Cybersäkerhet för SMF

Den kompletta guiden för cybersäkerhetsefterlevnad för små och medelstora företag. Ta reda på vilka regler som gäller för ditt företag, kraven att uppfylla, sanktionerna och efterlevnadskostnaderna för din bransch.

Cybersäkerhetsefterlevnad per bransch

Banker och kredit

Banker, kreditinstitut och finansiella förmedlare

Utforska reglerna

Försäkringar

Försäkrings- och återförsäkringsbolag

Utforska reglerna

Finans och investeringar

Kapitalförvaltare, värdepappersföretag och fintech

Utforska reglerna

Energi

Producenter, distributörer och leverantörer av el, gas och olja

Utforska reglerna

Transport

Flyg-, järnvägs-, sjö- och vägtransportörer

Utforska reglerna

Hälso- och sjukvård

Sjukhus, kliniker, laboratorier och vårdgivare

Utforska reglerna

Tillverkningsindustri

Tillverkningsindustri, produktion och industriell automatisering

Utforska reglerna

Digitalt och IT

Mjukvaruföretag, systemintegratörer, MSP och teknikföretag

Utforska reglerna

Telekommunikation

Telekomoperatörer, ISP:er och kommunikationstjänstleverantörer

Utforska reglerna

Offentlig förvaltning

Kommuner, regioner, ministerier och offentliga myndigheter

Utforska reglerna

Detaljhandel

Stordistribution, e-handel och butikskedjor

Utforska reglerna

Livsmedel och jordbruk

Livsmedelsproduktion, -förädling och -distribution

Utforska reglerna

Kemi och läkemedel

Kemisk, farmaceutisk och bioteknisk industri

Utforska reglerna

Vatten och samhällstjänster

Vattenförvaltare, avloppsnät och miljötjänster

Utforska reglerna

Förtroendetjänster

Certifieringsmyndigheter, identitetsleverantörer och leverantörer av betrodda tjänster

Utforska reglerna

Rymd och flyg

Rymd-, satellit- och flygindustrin

Utforska reglerna

Post- och budtjänster

Postoperatörer, expressbud och logistik

Utforska reglerna

Professionella tjänster

Advokatbyråer, konsultfirmor, revisorer och redovisningskonsulter

Utforska reglerna

Digital infrastruktur

Datacenter, molnleverantörer, CDN:er och IXP:er

Utforska reglerna

Övriga branscher

Företag i andra branscher med grundläggande cybersäkerhetskrav

Utforska reglerna

Stödda cybersäkerhetsregler

ComplyDev täcker de 13 viktigaste europeiska reglerna inom cybersäkerhet, dataskydd och digital motståndskraft.

GDPR

EU-förordning 2016/679

Skydd av personuppgifter inom Europeiska unionen

Upp till 20 miljoner EUR eller 4% av global årlig omsättning

NIS2

Tidsfrist

EU-direktiv 2022/2555

Nätverks- och informationssäkerhet för väsentliga och viktiga entiteter

Upp till 10 miljoner EUR eller 2% av årlig omsättning

DORA

Tidsfrist

EU-förordning 2022/2554

Digital operativ motståndskraft för finanssektorn

Upp till 10 miljoner EUR eller 5% av årlig omsättning

ISO 27001

ISO/IEC 27001:2022 - Internationell standard

Ledningssystem för informationssäkerhet (ISMS)

Ej tillämpligt (frivillig standard)

PCI-DSS

PCI-DSS v4.0 (gäller från 31 mars 2024)

Säkerhetsstandard för enheter som hanterar, bearbetar eller överför betalkortsdata

Böter från kortorganisationer (Visa, Mastercard) upp till 500 000 USD/månad + återkallande

PSNC

Lag 133/2019 - Dekretlag 105/2019

Skydd av nationell kritisk infrastruktur

Straffrättsliga och administrativa påföljder upp till 150 000 EUR

Circolare 285

Cirkulär nr 285 av den 17 december 2013 (kontinuerligt uppdaterat)

Tillsynsbestämmelser för banker (avdelning IV, kap. 4–5)

Administrativa påföljder + formella tillrättavisningar från Riksbanken

IVASS 38

Tillsynsförordning nr 38 av den 3 juli 2018

System för bolagsstyrning för försäkringsföretag

Administrativa påföljder från tillsynsmyndigheten

eIDAS

Tidsfrist

EU-förordning 910/2014 + EU-förordning 2024/1183 (eIDAS 2.0)

Digital identitet och kvalificerade betrodda tjänster (digital signatur, certifierad e-post, tidsstämpel)

Upp till 5 000 000 EUR eller 2% av den årliga omsättningen

CAD

Lagstiftningsdekret 82/2005 (och efterföljande ändringar)

Digitalisering av offentlig förvaltning

Chefstjänstemannaansvar + administrativa påföljder

AgID

AgID-cirkulär nr 2/2017 + efterföljande riktlinjer

Minsta IKT-säkerhetsåtgärder för offentliga förvaltningar

Chefstjänstemannaansvar + administrativa påföljder

AI Act

Tidsfrist

EU-förordning 2024/1689

Reglering av artificiella intelligenssystem i EU med ett riskbaserat tillvägagångssätt. Fasvis tillämpning: förbjudna metoder från 2 feb 2025, GPAI-skyldigheter från 2 aug 2025, högrisk-system från 2 aug 2026

Upp till 35 000 000 EUR eller 7% av omsättningen (förbjudna metoder); 15 000 000 EUR eller 3% (andra skyldigheter); 7 500 000 EUR eller 1% (felaktig information). SMF: proportionella tak

Kontrollera ditt företags efterlevnad

På några minuter får du veta vilka regler som gäller för ditt SMF, din nuvarande efterlevnadsnivå och de prioriterade åtgärderna.

Starta gratis bedömning