§ 1
Digitalsikkerhetsloven
Lov om digital sikkerhet (digitalsikkerhetsloven)
Sanksjonert/Vedtatt: 20.12.2023
I kraft: 01.10.2025
Departement: Justis- og beredskapsdepartementet
Merknader: Prop.109 LS (2022–2023), Innst.78 L (2023–2024), Lovvedtak 15 (2023–2024). Stortingets første og andre gangs behandling hhv. 7. og 12. desember 2023. Fremmet av Justis- og beredskapsdepartementet.
Kapittel 1. Innledende bestemmelser
§ 2
Saklig virkeområde
§ 3
Geografisk virkeområde
tilbydere av samfunnsviktige tjenester som er etablert i Norge tilbydere av digitale tjenester som har sitt hovedkontor i Norge, eller som har eller skal ha en representant i Norge etter § 12.
§ 4
Definisjoner
nettverks- og informasjonssystemer: elektronisk kommunikasjonsnett som nevnt i ekomloven § 1-5 nr. 2 en enhet eller en gruppe av sammenkoblede eller beslektede enheter som behandler digitale data automatisk ved hjelp av et program digitale data som lagres, behandles, innhentes eller overføres ved hjelp av elementer som nevnt i bokstav a eller b for at dataene skal kunne driftes, vernes, beskyttes eller vedlikeholdes.
sikkerheten i nettverks- og informasjonssystemer: evnen nettverk eller informasjonssystemer har til å tåle, på et gitt tillitsnivå, enhver handling som går ut over tilgjengeligheten, autentisiteten, integriteten eller tilliten til lagrede, overførte eller behandlede data eller tilknyttede tjenester som tilbys eller er tilgjengelige via slike nettverks- og informasjonssystemer hendelse: enhver hendelse med negativ virkning på sikkerheten i nettverks- og informasjonssystemer.
§ 5
Forholdet til andre lover som stiller krav om sikkerhet og varsling
Kapittel 2. Krav til tilbydere av samfunnsviktige tjenester
§ 6
Tilbydere av samfunnsviktige tjenester
leverer en tjeneste som er viktig for å opprettholde kritiske samfunnsmessige eller økonomiske aktiviteter er avhengig av nettverks- og informasjonssystemer for å levere tjenesten, og kan få tjenesteleveransen betydelig forstyrret av en hendelse.
antallet brukere som er avhengig av tjenesten i hvilken grad andre samfunnssektorer som er nevnt i § 2, er avhengig av tjenesten hvilken virkning en hendelse kan ha i form av omfang og varighet for økonomiske og samfunnsmessige aktiviteter eller samfunnssikkerheten virksomhetens markedsandel størrelsen på det geografiske området som kan bli påvirket av en hendelse den berørte virksomhetens betydning for at det er tilstrekkelig tilgang på tjenesten, tatt i betraktning hvilke alternativer som finnes særlige sektorspesifikke forhold.
§ 7
Krav om sikkerhet for tilbydere av samfunnsviktige tjenester
§ 8
Krav om varsling for tilbydere av samfunnsviktige tjenester
Kapittel 3. Krav til tilbydere av digitale tjenester
§ 9
Tilbydere av digitale tjenester
§ 10
Krav om sikkerhet for tilbydere av digitale tjenester
sikkerheten i systemer, utstyr og anlegg hendelseshåndtering styring av opprettholdelse av tjenesteleveransen overvåking, revisjon og testing anerkjente internasjonale standarder.
§ 11
Krav om varsling for tilbydere av digitale tjenester
§ 12
Plikt til å utpeke en representant i Norge
Kapittel 4. Tilsyn og administrative reaksjoner
§ 13
Tilsyn
§ 14
Opplysningsplikt og tilgang til lokaler og utstyr
§ 15
Pålegg om retting
§ 16
Tvangsmulkt
§ 17
Overtredelsesgebyr
Kapittel 5. Utfyllende regler mv.
§ 18
Forskrifter
krav til sikkerhet og varsling i samsvar med §§ 7, 8, 10 og 11, herunder hva som regnes som tilsvarende krav etter § 5 gjennomføring av tilsyn med tilbydere underlagt loven opplysningsplikt og tilgang til lokaler og utstyr etter § 14 ileggelse og utmåling av tvangsmulkt og overtredelsesgebyr at den som forsettlig eller uaktsomt overtrer forskrift gitt i medhold av bokstav a, kan ilegges overtredelsesgebyr gjennomføring av forpliktelser som følger av EØS-avtalen og andre internasjonale avtaler, og som understøtter lovens regler eller formål behandling av personopplysninger, blant annet om formålet med behandlingen, behandlingsansvar, hvilke personopplysninger som kan behandles, viderebehandling, utlevering og sletting nasjonalt kontaktpunkt for sikkerhet i nettverks- og informasjonssystemer.
Kapittel 6. Sikkerhetssertifisering
§ 19
Sikkerhetssertifisering av informasjons- og kommunikasjonsteknologi
utpeking av sertifiseringsmyndighet tilsyn med sertifiseringsorganer som tilbyr sikkerhetssertifisering av IKT-produkter, IKT-tjenester og IKT-prosesser pålegg om retting, tvangsmulkt og overtredelsesgebyr ved overtredelse av krav til sikkerhetssertifisering.
Kapittel 7. Sluttbestemmelser
§ 20
Ikrafttredelse
Ingen registrerte endringer.
EU/EØS-rettsakter som er implementert gjennom denne loven. Klikk for mer informasjon på Europalov.no.
EU/EØS
Gjennomfort
↗
NIS1-direktivet om tiltak for nettverks- og informasjonssikkerhet
EU/EØS
Gjennomfort
↗
Cybersikkerhetsforordningen
EU/EØS
Gjennomfort
↗