Att anmäla en verksamhet enligt cybersäkerhetslagen
Enligt cybersäkerhetslagen (NIS2) ska varje verksamhetsutövare anmäla sin verksamhet. Verksamhetsutövare ska så snart det kan ske, från den 2 februari, anmäla sig. Om anmälan inte inkommer inom 14 dagar kan tillsynsmyndigheterna komma att vidta åtgärder.
Information
Anmäl din verksamhet enligt cybersäkerhetslagen genom att följa instruktionerna på denna sida.
Med anledning av att cyberverksamheten hos Myndigheten hos civilt försvar flyttar till Nationellt cybersäkerhetscenter (NCSC) vid FRA den 1 juli 2026, kommer anmälningar att tas emot av NCSC från och med den 1 juli.
Den som är verksamhetsutövare enligt cybersäkerhetslagen ska anmäla sin verksamhet enligt NIS2-direktivet. Anmälningstjänstens formulär innehåller frågor om:
- Organisationsnamn
- Etablering (Organisation i Sverige/Företrädare i Sverige)
- Organisationsnummer, Adress, E-post, Telefonnummer
- Sektorsverksamhet och eventuell delsektor (en eller flera kan väljas)
- Sektorsverksamhet inom EU/EES
- Hur har ni identifierat er organisation som en NIS2 verksamhetsutövare?
- Väsentlig/viktig?
- Identifierare mot internet – IP adresser och domännamn
- Kontaktuppgifter till dig som anmäler
Föreskrift och Vägledning om anmälan och identifiering berättar mer om anmälan.
MCFFS 2026:1 föreskrifter om anmälan och identifiering av väsentliga och viktiga verksamhetsutövare
Vägledning för anmälan och identifiering av verksamhetsutövare som omfattas av cybersäkerhetslagen
Den här vägledningen är ett stöd för organisationer som ska bedöma om de uppfyller kriterierna för att omfattas av cybersäkerhetslagen och hur de uppfyller lagens krav att anmäla sin verksamhet.
Vilka ska anmäla sig?
Alla verksamhetsutövare som omfattas ska anmäla sig oavsett vilken sektor verksamheten tillhör. Det innebär att även kommuner och regioner ska anmäla sig.
Verksamheter ska själva avgöra ifall de omfattas och anmäla sig.
Observera att NCSC inte gör egna bedömningar där en enskild verksamhet omfattas av cybersäkerhetslagen, eller hur verksamheten ska klassificeras avseende sektor, viktig samhällsfunktion eller typ av verksamhet. Den bedömningen ska göras av verksamhetsutövaren själv. Tillsynsmyndigheterna kan i vissa fall ge mer stöd.
Läs mer om vilka som omfattas av cybersäkerhetslagen
Anmälan av högskolor, universitet och forskningsorganisationer
På grund av att föreskrifter och vägledning inte förtydligar anmälan av högskolor, universitet och forskningsorganisationer förtydligas här att följande verksamhetsutövare ska anmäla sig enligt cybersäkerhetslagen. Vägledningen kommer uppdateras med information om detta under hösten 2026.
Forskningsorganisation:
Forskningsorganisationer ska anmäla sig i sektorn Forskning.
Statlig högskola/universitet:
Statliga högskolor och universitet som uppfyller kriterierna som gäller för statliga myndigheter ska anmäla sig i sektorn Offentlig förvaltning.
Enskild utbildningsanordnare med examenstillstånd:
Enskilda utbildningsanordnare omfattas om de har tillstånd att utfärda examina, är etablerade i Sverige och uppfyller storlekskriteriet. De ska anmäla sig i sektorn Forskning, som ”Enskild utbildningsanordnare”.
Läs mer i Regeringens proposition 5.3.4 (s. 61-).
Hur anmäler verksamheter sig?
Alla verksamhetsutövare som identifierat att de omfattas av cybersäkerhetslagen ska anmäla sig genom att
Identifiera och analysera ifall verksamheten omfattas av cybersäkerhetslagen
- Ta hjälp av information på vår webb, föreskrift och vägledning för att avgöra ifall er verksamhet omfattas av lagen.
Omfattas verksamheten av cybersäkerhetslagen
MCFFS 2026:1 Föreskrifter om anmälan och identifiering av väsentliga och viktiga verksamhetsutövare
Fylla i följande formulär för anmälan
Skicka in anmälan
Från och med 1 juli skickas anmälningsformuläret via e-post till nis2anmalan@ncsc.se
Vi ber dig som vill anmäla flera verksamhetsutövare att skicka ett mejl per anmälan för hanteringes skull. Tack för din hjälp.
Observera!
För att skydda uppgifterna tas endast e-post emot som är krypterad under överföringen (TLS). De flesta e-posttjänster använder detta automatiskt. Om din e-postserver saknar stöd för TLS når anmälan inte fram, då kommer det ett automatiskt felmeddelande från din egen e-postleverantör.
Kan du inte skicka via e-post med TLS, kontakta oss på ncsc@ncsc.se eller hör av dig direkt till NCSC:s växeln 010-382 80 00, så får du instruktioner för att skicka in på annat säkert sätt. Observera att anmälan inte ska skickas till ncsc@ncsc.se!
Kvittens
När din anmälan är behandlad av oss skickar vi en bekräftelse (kvittens) inom två arbetsdagar. Har du inte fått en kvittens inom den tiden bör du utgå från att anmälan inte har kommit fram – hör då av dig till oss via mejl eller telefon.
Om något i anmälan behöver förtydligas eller kompletteras tar vi kontakt med dig.
Ändring, komplettering eller avanmälning
Kontakta nis2anmalan@ncsc.se vid ändringar och kompletteringar av anmälan samt avanmälningar. För att skydda uppgifterna tas endast e-post emot som är krypterad under överföringen (TLS).
Har du frågor som inte besvarats?
