Sikkerhetskrav for viktige digitale tjenester
Fremmet 5. mai 2023 · Behandlet 7. des. 2023
Virksomheter som leverer viktige samfunnstjenester, markedsplasser, søkemotorer og skytjenester må sikre systemene sine og varsle om hendelser som påvirker tjenestene betydelig.
Virksomheter som leverer samfunnsviktige tjenester innen energi, transport, helse, vannforsyning, bank, finansmarkedsinfrastruktur og digital infrastruktur, må vurdere risikoen for digitale angrep og sikre systemene sine. Kravene gjelder også nettbaserte markedsplasser, søkemotorer og skytjenester. Ved hendelser som påvirker tjenestene betydelig, må virksomhetene varsle en myndighet uten unødig opphold. Tilsynsmyndigheten kan kreve at brudd rettes, ilegge tvangsmulkt hvis pålegg ikke følges og gi overtredelsesgebyr ved forsettlige eller uaktsomme brudd.
Offisiell tittel: Lov om digital sikkerhet (digitalsikkerhetsloven) og samtykke til godkjenning av EØS-komiteens beslutninger nr. 21/2023 og 22/2023 om innlemmelse i EØS-avtalen av direktiv (EU) 2016/1148 og forordningene (EU) 2018/151 og (EU) 2019/881
Resultat
Vedtatt, enstemmig
Vedtak
Stortinget har vedtatt en ny lov om digital sikkerhet. Loven bygger på Europaparlaments- og rådsdirektiv (EU) 2016/1148 av 6. juli 2016 om tiltak for å sikre et høyt felles nivå for sikkerhet i nettverks- og informasjonssystemer i hele Unionen (NIS-direktivet). Lov om digital sikkerhet er ment å være i samsvar med NIS-direktivet og øvrige sammenlignbare lands nasjonale lovgivning på området. Loven skal forplikte virksomheter som har en særlig viktig rolle for å opprettholde kritisk samfunnsmessig og økonomisk aktivitet, til å overholde digitale sikkerhetskrav og varsle om alvorlige digitale hendelser. Loven skal også bidra med forebyggende sikkerhetstiltak som gjør en virksomhet bedre rustet til å stå imot angrep mot nettverks- og informasjonssystemer de er avhengige av. Videre skal loven sikre planer for håndtering av uønskede hendelser.