Så berörs VVS-företagen av cybersäkerhetslagen
Den nya cybersäkerhetslagen är på plats. Det är tre kriterier som avgör om man berörs direkt – men även indirekt kan företag påverkas.
Den svenska cybersäkerhetslagen som trädde i kraft 15 januari är resultatet av ett EU-direktiv. Men vad innebär den – och vem berörs? Det diskuterades under en livepodd på Nordbygg.
– Tre kriterier ska vara uppfyllda för att man ska beröras, förklarar Joakim Catrlsson, expert hos Installatörsföretagen.
Företagen ska vara verksamma eller sälja tjänster i Sverige, omsätta mer än 10 miljoner euro eller ha mer än 50 anställda och vara verksam inom någon av 18 utpekade sektorer. Bland dessa finns el- och vattenförsörjning.
Läs också:
“Jag har sett en petflaska som vattenlås… ihoptejpad med en trädgårdsslang ”
Företag som omfattas måste:
- Anmäla sig till tillsynsmyndigheten.
- Införa ett systematiskt arbete med informationssäkerhet, inklusive lämpliga säkerhetsåtgärder och utbildning av ledning och personal.
- Ha rutiner för incidentrapportering vid störningar eller risk för störningar
Kraven riktas mot anläggningsägare men dessa kan i sin tur ställa krav på leverantörer att anpassa sig, vilket Michael Dufva på Siemens och Erik Roberger på Abelko vittnade om.
– Det har varit ett gediget arbete att förstå om och på vilket sätt vi behöver anpassa oss och våra produkter, säger Erik Roberger.
Hör hela samtalet i VVS-podden:
Nyhetsbrev
Prenumerera på vårt nyhetsbrev och få nyheter, tips och bevakningar rakt ner i inkorgen