Omfattas ni av cybersäkerhetslagen?
NIS2-direktivet är ett EU-direktiv om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen. I Sverige genomförs NIS2 genom den så kallade cybersäkerhetslagen som trädde i kraft den 15 januari 2026.
Om er verksamhet är etablerad i Sverige och ingår i Transportstyrelsens sektorsansvar nedan så kan ni använda vår guide för att få en indikation på om er verksamhet kommer att omfattas av cybersäkerhetslagen.
För att hjälpa er i bedömningen om er verksamhet omfattas, har vi samlat länkar till information som ni kan att ta del av här:
Kommissionens rekommendation om definitionen av mikroföretag samt små och medelstora företag
Transportstyrelsens sektorsansvar
Cybersäkerhetslagen omfattar många sektorer, däribland transportsektorn. Transportstyrelsen ansvarar för följande delsektorer:
Lufttrafikföretag
Lufttransporttjänster som används för kommersiella syften (passagerare och/eller frakt). Med lufttrafikföretag avses verksamhetsutövare som har en operativ licens.
Flygplatsens ledningsenheter
Med flygplatsens ledningsenheter avses den flygplatsoperatör som ansvarar för att administrera, förvalta och underhålla en flygplats och dess infrastruktur. Detta ansvar omfattar även att samordna och kontrollera den verksamhet som, inom flygplatser, bedrivs på närliggande anläggningar som är nödvändiga för luftfartens drift, service till luftfartyg samt kommersiella luftfartstjänster. Exempel på sådana närliggande anläggningar inom flygplatser är bagagehantering, bränsleförsörjning, navigationshjälpmedel, kommunikation, meteorologi och radar. Med flygplats avses ett definierat markområde som särskilt är inrättat för landning, start och manövrering av luftfartyg, inbegripet de nämnda närliggande anläggningarna inom flygplatser. Oavsett storlek omfattas alla beredskapsflygplatser.
Operatörer inom trafikstyrning och trafikledning (Flygkontrolltjänster)
Företag omfattas oavsett storlek.
Järnvägsföretag (järnvägstransporttjänster för passagerare och frakt)
Med järnvägsföretag avses den som utför järnvägstrafik eller som enbart tillhandahåller dragkraft.
Infrastrukturförvaltare
Varje organ eller företag som särskilt ansvarar för att anlägga, förvalta och underhålla järnvägsinfrastruktur, inklusive trafikledning, trafikstyrning och signalering. Med järnvägsinfrastruktur avses spår-, signal- och säkerhetsanläggningar avsedda för järnvägstrafik, trafikledningsanläggningar, anordningar för elförsörjning av trafiken samt övriga fasta anordningar som behövs för anläggningarnas bestånd, drift eller brukande. Eftersom privata anslutningslinjer och sidospår, som till exempel sidospår och linjer i privata industrianläggningar, inte ingår i järnvägsinfrastruktur såsom den definieras enligt 2012/34/EU, bör förvaltare av sådana infrastrukturer inte omfattas av de skyldigheter som åläggs infrastrukturförvaltare enligt detta direktiv.
Tjänsteleverantör
Varje offentlig eller privat enhet som ansvarar för förvaltningen av en eller flera anläggningar för tjänster eller sådant tillhandahållande av en eller flera av de uppräknande tjänster till järnvägsföretag som anges i definitionen enligt artikel 3.12 2012/34/EU I punkterna 2 – 4 i bilaga II.
Transportföretag som bedriver persontrafik och godstrafik på inre vattenvägar, till havs och längs kuster
Med transportföretag avses rederier som är ansvariga enligt ISM- koden och som därmed erhållit ett dokument om godkänd säkerhetsorganisation (DOC).
