&lt;/a&gt;&lt;/p&gt;

CSIRT-enheten ska även&lt;br /&gt;
   1. uppfylla de krav och fullgöra de uppgifter som framgår av  bilaga 1 till NIS-direktivet,&lt;br /&gt;
   2. i vissa fall informera rapporterande leverantörer, andra  medlemsstater och allmänheten om incidenter enligt artiklarna 
14.5, 14.6, 16.6 och 16.7 i NIS-direktivet, och&lt;br /&gt;
   3. på begäran av Post- och telestyrelsen bistå myndigheten i  frågor om hantering av säkerhetsincidenter enligt lagen 
(2022:482) om elektronisk kommunikation när det gäller frågor  som ingår i CSIRT-enhetens uppgifter enligt punkt 2 i bilaga 1  till NIS-direktivet. Förordning (2025:1152).&lt;p&gt;&lt;a name="P12S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Innehållet i en incidentrapport "&gt;&lt;a name="Innehållet i en incidentrapport "&gt;Innehållet i en incidentrapport &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P12S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P13"&gt;&lt;b&gt;13 §&lt;/b&gt;&lt;/a&gt;   En incidentrapport ska innehålla information som gör det  möjligt för CSIRT-enheten att fastställa omfattningen av  incidentens gränsöverskridande verkningar.&lt;p&gt;&lt;a name="P13S2"&gt;&lt;/a&gt;&lt;/p&gt;

Myndigheten för civilt försvar får, efter att ha gett  tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra  sig, meddela ytterligare föreskrifter om vilken information en  incidentrapport ska innehålla. Förordning (2025:1152).&lt;p&gt;&lt;a name="P13S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Verkställighetsföreskrifter om incidentrapportering"&gt;&lt;a name="Verkställighetsföreskrifter om incidentrapportering"&gt;Verkställighetsföreskrifter om incidentrapportering&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P13S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P14"&gt;&lt;b&gt;14 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar får meddela närmare  föreskrifter om inom vilken tid incidentrapportering ska göras  och de närmare formerna för rapporteringen enligt 18 och 19 §§  lagen (2018:1174) om informationssäkerhet för samhällsviktiga  och digitala tjänster. Förordning (2025:1152).&lt;p&gt;&lt;a name="P14S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Frivillig rapportering av incidenter"&gt;&lt;a name="Frivillig rapportering av incidenter"&gt;Frivillig rapportering av incidenter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P14S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P15"&gt;&lt;b&gt;15 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar får, efter att ha gett  tillsynsmyndigheterna och Socialstyrelsen tillfälle att yttra  sig, meddela föreskrifter om frivillig rapportering av  incidenter enligt artikel 20 i NIS-direktivet för leverantörer  som inte är leverantörer av samhällsviktiga tjänster eller  leverantörer av digitala tjänster. Förordning (2025:1152).&lt;p&gt;&lt;a name="P15S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Anmälningsskyldighet för leverantörer av samhällsviktiga  tjänster"&gt;&lt;a name="Anmälningsskyldighet för leverantörer av samhällsviktiga  tjänster"&gt;Anmälningsskyldighet för leverantörer av samhällsviktiga  tjänster&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P15S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P16"&gt;&lt;b&gt;16 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar får, efter att ha gett  tillsynsmyndigheterna tillfälle att yttra sig, meddela närmare  föreskrifter om anmälningsskyldigheten enligt 23 § lagen 
(2018:1174) om informationssäkerhet för samhällsviktiga och  digitala tjänster. Föreskrifterna får avse när i tiden en  anmälan ska ske, vilken information en anmälan ska innehålla  och de närmare formerna för fullgörandet av  anmälningsskyldigheten. Förordning (2025:1152).&lt;p&gt;&lt;a name="P16S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsyn"&gt;&lt;a name="Tillsyn"&gt;Tillsyn&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P16S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsynsmyndigheter"&gt;&lt;a name="Tillsynsmyndigheter"&gt;Tillsynsmyndigheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P16S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P17"&gt;&lt;b&gt;17 §&lt;/b&gt;&lt;/a&gt;   Följande myndigheter är, för angivna sektorer,  tillsynsmyndigheter för leverantörer av samhällsviktiga  tjänster enligt lagen (2018:1174) om informationssäkerhet för  samhällsviktiga och digitala tjänster: &lt;p&gt;&lt;a name="P17S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;pre&gt;Tillsynsmyndighet 		Sektor&lt;/pre&gt;&lt;pre&gt;Statens energimyndighet 	Energi&lt;/pre&gt;&lt;pre&gt;Transportstyrelsen 		Transport&lt;/pre&gt;&lt;pre&gt;Finansinspektionen 		Bankverksamhet&lt;/pre&gt;&lt;pre&gt;Finansinspektionen		Finansmarknadsinfrastruktur&lt;/pre&gt;

