SlideShare a Scribd company logo
1 of 35
May-Lis Farnes
070-6227357
may-lis.farnes@b3.se
Frukostseminarium 6 november om NIS-lagstiftningen
Identifierar fyra nyckelområden:
1. Miljöförstöring och
naturkatastrofer
2. Cyberavbrott/attacker
3. Ekonomiska
påfrestningar
4. Geopolitiska spänningar
Topp 5 risker baserat på sannolikhet
Behovet av informationssäkerhet ökar,
då hoten och riskerna ökar
Digitalisering
Hot
Informationssäkerhet handlar om skydd av tillgångar
Informationssäkerhet
GDPR
Lagstiftning
Person-
uppgifter
Affärskritisk
information
Samhällskritisk
information
NIS
Lagstiftning
NIS direktivet
§För att säkra att EU innevånare
−Har tillgång till energi
−Har tillgång till dricksvatten
−Har tillgång till transporter
−Kan få sjukvård
−Kan betala för varor och tjänster
−Kan ha tillgång till kritiska digitala tjänster
Varför NIS direktivet?
NIS lagstiftningen i Sverige
MSB föreskrifter
MSB föreskrifter
MSB föreskrifter
MSB föreskrifter
MSB föreskrifter
Fastställd 2016 Gäller från 1 augusti 2018 1 november 2018
EU-direktiv
NIS lagen
NIS
förordningen
§ Ställer krav på systematiskt och riskbaserat informationssäkerhetsarbete
§ Anmälan ska göras till tillsynsmyndighet
§ Böter kan utfärdas
§ Incidentrapportering och korrigerande åtgärder
Vad innehåller NIS lagstiftningen?
Berörda sektorer och tillsyn
Sektor Tillsynsmyndighet
Energi Statens energimyndighet
Transporter Transportstyrelsen
Bankverksamhet Finansinspektionen
Finansmarknadsinfrastruktur Finansinspektionen
Hälso- och sjukvård Inspektionen för vård och omsorg
Leverans och distribution av
dricksvatten
Livsmedelsverket
Digital infrastruktur Post- och telestyrelsen
Digitala tjänster Post- och telestyrelsen
Gemensam tillsynsmyndighet
för anmälan och incidentrapportering
Sektor Tillsynsmyndighet
Energi Statens energimyndighet
Transporter Transportstyrelsen
Bankverksamhet Finansinspektionen
Finansmarknadsinfrastruktur Finansinspektionen
Hälso- och sjukvård Inspektionen för vård och omsorg
Leverans och distribution av
dricksvatten
Livsmedelsverket
Digital infrastruktur Post- och telestyrelsen
Digitala tjänster Post- och telestyrelsen
NIS lagstiftningen i Sverige
MSB föreskrifter
MSB föreskrifter
MSB föreskrifter
MSB föreskrifter
MSB föreskrifter
NIS lagen
NIS
förordningen
+
LEK
Patientsäkerhets-
lagen
Säkerhetsskydds-
lagen
Vilka organisationer berörs?
Hälsa och sjukvård
50 vårdpersonal
MSB föreskrift
El
Bank
Finans
Vilka krav gäller?
MSB föreskrift
§Bygga upp ett ledningssystem för informationssäkerhet med
stöd i ISO 27001
§Ledningen ska ta ansvar (ledningens ansvar)
§Ha en tydlig riskhanteringsprocess
§Informationsklassning (identifiera tillgångar)
§Resurser och kompetens (säkerhetsmedvetande och utbildning)
§Dokumenterade rutiner och ha alternativa rutiner
(Kontinuitetsplanering) + öva
Vilka krav gäller? Ledningssystem
Systematisk säkerhetsarbete
Säkerhetsåtgärder
§Ändamålsenliga åtgärder
§Utvärdera åtgärderna
§Dokumentera åtgärderna
Vilka krav gäller? Säkerhetsåtgärder
§Incidenthantering
§Rapportera incidenter till MSB inom 6 timmar
§Korrigerande åtgärderna för att förhindra nya åtgärder
Vilka krav gäller? Incidenthantering
§Utvärdera (periodiska kontroller)
§Anpassa och utveckla
Vilka krav gäller? Ständiga förbättringar
Och alla leverantörer!
Volvo
Underleverantör
Underleverantör
Underleverantör
Underleverantör
Underleverantör
Underleverantör
Underleverantör
Underleverantör
Underleverantör
Och alla leverantörer!
Digital trust
Tips och råd
TTT
Integrera
HHH
Integrera
Personlig integritet
GDPR
Skydd av
samhällskritiska
tillgångar
NIS lagstiftningen
Annan reglering
Skydd av
affärskritiska
tillgångar
Informationssäkerhet
Minska risker för
bolaget
Digital trust
Ledningssystem för
informationssäkerhe
t + säkerhetsåtgärder
+ människorna
§ Utred om ni berörs och skapa underlag för anmälan
§ Börja med en GAP-analys som identifierar status och nödvändiga åtgärder.
§ Gör en plan för genomförande av åtgärderna.
§ Genomför åtgärder.
§ Informera, motivera och utbilda
Tips och råd
HHH
NIS första steg
31
NIS
Lagen
Förordning
MSB
Föreskrifter
Organisation
infosäk
IT-säkerhet
StatusFörslag till
åtgärder
Tidplan lagstiftningen
Erfarenhet arbete med
informationssäkerhet
Compliance
Tabell
(Krav tabell)
Anmälan
Att införa NIS kraven är ett förändringsarbete
GAP-analys
VAD ska göras
Införande av åtgärder
Utbilda
Skapa förmågan hos
organisationen
Förvaltning
Förebyggande
åtgärder
Ständiga
förbättringar
InförandeFörstudie Löpande stöd
Vad finns som stöd?
B3 kan stödja i hela processen, från förstudie till införande
till löpande stöd när organisationen operativt använder
ledningssystemet.
Annan hjälp?
NIS i Sverige

More Related Content

Similar to NIS i Sverige

Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenTranscendent Group
 
Säkerhet & Lönsamhet
Säkerhet & LönsamhetSäkerhet & Lönsamhet
Säkerhet & LönsamhetRolf Häsänen
 
Utvecklandet av en företagsgemensam informationsplattform – Länsförsäkringar ...
Utvecklandet av en företagsgemensam informationsplattform – Länsförsäkringar ...Utvecklandet av en företagsgemensam informationsplattform – Länsförsäkringar ...
Utvecklandet av en företagsgemensam informationsplattform – Länsförsäkringar ...IBM Sverige
 
Logica dlp event presentation
Logica  dlp event presentationLogica  dlp event presentation
Logica dlp event presentationNils Thulin
 

Similar to NIS i Sverige (6)

Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjaren
 
Säkerhet & Lönsamhet
Säkerhet & LönsamhetSäkerhet & Lönsamhet
Säkerhet & Lönsamhet
 
Utvecklandet av en företagsgemensam informationsplattform – Länsförsäkringar ...
Utvecklandet av en företagsgemensam informationsplattform – Länsförsäkringar ...Utvecklandet av en företagsgemensam informationsplattform – Länsförsäkringar ...
Utvecklandet av en företagsgemensam informationsplattform – Länsförsäkringar ...
 
Säkerhetsåtgärder och internet
Säkerhetsåtgärder och internetSäkerhetsåtgärder och internet
Säkerhetsåtgärder och internet
 
Logica dlp event presentation
Logica  dlp event presentationLogica  dlp event presentation
Logica dlp event presentation
 
Privacy issues in online marketing
Privacy issues in online marketingPrivacy issues in online marketing
Privacy issues in online marketing
 

NIS i Sverige