March 10, 2025
Tandvården räknas nu som en viktig sektor, vilket betyder att kliniker och IT-leverantörer måste implementera starkare säkerhetsåtgärder för att skydda patientdata och IT-system.
NIS2-direktivet (Network and Information Security Directive 2) syftar till att uppnå en hög gemensam cybersäkerhetsnivå i hela EU. Jämfört med det tidigare NIS-direktivet ställs tydligare krav på bland annat riskanalyser och olika säkerhetsåtgärder. Dessutom kommer många fler organisationer att omfattas.
NIS2-direktivet kommer att genomföras i Sverige genom en lag som börjar gälla tidigast under sommaren 2025. Tandvården räknas nu som en viktig sektor, vilket betyder att kliniker och IT-leverantörer måste implementera starkare säkerhetsåtgärder för att skydda patientdata och IT-system.
Tandläkarkliniker hanterar stora mängder känslig information, inklusive patientjournaler, röntgenbilder och betalningsuppgifter. Dessa data är måltavlor för cyberattacker, och ett intrång kan få allvarliga konsekvenser för både patienter och verksamheter.
Enligt NIS2 måste alla aktörer inom tandvårdssektorn som uppfyller vissa storlekskriterier:
Om en klinik eller IT-leverantör inte följer NIS2 kan det leda till:
För att förhindra dessa risker bör tandläkarkliniker:
I nästa artikel går vi djupare in på hur NIS2 påverkar digitala journalsystem och patientdata. Håll utkik!