UDKAST
Bekendtgørelse om operatører af væsentlige tjenester
I medfør af § 3, stk. 3, § 4, stk. 3, § 5, stk. 5, og § 6, stk. 1 og 3, i lov nr. [x] af [dato] om krav til sikkerhed
i net- og informationssystemer inden for sundhedssektoren, fastsættes:
Kapitel 1
Definitioner
§ 1.
I denne bekendtgørelse forstås ved:
Sundhedsfaglig behandling: Undersøgelse, diagnosticering, sygdomsbehandling, fødselshjælp,
genoptræning, sundhedsfaglig pleje samt forebyggelse og sundhedsfremme i forhold til den enkelte
patient.
Fortrolighed: At information ikke gøres tilgængelig eller afsløres for uautoriserede personer.
Integritet: Datas nøjagtighed og fuldstændighed.
Tilgængelighed: At tjenesten er tilgængelig og anvendelig ved anmodning fra en autoriseret bruger.
Autenticitet: Egenskaben, at identitet eller ægthed af en information er sand og troværdig.
Robusthed: Opretholdelse af tilgængelighed, fortrolighed og integritet på trods af, at der konstateres fejl.
1)
2)
3)
4)
5)
6)
Kapitel 2
Identificering af operatører af væsentlige tjenester
§ 2.
En enhed betragtes som en operatør af en væsentlig tjeneste, hvis
1) Enheden leverer en tjeneste, der er væsentlig for opretholdelsen af sundhedsfaglig behandling,
2) leveringen af denne tjeneste afhænger af net- og informationssystemer, og
3) en hændelse vil få væsentlige forstyrrende virkninger for leveringen af denne tjeneste, som medfører
konsekvenser for:
a) Sundhedsberedskabet i Danmark, herunder den nationale operative stabs funktion,
b) det regionale sundhedsberedskab,
c) mere end 500.000 borgere, der er omfattet af tjenesten,
d) mere end 50.000 personer, herunder patienter og sundhedspersoner, der er afhængige af tjenesten,
eller
e) mindst en region.
Stk. 2.
Ved identificeringen af en operatør af en væsentlig tjeneste efter stk. 1, skal der lægges vægt på,
om en hændelses væsentlige forstyrrende virkninger for leveringen af tjenesten kan få konsekvenser for
andre samfundskritiske sektorer.
Stk. 3.
Stk. 1 finder ikke anvendelse, hvis tjenesten kan leveres uden understøttelse af net- og
informationssystemer i mere end 72 timer.