NIS2 Bankverksamhet — Sverige
NIS2-lagen i Sverige (Cybersäkerhetslagen (2025:1506)) innehåller ingen egen sektorsförteckning — lagen tillämpar bilagorna till NIS2-direktivet (EU) 2022/2555 direkt (1 kap. 4 §). Nedan finns direktivets motsvarande bestämmelse i den officiella språkversionen, ordagrant, med källhänvisning.
Vad lagen säger
Bankverksamhet
Kreditinstitut enligt definitionen i artikel 4.1 i Europaparlamentets och rådets förordning (EU) nr 575/2013 ( 15 )
4.
Finansmarknads-infrastruktur
—
Operatörer av handelsplatser enligt definitionen i artikel 4.24 i Europaparlamentets och rådets direktivHänvisning: direktiv (EU) 2022/2555, bilaga I
Bestämmelsen kommer från direktiv (EU) 2022/2555, bilaga I, det vill säga bilaga I till NIS2-direktivet (EU) 2022/2555 (sektorer med hög kriticitet); lagen i Sverige tillämpar denna bilaga direkt (1 kap. 4 §).
Omfattas ditt företag?
Skyldigheternas omfattning beror på enhetens typ och storlek — inom samma sektor kan ett företag vara en väsentlig enhet, en viktig enhet eller utanför tillämpningsområdet. Den kostnadsfria tillämplighetskontrollen ger det exakta svaret.
Vanliga frågor
Gäller NIS2 för sektorn ”Bankverksamhet” i Sverige?
Ja. Lagen i Sverige (Cybersäkerhetslagen (2025:1506), 1 kap. 4 §) tillämpar bilagorna till NIS2-direktivet (EU) 2022/2555 direkt, och sektorn ”Bankverksamhet” finns i direktivets förteckning (direktiv (EU) 2022/2555, bilaga I) — bestämmelsens text finns ordagrant på denna sida.
Omfattas varje företag i denna sektor av NIS2?
Nej — skyldigheten beror på enhetens typ och storlek. Att sektorn finns i förteckningen (direktiv (EU) 2022/2555, bilaga I) är det första villkoret; klassificeringen (väsentlig eller viktig enhet) ger den kostnadsfria tillämplighetskontrollen.
Vilken lag reglerar denna sektor?
Cybersäkerhetslagen (2025:1506), 1 kap. 4 § — denna bestämmelse tillämpar bilagorna till NIS2-direktivet (EU) 2022/2555 direkt; citatet kommer från direktivet (direktiv (EU) 2022/2555, bilaga I). Länken till den officiella källan finns på denna sida.