// efterlevnad

NIS2 och Cybersäkerhetslagen för kommuner

NIS2, i svensk rätt genom Cybersäkerhetslagen, omfattar alla kommuner och regioner sedan januari 2026. Här följer en praktisk läsning av vad lagen kräver av en IoT- och sensorplattform.

NIS2 omfattar fler verksamheter än det tidigare direktivet. Många som låg utanför räknas nu som viktiga eller väsentliga: vattenmätning, fastighetsstyrning, trafiksensorer. I svensk rätt gäller kraven genom Cybersäkerhetslagen, i kraft från januari 2026, och de omfattar alla kommuner och regioner.

Kraven gäller hur ett system drivs: åtkomst, spårbarhet, kontinuitet och leverantörskedjan. En välbyggd IoT-plattform uppfyller många av dem redan. Det som saknas är oftast rutiner och dokumentation, och en aktuell bild av vad som finns var.

Vad lagen frågar efter

  • Inventering. En aktuell bild av sensorer, gateways, dataflöden och vem som ansvarar för vad.
  • Kontroll över åtkomst och data. Vem kommer åt vad, var datan lagras och hur länge den sparas.
  • Kontinuitet och incidenthantering. Rutiner för att upptäcka, rapportera och återhämta, och att rutinerna är övade.
  • Leverantörskedjan. Att ett leverantörsbyte inte tar den kritiska historiken med sig.

Ansvaret är personligt. Ledningen kan hållas ansvarig, vilket gör efterlevnaden till en förvaltnings- och styrelsefråga.

Hur vi hjälper till

Ett första steg är en förstudie: en kartläggning av er IoT-miljö mot vad lagen kräver, med en prioriterad åtgärdslista. För en avgränsad granskning av en befintlig arkitektur gör vi en andra åsikt med skriftligt utlåtande. Vid löpande behov finns en arkitekt på deltid.

Läs mer om IoT-plattform för kommuner, eller om IoT-konsult i Skåne. Engelsk version: IoT for the public sector.

// kontakt

Boka ett första samtal

Berätta var ni står i ett samtal på 30 minuter. Finns det underlag för ett uppdrag återkommer vi med ett förslag på omfattning och upplägg.

Boka 30 min