Source: OJ L 333, 27.12.2022, p. 80–152

Current language: SV

Artikel 1 Innehåll


Summary What does Article 1 of the NIS2 Directive say?

This is the foundational article of the Directive, setting out its overarching purpose and providing a structured overview of what it contains.

The core objective is to achieve a high common level of cybersecurity across the EU in order to improve the functioning of the internal market.

It then maps out the four main pillars through which this is pursued: governance obligations on Member States, risk management and reporting obligations on in-scope entities, information sharing rules, and supervisory and enforcement requirements.

Important points:

  • Member States are required to adopt national cybersecurity strategies and establish the necessary authorities and response teams to operationalise them.
  • Entities listed in Annex I or II, as well as critical entities under Directive (EU) 2022/2557, must comply with cybersecurity risk-management measures and reporting obligations.
  • Member States carry supervisory and enforcement obligations to ensure compliance with the Directive.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. I detta direktiv fastställs åtgärder för att uppnå en hög gemensam cybersäkerhetsnivå inom unionen, i syfte att förbättra den inre marknadens funktion.

    1. Direktivet fastställer i detta syfte följande:

      1. Skyldigheter som ålägger medlemsstaterna att anta nationella strategier för cybersäkerhet och att utse eller inrätta behöriga myndigheter, myndigheter för hantering av cyberkriser, gemensamma kontaktpunkter för cybersäkerhet (gemensamma kontaktpunkter) och enheter för hantering av it-säkerhetsincidenter (CSIRT-enheter).

      2. Riskhanteringsåtgärder för cybersäkerhet och rapporteringsskyldigheter för entiteter av den typ som avses i bilaga I eller II samt för entiteter som identifieras som kritiska entiteter enligt direktiv (EU) 2022/2557.

      3. Regler och skyldigheter när det gäller informationsutbyte om cybersäkerhet.

      4. Skyldigheter för medlemsstaterna när det gäller tillsyn och efterlevnadskontroll.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod