1) oplysninger om tekniske indretninger eller fremgangsmåder eller om drifts- eller forretningsforhold
el.lign., for så vidt det er af væsentlig økonomisk betydning for den udbyder, som oplysningerne
angår,
2) oplysninger, der er af væsentlig betydning for statens sikkerhed eller rigets forsvar,
3) klassificerede informationer,
4) fortrolige oplysninger, der hidrører fra nationale tilsynsmyndigheder i andre EU-medlemsstater, medmindre de myndigheder, der har afgivet oplysningerne, har givet deres udtrykkelige tilladelse til
offentliggørelse, eller
5) oplysninger om enkeltpersoners forhold.
Stk. 3. Center for Cybersikkerhed fastsætter nærmere regler om sagsbehandlingen i forbindelse med
offentliggørelse efter stk. 1.
§ 11. Center for Cybersikkerhed kan fastsætte regler om, at skriftlig kommunikation til og fra centeret
om nærmere bestemte forhold, som er omfattet af denne lov eller af regler udstedt i medfør af denne lov,
skal foregå digitalt.
Stk. 2. Center for Cybersikkerhed kan fastsætte regler om digital kommunikation, herunder om anvendelsen af bestemte it-systemer og særlige digitale formater samt digital signatur el.lign.
Stk. 3. En digital meddelelse anses for at være kommet frem, når den er tilgængelig for adressaten for
meddelelsen.
§ 12. Center for Cybersikkerhed kan hos udbydere indsamle oplysninger med henblik på at videregive
disse til Kommissionen, Det Europæiske Agentur for Net- og Informationssikkerhed eller nationale
tilsynsmyndigheder i andre EU-medlemsstater, i det omfang det er nødvendigt, for at disse kan opfylde
deres opgaver i forhold til traktatmæssige forpligtelser eller forpligtelser i henhold til den gældende
EU-ret.
Stk. 2. Center for Cybersikkerhed orienterer de udbydere, der er indsamlet oplysninger fra, forud for
videregivelse af oplysningerne til Kommissionen, Det Europæiske Agentur for Net- og Informationssikkerhed eller nationale tilsynsmyndigheder i andre EU-medlemsstater.
Stk. 3. Oplysninger, der modtages eller hidrører fra nationale tilsynsmyndigheder i andre EU-medlemsstater, behandles som fortrolige, såfremt den afgivende nationale tilsynsmyndighed betragter oplysningerne som forretningshemmeligheder i henhold til EU-regler eller nationale regler.
Kapitel 7
EU-retsakter
§ 13. Center for Cybersikkerhed kan fastsætte regler, som er nødvendige for at gennemføre retsakter
udstedt af Kommissionen vedrørende informationssikkerhed og beredskab på teleområdet, herunder regler om sanktioner i form af bøder for manglende overholdelse af retsakterne.
Kapitel 8
Straffebestemmelser
§ 14. Med bøde straffes, medmindre strengere straf er forskyldt efter den øvrige lovgivning, den, der
1) undlader at efterkomme Center for Cybersikkerheds påbud efter § 3, stk. 2 eller 3, eller § 5, stk. 4,
2) overtræder § 6, stk. 1-4,
3) undlader at efterkomme Center for Cybersikkerheds krav efter § 9, stk. 2, 4 eller 5, eller
4) hindrer Center for Cybersikkerhed i at få adgang efter § 9, stk. 6 eller 7.
Stk. 2. I regler, som udfærdiges i medfør af § 3, stk. 1 eller 3, § 4, § 5, stk. 1, 2 eller 3, eller § 6, stk. 6,
kan der fastsættes straf i form af bøde for overtrædelse af bestemmelserne i reglerne.
Stk. 3. Der kan pålægges selskaber m.v. (juridiske personer) strafansvar efter reglerne i straffelovens 5.
kapitel.
LOV nr 1567 af 15/12/2015
4