Inspektionen för vård och 
&lt;pre&gt;omsorg 				Hälso- och sjukvård&lt;/pre&gt;&lt;pre&gt;Livsmedelsverket 		Leverans och distribution av&lt;/pre&gt;&lt;pre&gt;				dricksvatten&lt;/pre&gt;&lt;pre&gt;Post- och telestyrelsen 	Digital infrastruktur&lt;/pre&gt;

18 § Post- och telestyrelsen är tillsynsmyndighet för  leverantörer av digitala tjänster enligt lagen (2018:1174) om  informationssäkerhet för samhällsviktiga och digitala  tjänster.&lt;p&gt;&lt;a name="P17S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsynsmyndigheternas uppgifter"&gt;&lt;a name="Tillsynsmyndigheternas uppgifter"&gt;Tillsynsmyndigheternas uppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P17S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P19"&gt;&lt;b&gt;19 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheterna ska, för sina respektive  tillsynsområden,&lt;br /&gt;
   1. utan dröjsmål lämna uppgifter till Myndigheten för civilt  försvar om innehållet i anmälningar som har gjorts enligt 23 §  lagen (2018:1174) om informationssäkerhet för samhällsviktiga  och digitala tjänster,&lt;br /&gt;
   2. senast den 20 september vartannat år med start 2020 ge  Myndigheten för civilt försvar uppgifter om de leverantörer av  samhällsviktiga tjänster som myndigheten har tillsyn över,  fördelat på de sektorer och delsektorer som anges i bilaga 2  till NIS-direktivet, samt uppgifter om leverantörernas  betydelse för dessa sektorer,&lt;br /&gt;
   3. inom ramen för sin tillsyn ge allmän vägledning vid  tillämpningen av lagen (2018:1174) om informationssäkerhet för  samhällsviktiga och digitala tjänster och av föreskrifter som  har meddelats i anslutning till den lagen,&lt;br /&gt;
   4. samarbeta med Integritetsskyddsmyndigheten vid hantering av  incidenter som även utgör personuppgiftsincidenter,&lt;br /&gt;
   5. lämna stöd till Sveriges representant i den samarbetsgrupp  som har inrättats genom artikel 11 i NIS-direktivet, och&lt;br /&gt;
   6. samarbeta med och bistå tillsynsmyndigheter i andra  medlemsstater inom Europeiska unionen när det gäller juridiska  personer som tillhandahåller digitala tjänster och som har  sitt huvudsakliga etableringsställe eller har utsett  företrädare i andra medlemsstater. Förordning (2025:1152).&lt;p&gt;&lt;a name="P19S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Begäran om information"&gt;&lt;a name="Begäran om information"&gt;Begäran om information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P19S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P20"&gt;&lt;b&gt;20 §&lt;/b&gt;&lt;/a&gt;   När en tillsynsmyndighet begär information enligt 
24 § lagen (2018:1174) om informationssäkerhet för  samhällsviktiga och digitala tjänster ska tillsynsmyndigheten  ange syftet med begäran och precisera vilken information som  krävs.&lt;p&gt;&lt;a name="P20S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Samarbetsforum för en effektiv och likvärdig tillsyn"&gt;&lt;a name="Samarbetsforum för en effektiv och likvärdig tillsyn"&gt;Samarbetsforum för en effektiv och likvärdig tillsyn&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P20S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P21"&gt;&lt;b&gt;21 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar ska leda ett  samarbetsforum där tillsynsmyndigheterna och Socialstyrelsen  ingår. Syftet med forumet ska vara att underlätta samordning  och åstadkomma en effektiv och likvärdig tillsyn.&lt;br /&gt;
Förordning (2025:1152).&lt;p&gt;&lt;a name="P21S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Nationell kontaktpunkt"&gt;&lt;a name="Nationell kontaktpunkt"&gt;Nationell kontaktpunkt&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P21S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P22"&gt;&lt;b&gt;22 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar är gemensam nationell  kontaktpunkt enligt NIS-direktivet.&lt;p&gt;&lt;a name="P22S2"&gt;&lt;/a&gt;&lt;/p&gt;

