Et steg nærmere ikrafttredelse av digitalsikkerhetsloven og gjennomføring av våre EØS-rettslige forpliktelser

I september sendte Justis- og beredskapsdepartementet den såkalte digitalsikkerhetsforskriften på høring. Forskriftsforslaget presiserer virkeområdet til den kommende digitalsikkerhetsloven, som fremdeles ikke har trådt i kraft. Når forskriften blir vedtatt kan også loven tre i kraft, og dermed gjennomføre NIS1-direktivet i norsk rett.

Digitalsikkerhetsloven og forslaget til digitalsikkerhetsforskrift pålegger omfattende – men viktige – plikter for å sikre grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Herunder ved å forebygge, avdekke og motvirke uønskede hendelser i nettverk og informasjonssystemer som brukes for å levere samfunnsviktige tjenester og digitale tjenester. Dette gjøres blant annet gjennom å stille krav om etablering av styringssystem for digital sikkerhet, varslingsplikter, krav til digitale, fysiske og personelle sikkerhetstiltak, og tilsyn. Manglende etterlevelse av disse kravene kan medføre overtredelsesgebyr på opptil cirka 3,1 millioner kroner, eller 4 % av den samlede årsomsetningen i det forutgående regnskapsår.

Mens digitalsikkerhetsforskriften er et nødvendig ledd i gjennomføringen av NIS1-direktivet i norsk rett, stod flere andre land i EU klare til å implementere det nye NIS2-direktivet allerede i oktober 2024. Det nye NIS2-direktivet vil erstatte NIS1 i sin helhet. Norge vil derfor nå implementere et utdatert direktiv og dersom NIS2-direktivet tas inn i EØS-avtalen vil det bli behov for revisjon av digitalsikkerhetsloven samt endring eller opphevelse av digitalsikkerhetsforskriften. Dette forutsettes også av norske myndigheter.

Publisert: 

Sist oppdatert: