Lov om net- og informationssikkerhed1)
VI MARGRETHE DEN ANDEN, af Guds Nåde Danmarks Dronning, gør vitterligt:
Folketinget har vedtaget og Vi ved Vort samtykke stadfæstet følgende lov:
Kapitel 1
Formål og definitioner
§ 1. Lovens formål er at fremme net- og informationssikkerheden i samfundet.
§ 2. I denne lov forstås ved:
1) Net: Elektroniske kommunikationsnet i form af radiofrekvens- eller kabelbaseret teleinfrastruktur, der
anvendes til formidling af tjenester.
2) Tjeneste: Elektronisk kommunikationstjeneste, der helt eller delvis består i elektronisk overførsel
af kommunikation i form af lyd, billeder, tekst eller kombinationer heraf ved hjælp af radio- eller
telekommunikationsteknik mellem nettermineringspunkter.
3) Offentligt tilgængelige net og tjenester: Net og tjenester, der stilles til rådighed for en ikke på forhånd
afgrænset kreds af slutbrugere eller udbydere.
4) Udbyder: Den, der med et kommercielt formål stiller produkter, net eller tjenester til rådighed for
andre.
5) Erhvervsmæssig udbyder: En udbyder, der med et kommercielt formål udbyder produkter, net eller
tjenester som sin hovedydelse eller som en ikke accessorisk del af virksomheden.
Kapitel 2
Informationssikkerhed i net og tjenester
§ 3. Center for Cybersikkerhed fastsætter regler om minimumskrav til informationssikkerhed for udbydere af offentligt tilgængelige net og tjenester. Reglerne kan omfatte krav om passende tekniske, processuelle og organisatoriske foranstaltninger med henblik på risikostyring i forhold til informationssikkerhed
i offentligt tilgængelige net og tjenester og opretholdelse af et passende informationssikkerhedsniveau,
herunder krav om, at sådanne foranstaltninger gennemføres på baggrund af dokumenterede og ledelsesforankrede processer.
Stk. 2. Center for Cybersikkerhed kan påbyde udbydere af offentligt tilgængelige net og tjenester at
inddrage nærmere angivne områder af deres virksomhed og nærmere angivne trusler mod informationssikkerheden i deres risikostyringsprocesser efter stk. 1.
Stk. 3. Såfremt det er af væsentlig samfundsmæssig betydning, kan Center for Cybersikkerhed påbyde
udbydere af offentligt tilgængelige net og tjenester at træffe konkrete foranstaltninger med henblik på at
sikre informationssikkerheden i offentligt tilgængelige net og tjenester. Centeret fastsætter nærmere regler
herom.
§ 4. Center for Cybersikkerhed fastsætter regler om oplysnings- og underretningspligter for udbydere. Reglerne kan omfatte krav om:
1) Erhvervsmæssige udbydere af offentligt tilgængelige net og tjenesters afgivelse af oplysninger til
Center for Cybersikkerhed om væsentlige dele af udbyderens net eller tjenester eller driften heraf.
2) Erhvervsmæssige udbydere af offentligt tilgængelige net og tjenesters underretning af Center for
Cybersikkerhed ved påtænkt indgåelse af aftaler om leverancer, der vedrører væsentlige dele af
udbyderens net eller tjenester eller driften heraf. Der kan endvidere stilles krav om, at udbyderne skal
indsende et endeligt aftaleudkast til Center for Cybersikkerhed umiddelbart forud for indgåelse af
aftalen, og at aftalen først kan indgås op til 10 arbejdsdage efter centerets modtagelse af dette udkast.
LOV nr 1567 af 15/12/2015
1