Vi har utökat Cyberdayramverksbibliotek igen för att hjälpa organisationer att hantera efterlevnad av en bredare uppsättning lagar om cybersäkerhet och kritisk infrastruktur. Den här uppdateringen innehåller nya globala, regionala och nationella ramverk.
Dessa tillägg gör det enklare för organisationer som är verksamma i flera länder att centralisera arbetet med efterlevnad och automatiskt kartlägga överlappande krav.
Nya generella ramverk
CER-direktivet
Direktivet (EU) 2022/2557 om kritiska enheters motståndskraft (CER) kompletterar NIS2-direktivet genom att fokusera på fysisk och organisatorisk motståndskraft. Det gäller för operatörer av samhällsviktiga tjänster som energi, transport och hälso- och sjukvård, och kräver att de bedömer risker och genomför åtgärder för motståndskraft. CER-direktivet trädde i kraft 2023 och medlemsstaterna ska ha införlivat det i sin nationella lagstiftning senast i oktober 2024.
Kinas lag om cybersäkerhet
Kinas cybersäkerhetslag lägger grunden för nätverkssäkerhet, skydd av kritisk infrastruktur och datalokaliseringsskyldigheter för företag som är verksamma i Kina. Tillsammans med lagen om datasäkerhet och lagen om skydd av personuppgifter (PIPL) utgör den en viktig del av Kinas ramverk för digital styrning.
NEN 7510 (Nederländerna)
NEN7510 är den nederländska standarden för informationssäkerhet inom hälso- och sjukvården. Den är nära anpassad till ISO 27001 och ISO 27002 men innehåller ytterligare krav som är specifika för hälso- och sjukvårdsorganisationer och patientdata. Standarden hjälper vårdenheter att visa att de skyddar medicinsk information på rätt sätt och att de följer den nederländska dataskyddslagen.
Säkerhetsskyddslagen (Sverige)
Säkerhetsskyddslagen (2018:585) reglerar hur organisationer hanterar information och verksamhet som är kritisk för rikets säkerhet. Den omfattar områden som till exempel tillträdeskontroll, säkerhetsprövning av personal och hantering av säkerhetsincidenter. Lagen gäller både för offentliga organ och privata företag som arbetar med känsliga statliga kontrakt.
Läs mer om Säkerhetsskyddslagen: Vad är Säkerhetsskyddslagen?
Sikkerhetsloven (Norge)
Norges säkerhetslag(Sikkerhetsloven) fastställer krav för att skydda nationella säkerhetsintressen, inklusive fysiska och digitala tillgångar. Den har uppdaterats under de senaste åren för att inkludera starkare bestämmelser för informations- och systemsäkerhet, och den är nära anpassad till den kommande norska implementeringen av NIS2.
Förordning om cybersäkerhet (Schweiz)
Cybersäkerhetsförordningen (CySO) trädde i kraft 2024 och genomför den reviderade schweiziska lagen om informationssäkerhet. Den fastställer rapporteringsskyldigheter för cyberincidenter i kritiska sektorer och definierar ansvarsområden för det nationella cybersäkerhetscentret (NCSC).
Nya nationella lagar baserade på NIS2
Efter EU:s NIS2-direktiv håller medlemsstaterna på att slutföra sina nationella implementeringar. Cyberday omfattar nu tidiga eller slutliga versioner av följande ramverk:
- Estland: Küberturvalisuse seadus
- Polen: Nya system för att hantera cyberrelaterade problem
- Tjeckiska republiken: Zákon o kybernetické bezpečnosti (små och stora variationer)
- Norge: Lov om digital säkerhet
- Danmark: Cybersikkerhedsloven
Med den här uppdateringen stöder Cyberday nu 23 lokala varianter av NIS2-direktivet. Dessa ramverk följer NIS2-baslinjen men lägger till nationella anpassningar, sektorsspecifika krav och lokala tillsynsstrukturer. Genom att inkludera dem i Cyberday kan organisationer förbereda sig i förväg och säkerställa efterlevnad av lokala införlivanden när de träder i kraft.
Se hur dessa varianter följer EU:s NIS2-direktiv med hjälp av verktyg för jämförelse av ramverk.

Så här aktiverar du de nya ramverken
Alla nya ramverk finns tillgängliga i avsnittet Ramverk i Cyberday. För att lägga till ett:
- Öppna din arbetsyta och gå till Ramverk → Redigera ramverk
- Välj det eller de ramverk som är relevanta för din organisation
- Granska kartlagda kontroller och implementera eventuella nya uppgifter som krävs
Du kommer automatiskt att få de senaste uppdateringarna och kartläggningsförbättringarna när dessa lagar utvecklas.

.png)












