NIS2 och den nya cybersäkerhetslagen

Välkommen till NIS2-dagen!

Från vad till hur – så lyckas din verksamhet med implementering av cybersäkerhetslagen

EU:s NIS2-direktiv har nu genomförts i svensk rätt och cybersäkerhetslagen har trätt i kraft. Lagen ställer höga krav på samhällsviktiga verksamheter att skydda sina nätverks- och informationssystem samt rapportera betydande incidenter. Det gäller för verksamheter att snabbt anpassa sig efter kraven för att vara compliant med den nya lagstiftningen.

Under denna uppdaterade konferens med fokus på cybersäkerhetslagen kommer vi att gå igenom lagen och ge dig konkreta råd om hur du bäst anpassar din verksamhet till de nya kraven. Vi tittar på föreskrifterna från Myndigheten för civilt försvar (f.d. MSB), hur lagar och standarder hänger ihop samt vilka konsekvenser din organisation står inför vid bristande efterlevnad. Du får även lära dig mer om hur din verksamhet kan upprätthålla kontinuitet vid incidenter och hur du bör tänka kring såväl nya som befintliga avtal med leverantörer.

Du kommer att få lyssna till praktiska erfarenheter gällande hur små och stora organisationer har strukturerat implementeringsarbetet – samt konkreta tips för hur du säkrar regelefterlevnad i din verksamhet. 

Praktisk information

Datum: 20 maj

Plats: Digitalt event – delta där du är

Tid: 09:00 – 16:00

Early Bird pris: 7 450 SEK exkl. moms om du bokar din plats senast den 17 april.

Ordinarie pris: 7 950 SEK exkl. moms

Grupprabatt: Anmäl flera deltagare samtidigt och nyttja vår grupprabatt delta 3 betala för 2!

Eventuella rabatter går ej att kombinera.

Program

09:00

Konferensen inleds av dagens moderator

Vi hälsar er varmt välkomna!

Conny Larsson

Advokat,
Singularity Law

09:10

Praktisk erfarenhet av NIS2 implementering – framgångsfaktorer och utmaningar

  • Vilka är de vanligaste fallgroparna och hur undviker vi dem?
  • Hur undviker vi ett dokumentationskaos som inte skapar värde?
  • Hur kan vi beskriva ansvaret för de roller som berörs (ledningen, informationssäkerhetssamordnare, informationsägare och systemägare)?
Jan-Olof Andersson

Jan-Olof Andersson

Informationssäkerhetsspecialist,
JOA Infosäk

09:50

Samspelet mellan lagar – effektiv regelefterlevnad genom samordning

  • Relevanta lagar och regler gällande cyber- och informationssäkerhet – nationellt och inom EU
  • Överlapp och komplettering mellan regelverk
  • Hur efterlevnad av en standard kan underlätta uppfyllande av andra lagkrav
  • Rättsliga och praktiska vinster med samordnat compliance-arbete
  • Vilka konsekvenser står din organisation inför vid bristande lagefterlevnad?

Conny Larsson

Advokat,
Singularity Law

10:30 Förmiddagspaus

10:50

Cybersäkerhetslagens krav på leveranskedjan – så påverkas dina upphandlingar och avtal

  • Relationen mellan LOU och NIS2 – så förhåller de sig till varandra
  • Vilka delar av NIS2 behöver du ta hänsyn till i dina upphandlingar?
  • Hur uppnår du ”säkerhet i leveranskedjan” för olika IT-inköp?
  • Vad gäller för nya och befintliga IT-avtal?
Tahmina Sahibli

Tahmina Sahibli

Advokat och Partner,
Advokatfirman Kahn Pedersen

Viktor Robertson

Viktor Robertson

Advokat,
Advokatfirman Kahn Pedersen

11:50

Den nya cybersäkerhetslagen – de färdigställda föreskrifterna och incidentrapportering

  • Nationella cybersäkerhetscentret flyttar – vad innebär det?
  • Vi hoppas kunna dyka ner i de färdigställda föreskrifterna
  • Incidentrapportering – vilka incidenter är rapporteringspliktiga och hur gör man?
  • Stöd och vägledning i arbetet – den nationella portalen
Helena Andersson

Helena Andersson

Verksamhetsstrateg,
Avdelningen för cybersäkerhet och samhällsviktiga kommunikationer

Myndigheten för civilt försvar

12:30 Lunch

13:30

Kontinuitetshantering som motor för informationssäkerhet – från silos till samordning

  • Hur kan kontinuitetshantering användas för samordning och minska parallella initiativ?
  • Kontinuitetsmetodiken steg för steg – från analys och prioritering till planering och uppföljning
  • Hur integreras informationssäkerhet i kontinuitetsflödet?

Caroline Kraft

Egenföretagare
Just Zimple

14:10

Talare meddelas inom kort

14:50 Eftermiddagspaus

15:20

Så arbetar vi som leverantör till samhällsviktig verksamhet – från krav till konkret arbete

  • Kund- och lagkrav – hur tolkar och omsätter vi dem i konkret säkerhetsarbete?
  • Praktiska utmaningar i ett mindre företag – resurser, kompetens och proportionerliga säkerhetsåtgärder.
  • Prioriteringar – vad valde vi att göra först och vad valde vi bort?

Peter Wistbo

CISO
Wistbo Information

16:00 – Konferensen avslutas

IFI reserverar sig för programändringar

Lyssna till