Natt, surfplatta och affärsfolk som går på kontoret efter att ha avslutat arbetsuppgifter

EU antar ny plan för hantering av cyberkriser

Den 6 juni 2025 antog Europeiska unionen (EU) en ny plan för att förbättra hanteringen av cybersäkerhetskriser och incidenter.

Denna plan, som kallas "cyberplanen", syftar till att stärka EU:s förmåga att hantera och svara på cyberhot på ett mer samordnat och effektivt sätt.

Enligt Europeiska rådet är målet med planen att skapa en gemensam ram för att hantera cyberkriser och incidenter som kan påverka hela unionen. Planen betonar vikten av samarbete mellan medlemsstaterna och EU-institutionerna för att komma tillrätta med en alltmer komplex cyberhotbild.

Den digitala ekonomin, som är ryggraden i EU:s ekonomiska tillväxt och konkurrenskraft, innebär en ökad risk för cybersäkerhetsincidenter och cyberattacker som direkt kan påverka EU:s säkerhet, ekonomi och samhälle. Incidenter kan direkt utvecklas till verkliga kriser för EU och den allmänna säkerheten.

Cyberplanen bygger på grunderna i 2017 års cybersäkerhetsplan, men då hotbilden och EU:s cybersäkerhetsram har förändrats avsevärt sedan 2017 krävdes en ändring av denna plan. Den nya planen tar hänsyn till nyligen antagen lagstiftning såsom NIS II-direktivet och cybersolidaritetsakten.

Att stärka unionens cyberresiliens är en avgörande del i planens mål att skydda den inre marknaden och upprätthålla viktiga samhällsfunktioner. För att uppnå detta, presenterar cyberplanen tillgängliga mekanismer för hela krishanteringscykeln. I planen förklaras mekanismer för att hantera, reagera på och återhämta sig från en kris till följd av en storskalig cybersäkerhetsincident, inklusive EU-cybersäkerhetsreserven.

Planen förklarar vad som utgör en cyberkris och storskalig incident, likväl som vad som utlöser krishanteringen och cyberkrismekanismerna på EU-nivå. Det framgår av planen vilka uppgifter de relevanta nätverken har, samt deras aktörer och mekanismer. Dessutom lyfts vikten med civil-militärt samarbete med cyberkrishantering, bland annat med Nato.

Enligt kommissionen är det avgörande att EU har en stark och samordnad strategi för att hantera de växande cyberhoten. Genom att anta denna plan och strategi tar EU ett viktigt steg mot att förbättra sin förmåga att skydda sina medborgare och sin infrastruktur mot cyberattacker.

EY Law hjälper företag med juridiska frågor och utmaningar kopplade till cybersäkerhet och regelefterlevnad. Tveka inte att höra av er till oss vid frågor eller funderingar.

Författare:
  • Anna Byström, Partner, +46 73 441 71 59
  • Ellen Fahlander, Associate, +46 70 450 69 56

Summering

EY Law skriver regelbundet artiklar om regulatorisk och digital juridik. Prenumerera på vårt nyhetsbrev för att få relevant information om de senaste uppdateringarna inom områden såsom dataskydd, AI, ESG, bank och finans, e-handel med mera. Registrera dig via följande LÄNK.

Om artikeln