Forslag
til
Lov om net- og informationssikkerhed for domænenavnssystemer og visse digitale tjenester og ændring
af lov om finansiel virksomhed m.v.
1
(Implementering af NIS-direktivet på Erhvervsministeriets område)
Kapitel 1
Formål, anvendelsesområde og definitioner
§ 1.
Lovens formål er at fremme sikkerheden i net- og informationssystemer på det digitale område.
§ 2.
Loven finder anvendelse på operatører af væsentlige tjenester inden for digital infrastruktur og
udbydere af digitale tjenester, jf. dog stk. 2.
Stk. 2.
Loven finder ikke anvendelse på udbydere af digitale tjenester i form af mikrovirksomheder eller små
virksomheder.
§ 3.
I denne lov forstås ved:
1) Net- og informationssystem:
a) Et elektronisk kommunikationsnet i form af radiofrekvens- eller kabelbaseret teleinfrastruktur, der
anvendes til formidling af tjenester.
b) Enhver anordning eller gruppe af indbyrdes forbundne eller beslægtede anordninger, hvoraf en eller
flere ved hjælp af et program udfører automatisk behandling af digitale data.
c) Digitale data, som lagres, behandles, fremfindes eller overføres ved brug af elementer i litra a og b
med henblik på deres drift, brug, beskyttelse og vedligeholdelse.
2) Sikkerhed i net- og informationssystemer: Net- og informationssystemers evne til, på et givet
sikkerhedsniveau, at modstå handlinger, der er til skade for tilgængeligheden, autenticiteten,
integriteten eller fortroligheden i forbindelse med lagrede, overførte eller behandlede data eller de
dermed forbundne tjenester, der tilbydes af eller er tilgængelige via disse net- og informationssystemer.
3) Operatør af væsentlige tjenester: En offentlig eller privat enhed etableret i Danmark, der leverer en DNS-
tjeneste eller er administrator af et topdomænenavn, og som opfylder kriterierne fastsat i § 4.
4) Digital tjeneste: Enhver tjeneste, der normalt ydes mod betaling, og som teleformidles ad elektronisk vej
på individuel anmodning fra en tjenestemodtager af følgende type: Onlinemarkedsplads,
onlinesøgemaskine eller cloud computing-tjeneste.
5) Udbyder af digitale tjenester: Enhver juridisk person, som udbyder en digital tjeneste, og som har
hovedsæde eller en repræsentant i Danmark.
6) Hændelse: Enhver begivenhed, der har en egentlig negativ indvirkning på sikkerheden i net- og
informationssystemer.
Loven indeholder bestemmelser, der gennemfører dele af Europa-Parlamentets og Rådets direktiv (EU) 2016/1148 af
6. juli 2016 om foranstaltninger, der skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer i hele
Unionen, EU-Tidende 2016, nr. L 194, side 1-30.
1