Ledningsenheter för hamnar inbegripet deras hamnanläggningar, och enheter som sköter anläggningar och utrustning i hamnar
Begreppet ledningsenheter för hamnar bedöms sammanfalla med hamninnehavare enligt lagen (2006:1209) om hamnskydd. En hamninnehavare enligt den lagen är en fysisk eller juridisk person som utövar det avgörande inflytandet över hamnens drift. Med hamn avses i detta sammanhang ett specificerat land- och vattenområde, med gränser som fastställts av den medlemsstat i vilken hamnen befinner sig, vilket består av sådana anläggningar och sådan utrustning som underlättar kommersiella sjöfartstransporter. Med hamnanläggning enligt förordning 725/2004 avses en plats där samverkan mellan fartyg och hamn äger rum. Detta inkluderar, i tillämpliga fall, områden såsom ankarplatser, väntekajer och insegling från sjösidan. Hamnanläggningen har en hamnanläggningsinnehavare, det vill säga en fysisk eller juridisk person som utövar det avgörande inflytandet över hamnanläggningens drift. Enheter som sköter anläggningar och utrustning i hamnar innefattar: drift, ledning och underhåll av hamnar och hamnanläggningar samt drift av anläggningar och utrustning i hamnar, inbegripet, bunkring, lasthantering, förtöjning, passagerartjänster, insamling av fartygsgenererat avfall och lastrester, lotsning och bogsering. Även hamnanläggningsinnehavar som inte är hamninnehavare omfattas. Karantänshamnar (hamn som är utpekad enligt karantänslagen 1989:290) och Skyddade platser (hamn, del av hamn eller annan skyddande kaj eller annat skyddat område utpekat av Transportstyrelsen enligt TSS 2019-3269, bilaga 1 och 2) omfattas oavsett storlek
Operatör av VTS
Med operatörer av sjötrafiktjänst avses utförare av sjötrafiktjänst (VTS-utförare).
Vägmyndigheter
Med vägmyndigheter avses väghållningsmyndigheter som ansvarar för trafikstyrning, inbegripet aspekter som rör planering, kontroll och förvaltning av vägnät, med undantag för trafikstyrning eller drift av intelligenta transportsystem när dessa inte utgör en väsentlig del av den allmänna verksamheten för offentliga verksamhetsutövare. Med trafikstyrning avses åtgärder för att reglera trafik (trafikanter, fordon, gods) med hjälp av digitala anordningar så som vägmärken, skyltar, vägmarkeringar eller trafiksignaler enligt vägmärkesförordningen (2007:90), avstängningsanordningar eller geostaket. Vägnätet utgör en viktig del av transportinfrastrukturen där staten utgör den största aktören genom att via Trafikverket ansvara för byggande, drift och underhåll av det statliga vägnätet. I storstäder är trafikstyrningen t.ex. genom ljussignaler viktig för att få en fungerande trafiksituation. Den stora trafikmängden ger snabbt stora störningar vid avbrott och de längre tunnlarna i Sverige befinner sig även inom de upptagna storstadsområdena.
Operatörer av intelligenta transportsystem (ITS)
Med ITS menas system i vilka informations- och kommunikationsteknik tillämpas på vägtransportområdet. Med operatörer menas offentliga och privata leverantörer av tjänster för vägtransportsystemet där tjänsterna baseras på informations- och kommunikationsteknik.
Företag som bedriver någon ekonomisk verksamhet som avses i avdelning C huvudgrupp 29 Tillverkning av motorfordon, släpfordon och påhängsvagnar, enligt Standard för svensk näringsgrensindelning (SNI).
Företag som bedriver någon ekonomisk verksamhet som avses i avdelning C huvudgrupp 30 Tillverkning av andra transportmedel, enligt Standard för svensk näringsgrensindelning (SNI).
Om ni omfattas av cybersäkerhetslagen
Om ni omfattas av cybersäkerhetslagen enligt Transportstyrelsens sektorsansvar måste ni anmäla er verksamhet via Myndigheten för civilt försvars (tidigare MSB) webbanmälan när lagen trätt i kraft. Ni måste också vidta säkerhetsåtgärder och rapportera incidenter.
Ni kan ännu inte anmäla er verksamhet, håll er gärna uppdaterade på Myndigheten för civilt försvars sida om anmälan och genom att prenumerera på Transportstyrelsens nyheter inom aktuellt område:
Att anmäla en verksamhet enligt NIS2 på Myndigheten för civilt försvars webbplats