3) Udbydere af offentligt tilgængelige net og tjenesters underretning af Center for Cybersikkerhed ved
brud på informationssikkerheden, der har væsentlige følger for driften af net eller tjenester.
4) Udbydere af offentligt tilgængelige net og tjenesters underretning af offentligheden ved brud på
informationssikkerheden, der har væsentlige følger for driften af net eller tjenester.
Kapitel 3
Elektronisk kommunikation i beredskabssituationer og i andre ekstraordinære situationer
§ 5. Center for Cybersikkerhed fastsætter regler om, at udbydere skal foretage nødvendig planlægning
og træffe nødvendige foranstaltninger for i videst muligt omfang at sikre elektronisk kommunikation i
beredskabssituationer og i andre ekstraordinære situationer.
Stk. 2. For erhvervsmæssige udbydere af offentligt tilgængelige net og tjenester kan det i regler
efter stk. 1 endvidere fastsættes, at udbyderne med henblik på at sikre elektronisk kommunikation i
beredskabssituationer og i andre ekstraordinære situationer skal
1) udarbejde beredskabsplaner baseret på en dokumenteret og ledelsesforankret risikostyringsproces og
2) planlægge og deltage i øvelsesaktiviteter.
Stk. 3. Center for Cybersikkerhed koordinerer og prioriterer beredskabsaktørernes behov for samfundsvigtig elektronisk kommunikation i beredskabssituationer og i andre ekstraordinære situationer. Center
for Cybersikkerhed kan fastsætte regler om, at erhvervsmæssige udbydere skal sikre, at de foretagne
prioriteringer gennemføres i net og tjenester.
Stk. 4. I beredskabssituationer og i andre ekstraordinære situationer kan Center for Cybersikkerhed
påbyde erhvervsmæssige udbydere uden unødigt ophold at iværksætte nærmere angivne sikkerhedsforanstaltninger i tilfælde af en hændelse eller trussel, der i betydeligt omfang påvirker eller kan påvirke
udbuddet af net eller tjenester negativt.
Kapitel 4
Sikkerhedsgodkendelse
§ 6. En udbyder skal indstille medarbejdere og repræsentanter for udbyderen til sikkerhedsgodkendelse
hos sikkerhedsmyndigheden, når de pågældende som led i deres konkrete opgaveløsning for udbyderen
skal behandle klassificerede informationer eller andre informationer, der er særligt beskyttelsesværdige i
relation til informationssikkerhed eller beredskab.
Stk. 2. Erhvervsmæssige udbydere af offentligt tilgængelige net skal sikre, at medarbejdere eller repræsentanter for udbyderen, der varetager kontakten til Center for Cybersikkerhed i relation til beredskabet i
henhold til regler, der er udstedt i medfør af § 5, stk. 2, i fornødent omfang sikker-hedsgodkendes efter
stk. 1.
Stk. 3. Udbydere, hvis medarbejdere eller repræsentanter sikkerhedsgodkendes efter stk. 1, skal sikre
overholdelse af sikkerhedsmyndighedens anvisninger om behandling af klassificerede informationer.
Stk. 4. Udbydere, hvis medarbejdere eller repræsentanter sikkerhedsgodkendes efter stk. 1, skal uden
ugrundet ophold underrette sikkerhedsmyndigheden, når sikkerhedsgodkendte personer ikke længere
varetager de opgaver for udbyderen, som lå til grund for sikkerhedsgodkendelsen.
Stk. 5. Sikkerhedsmyndigheden kan tilbagekalde en sikkerhedsgodkendelse, når betingelserne for sikkerhedsgodkendelse ikke længere er til stede.
Stk. 6. Center for Cybersikkerhed kan fastsætte regler om sikkerhedsgodkendelse af udbyderes medarbejdere eller repræsentanter for udbydere, der har adgang til udstyr eller systemer, som benyttes i
forbindelse med indgreb i meddelelseshemmeligheden.
LOV nr 1567 af 15/12/2015
2