Kapitel 5
Aktindsigt i underretninger m.v.
§ 7. Det kan i regler udstedt i medfør af § 4 fastsættes, at underretninger og afgivelse af oplysninger
efter § 4, nr. 1-3, er undtaget fra aktindsigt efter lov om offentlighed i forvaltningen og partsaktindsigt
efter forvaltningsloven.
§ 8. Myndigheder og virksomheder kan underrette Center for Cybersikkerhed om hændelser, der
negativt påvirker eller vurderes at ville kunne påvirke tilgængelighed, integritet eller fortrolighed af data,
informationssystemer, digitale netværk eller digitale servicer.
Stk. 2. Underretninger efter stk. 1 er undtaget fra aktindsigt efter lov om offentlighed i forvaltningen og
partsaktindsigt efter forvaltningsloven.
Kapitel 6
Tilsyn m.v.
§ 9. Center for Cybersikkerhed fører tilsyn med overholdelsen af denne lov og regler, der er udstedt i
medfør af loven.
Stk. 2. Center for Cybersikkerhed kan som led i sit tilsyn kræve, at udbydere fremlægger alle de
oplysninger og det materiale om informationssikkerhed, beredskab og sikkerhedsgodkendelse, der er
nødvendige for centerets tilsynsvirksomhed, herunder til afgørelse af, om et forhold falder ind under
denne lov eller regler, der er udstedt i medfør af loven.
Stk. 3. Center for Cybersikkerhed kan stille krav om, hvordan og i hvilken form oplysninger og
materiale efter stk. 2 skal afgives.
Stk. 4. Center for Cybersikkerhed kan afkræve udbydere skriftlige udtalelser og redegørelser om
faktiske forhold af betydning for centerets tilsynsvirksomhed.
Stk. 5. Center for Cybersikkerhed kan stille krav om, at udbydere skal foranstalte en uafhængig
sikkerhedsrevision og stille resultaterne heraf til rådighed for centeret.
Stk. 6. Såfremt det er nødvendigt af hensyn til informationssikkerheden, har Center for Cybersikkerhed
efter et skriftligt varsel på mindst 7 arbejdsdage uden retskendelse mod behørig legitimation adgang til
udbyderes forretningslokaler med henblik på at påse overholdelsen af loven og regler, der er udstedt i
medfør af loven. Center for Cybersikkerhed kan ikke i forbindelse med adgang til forretningslokaler tilgå
kommunikation til, fra eller mellem udbyderens kunder.
Stk. 7. Såfremt det er nødvendigt af hensyn til informationssikkerheden, har Center for Cybersikkerhed
efter et skriftligt varsel på mindst 7 arbejdsdage uden retskendelse mod behørig legitimation adgang til
forretningslokaler hos udbyderes samarbejdspartnere, leverandører eller underleve-randører med henblik
på at påse overholdelsen af loven og regler, der er udstedt i medfør af loven, i relation til outsourcet
aktivitet. Center for Cybersikkerhed kan ikke i forbindelse med adgang til forretningslokaler tilgå kommunikation til, fra eller mellem udbyderens kunder.
§ 10. Center for Cybersikkerhed kan i ikkeanonymiseret form offentliggøre:
1) Påbud meddelt i medfør af § 3, stk. 2 og 3, og § 5, stk. 4, og afgørelser truffet i medfør af regler, der
er udstedt i medfør af § 3, stk. 1 og 3, § 4, § 5, stk. 1, 2 og 3, og § 6, stk. 6.
2) Resultater af tilsyn efter § 9.
3) Resumeer af domme eller bødevedtagelser, hvor der idømmes eller vedtages en bøde for overtrædelse
af denne lov eller regler, der er udstedt i medfør af denne lov.
4) Resumeer af domme i retssager, hvor Center for Cybersikkerhed er part.
Stk. 2. Offentliggørelse efter stk. 1 må ikke indeholde
LOV nr 1567 af 15/12/2015
3