Logga in

Så berörs VVS-företagen av cybersäkerhetslagen

Publicerad
26 May 2026, 09:01

Den nya cybersäkerhetslagen är på plats. Det är tre kriterier som avgör om man berörs direkt – men även indirekt kan företag påverkas.

Den svenska cybersäkerhetslagen som trädde i kraft 15 januari är resultatet av ett EU-direktiv. Men vad innebär den – och vem berörs? Det diskuterades under en livepodd på Nordbygg.

– Tre kriterier ska vara uppfyllda för att man ska beröras, förklarar Joakim Catrlsson, expert hos Installatörsföretagen.

Företagen ska vara verksamma eller sälja tjänster i Sverige, omsätta mer än 10 miljoner euro eller ha mer än 50 anställda och vara verksam inom någon av 18 utpekade sektorer. Bland dessa finns el- och vattenförsörjning.

Läs också:
“Jag har sett en petflaska som vattenlås… ihoptejpad med en trädgårdsslang ”

Företag som omfattas måste:

  • Anmäla sig till tillsynsmyndigheten.
  • Införa ett systematiskt arbete med informationssäkerhet, inklusive lämpliga säkerhetsåtgärder och utbildning av ledning och personal.
  • Ha rutiner för incidentrapportering vid störningar eller risk för störningar

Kraven riktas mot anläggningsägare men dessa kan i sin tur ställa krav på leverantörer att anpassa sig, vilket Michael Dufva på Siemens och Erik Roberger på Abelko vittnade om.

– Det har varit ett gediget arbete att förstå om och på vilket sätt vi behöver anpassa oss och våra produkter, säger Erik Roberger. 

Hör hela samtalet i VVS-podden: