Amber Ekonomi
System

NIS2 — teknisk efterlevnad

Amber är byggt för att uppfylla de tekniska kraven i NIS2-direktivet (Artikel 21) — utan att kunden behöver konfigurera något.

NIS2 är EU:s uppdaterade direktiv för nät- och informationssäkerhet, transponerat till svensk lag som Cybersäkerhetslagen (gäller från 2025). Lagstiftningen ställer krav på tekniska och organisatoriska säkerhetsåtgärder i kritisk infrastruktur — och ekonomisystem räknas dit hos många organisationer. Den här artikeln beskriver hur Amber adresserar de tekniska kraven.

I korthet

OmrådeStatus
Autentisering & åtkomstkontroll✅ Uppfyllt
Nätverkssäkerhet✅ Uppfyllt
API-säkerhet✅ Uppfyllt
Loggning & spårbarhet✅ Uppfyllt
Säkerhetskopiering & återställning✅ Uppfyllt
Incidenthantering✅ Uppfyllt

Autentisering & åtkomstkontroll

Nätverks- & API-säkerhet

Loggning & spårbarhet

Säkerhetskopiering & återställning

Se Backup och dataskydd för en fullständig beskrivning.

Incidenthantering

Amber detekterar och dokumenterar säkerhets- och drifthändelser automatiskt:

Alla incidenter hamnar i ett strukturerat incidentregister (tillgängligt för administratörer) med fält för typ, allvarlighet, beskrivning, åtgärd, ansvarig och om händelsen rapporterats till MSB/CERT-SE. Registret utgör det underlag NIS2 Art. 21 kräver för incidentdokumentation.

Vad Amber inte tar ansvar för

NIS2 omfattar både tekniska och organisatoriska åtgärder. Amber adresserar den tekniska sidan — organisationen ansvarar fortfarande för:

Vi tillhandahåller underlaget; ni gör styrningen.

Granskning och dokumentation

Den tekniska efterlevnaden granskas inför varje större version och dokumenteras separat. Aktuell granskning kan begäras från supporten — den ges ut under sekretess till kunder och deras revisorer.

Senast uppdaterad: 20 juni 2026

Vill du se hur det fungerar i praktiken?

Boka demo