Läs hela remissyttrandet som pdf.
Förslagen till ändringar i cybersäkerhetsakten KOM (2026) 11 och riktade ändringar i NIS 2-direktivet (KOM 2026) 13 syftar till att modernisera och stärka EU:s rättsliga ramverk för cybersäkerhet, förenkla efterlevnad och skapa ett mer sammanhållet skydd mot cyberhot. De innebär bland annat ett stärkt mandat för EU:s cybersäkerhetsbyrå Enisa, reformerade certifieringssystem, nya krav kopplade till IKT-leveranskedjor samt utvidgade regler för incidentrapportering och tillsyn.
Företagarna är i grunden positiva till förslagen om ändringar i cybersäkerhetsakten och NIS 2-direktivet och delar målsättningen att stärka EU:s cybersäkerhet, öka motståndskraften mot cyberhot och skapa ett mer enhetligt regelverk för digital säkerhet, men uttrycker samtidigt betydande oro för konsekvenserna för små och medelstora företag. Företag utan egen cybersäkerhetsexpertis riskerar att drabbas av omfattande administrativa bördor och ökade kostnader. Flera av de tidigare identifierade problemen riskerar att kvarstå eller förvärras.
Företagarna är särskilt oroade över det föreslagna ramverket för IKT-leveranskedjor. Även företag som inte direkt omfattas av regleringen kan indirekt påverkas genom krav från större kunder och genom att behöva övervaka sina egna leverantörer. Det kan i sin tur tvinga fram kostsamma och oplanerade byten av produkter, system eller tjänster. Dessutom kan nya krav på incidentrapportering få indirekta effekter långt ned i leverantörskedjorna. Därför efterfrågar Företagarna grundliga konsekvensanalyser och riktade stödinsatser för småföretag samt en nationell ”single entry point” för incidentrapportering för att begränsa byråkratin.
Krav på postkvantkryptering och certifiering kan enligt Företagarna bli kostnadsdrivande. Även om certifiering kan förenkla regelefterlevnaden finns en risk att den i praktiken blir ett krav från kunder och därmed skapar nya utgifter för externa konsulter och revisionsprocesser. Företagarna anser därför att certifieringar bör vara frivilliga och finansieras offentligt.