Omfattning och anmälan

Verksamheter som omfattas av den nya cybersäkerhetslagen ska, sedan 1 juli 2026, anmäla sig till Nationellt cybersäkerhetscenter. Denna sida beskriver vem som ska anmäla sig, hur anmälan går till och när den ska göras. 

Verksamhetsutövare ska, med stöd av lagen och föreskrifter, själva bedöma om verksamheten omfattas av lagen samt anmäla detta till Nationellt cybersäkerhetscenter, NCSC.

Om din verksamhet omfattas beror bland annat på:

  • om verksamheten omfattas av någon av sektorerna i NIS2-direktivets bilagor
  • verksamhetens storlek (årsomsättning, balansomslutning eller personalstyrka)

Lagen gäller både privata och offentliga verksamheter - med vissa undantag. Vissa verksamheter omfattas med stöd av föreskrifter från Myndigheten för civilt försvar.

Föreskrifter om anmälan och identifiering av väsentliga och viktiga verksamhetsutövare (MCFFS 2026:1)

Vägledning kring omfattning

Livsmedelsverket har tagit fram en sektorsspecifik vägledning för att underlätta för verksamhetsutövare i sektorerna för dricksvatten, avloppsvatten samt produktion, bearbetning och distribution av livsmedel att bedöma om de omfattas av cybersäkerhetslagen.

Vägledning om verksamhetsutövare enligt cybersäkerhetslagen

Anmälan ska ske så snart som möjligt

Sedan den 1 juli 2026 ska anmälan göras till Nationellt cybersäkerhetscenter (var tidigare till Myndigheten för civilt försvar). De vidarebefordrar anmälan till ansvarig tillsynsmyndighet. Anmälan ska ske så snart som möjligt.

Att anmäla en verksamhet enligt NIS2

Senast granskad 2026-07-01