Forsvarsudvalget 2014-15 (1. samling)
FOU Alm.del Bilag 79
Offentligt
Forsvarsministeriet
UDKAST
21. april 2015
Forslag
til
Lov om net- og informationssikkerhed
1
Kapitel 1
Formål og definitioner
§ 1.
Lovens formål er at fremme net- og informationssikkerheden i samfundet.
§ 2.
I denne lov forstås ved:
Net:
Elektroniske kommunikationsnet i form af radiofrekvens- eller kabelbaseret teleinfrastruk-
tur, der anvendes til formidling af tjenester.
Tjeneste:
Elektronisk kommunikationstjeneste, der helt eller delvis består i elektronisk overfø-
ring af kommunikation i form af lyd, billeder, tekst eller kombinationer heraf ved hjælp af ra-
dio- eller telekommunikationsteknik mellem nettermineringspunkter.
Offentligt tilgængelige net og tjenester:
Net og tjenester, der stilles til rådighed for en ikke på
forhånd afgrænset kreds af slutbrugere eller udbydere.
Udbyder:
Den, der med et kommercielt formål stiller produkter, net eller tjenester til rådighed
for andre.
Erhvervsmæssig udbyder:
En udbyder, der med et kommercielt formål udbyder produkter, net
eller tjenester som sin hovedydelse eller som en ikke accessorisk del af virksomheden.
Kapitel 2
Informationssikkerhed i net og tjenester
§ 3.
Center for Cybersikkerhed fastsætter regler om minimumskrav til informationssikkerhed for
udbydere af offentligt tilgængelige net og tjenester. Reglerne kan omfatte krav om passende tekni-
ske, processuelle og organisatoriske foranstaltninger med henblik på risikostyring i forhold til in-
formationssikkerhed i offentligt tilgængelige net og tjenester og opretholdelse af et passende infor-
mationssikkerhedsniveau, herunder krav om, at sådanne foranstaltninger gennemføres på baggrund
af dokumenterede og ledelsesforankrede processer.
Stk. 2.
Center for Cybersikkerhed kan påbyde udbydere af offentligt tilgængelige net og tjenester
at inddrage nærmere angivne områder af deres virksomhed samt nærmere angivne trusler mod in-
formationssikkerheden i deres risikostyringsprocesser efter stk. 1.
1)
2)
3)
4)
5)
Side 1 af 49