Sikkerhetskrav for viktige digitale tjenester

Fremmet 5. mai 2023 · Behandlet 7. des. 2023

Virksomheter som leverer viktige samfunnstjenester, markedsplasser, søkemotorer og skytjenester må sikre systemene sine og varsle om hendelser som påvirker tjenestene betydelig.

Virksomheter som leverer samfunnsviktige tjenester innen energi, transport, helse, vannforsyning, bank, finansmarkedsinfrastruktur og digital infrastruktur, må vurdere risikoen for digitale angrep og sikre systemene sine. Kravene gjelder også nettbaserte markedsplasser, søkemotorer og skytjenester. Ved hendelser som påvirker tjenestene betydelig, må virksomhetene varsle en myndighet uten unødig opphold. Tilsynsmyndigheten kan kreve at brudd rettes, ilegge tvangsmulkt hvis pålegg ikke følges og gi overtredelsesgebyr ved forsettlige eller uaktsomme brudd.

Offisiell tittel: Lov om digital sikkerhet (digitalsikkerhetsloven) og samtykke til godkjenning av EØS-komiteens beslutninger nr. 21/2023 og 22/2023 om innlemmelse i EØS-avtalen av direktiv (EU) 2016/1148 og forordningene (EU) 2018/151 og (EU) 2019/881

Resultat

Vedtatt, enstemmig

Vedtak

Stortinget har vedtatt en ny lov om digital sikkerhet. Loven bygger på Europaparlaments- og rådsdirektiv (EU) 2016/1148 av 6. juli 2016 om tiltak for å sikre et høyt felles nivå for sikkerhet i nettverks- og informasjonssystemer i hele Unionen (NIS-direktivet). Lov om digital sikkerhet er ment å være i samsvar med NIS-direktivet og øvrige sammenlignbare lands nasjonale lovgivning på området. Loven skal forplikte virksomheter som har en særlig viktig rolle for å opprettholde kritisk samfunnsmessig og økonomisk aktivitet, til å overholde digitale sikkerhetskrav og varsle om alvorlige digitale hendelser. Loven skal også bidra med forebyggende sikkerhetstiltak som gjør en virksomhet bedre rustet til å stå imot angrep mot nettverks- og informasjonssystemer de er avhengige av. Videre skal loven sikre planer for håndtering av uønskede hendelser.

Temaer

Les saken på stortinget.no