Den nationella kontaktpunkten ska fullgöra de uppgifter som  framgår av artiklarna 8.4, 10.3 andra stycket och 14.5 tredje  stycket i NIS-direktivet.&lt;p&gt;&lt;a name="P22S3"&gt;&lt;/a&gt;&lt;/p&gt;

Den nationella kontaktpunkten ska även fullgöra Sveriges  skyldighet enligt artikel 5.4 i NIS-direktivet att samråda med  andra medlemsstater samt rapportera resultatet av samrådet  till berörd tillsynsmyndighet. Förordning (2025:1152).&lt;p&gt;&lt;a name="P22S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Grupp för samarbete mellan medlemsstaterna"&gt;&lt;a name="Grupp för samarbete mellan medlemsstaterna"&gt;Grupp för samarbete mellan medlemsstaterna&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P22S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P23"&gt;&lt;b&gt;23 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar är Sveriges representant i  den samarbetsgrupp som har inrättats genom artikel 11 i NIS-
direktivet. Förordning (2025:1152).&lt;p&gt;&lt;a name="P23S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Information till kommissionen "&gt;&lt;a name="Information till kommissionen "&gt;Information till kommissionen &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P23S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P24"&gt;&lt;b&gt;24 §&lt;/b&gt;&lt;/a&gt;   Myndigheten för civilt försvar ska fullgöra Sveriges  skyldighet enligt artikel 5.7 i NIS-direktivet att  tillhandahålla information om genomförandet av NIS-direktivet  till kommissionen. Förordning (2025:1152).&lt;/div&gt;</html><dokumentnamn>Svensk författningssamling</dokumentnamn><avdelningar><avdelning>dokument</avdelning></avdelningar></dokument><dokumentuppgift not="Obsolet - använd dokuppgift"><uppgift><kod>artal</kod><namn>artal</namn><text>2018</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2018-06-20</text></uppgift><uppgift><kod>upphnr</kod><namn>upphnr</namn><text>SFS 2025:1507</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2025:1152</text></uppgift><uppgift><kod>upphavd</kod><namn>upphavd</namn><text>2026-01-15 00:00:00</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>Inledande bestämmelse 

1 § Denna förordning kompletterar lagen (2018:1174) om 
informationssäkerhet för samhällsviktiga och digitala 
tjänster och kommissionens genomförandeförordning (EU) 
2018/151 av den 30 januari 2018 om tillämpningsföreskrifter 
för</text></uppgift></dokumentuppgift><dokuppgift><uppgift><kod>artal</kod><namn>artal</namn><text>2018</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2018-06-20</text></uppgift><uppgift><kod>upphnr</kod><namn>upphnr</namn><text>SFS 2025:1507</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2025:1152</text></uppgift><uppgift><kod>upphavd</kod><namn>upphavd</namn><text>2026-01-15 00:00:00</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>Inledande bestämmelse 

1 § Denna förordning kompletterar lagen (2018:1174) om 
informationssäkerhet för samhällsviktiga och digitala 
tjänster och kommissionens genomförandeförordning (EU) 
2018/151 av den 30 januari 2018 om tillämpningsföreskrifter 
för</text></uppgift></dokuppgift></dokumentstatus>