Forslag
til
Lov om krav til sikkerhed for net- og informationssystemer inden for sundhedssektoren
1
Kapitel 1
Lovens område
§ 1.
Loven gælder for operatører, der leverer væsentlige tjenester inden for sundhedssektoren med henblik
på at sikre et højt sikkerhedsniveau i disses net- og informationssystemer.
Kapitel 2
Operatører af væsentlige tjenester
§ 2.
En offentlig eller privat enhed, herunder en fysisk eller juridisk person, som er etableret i Danmark,
betragtes som en operatør af en væsentlig tjeneste, hvis
1) enheden leverer en tjeneste, der er væsentlig for opretholdelsen af kritiske samfundsmæssige og/eller
økonomiske aktiviteter inden for sundhedssektoren,
2) leveringen af denne tjeneste afhænger af net- og informationssystemer, og
3) en hændelse vil få væsentlig forstyrrende virkning for leveringen af den nævnte tjeneste.
Stk. 2.
Operatører af væsentlige tjenester skal registrere sig hos Sundhedsdatastyrelsen, som fører
fortegnelse over de pågældende operatører.
Stk. 3.
Sundhedsdatastyrelsen udarbejder en liste over tjenester, der er væsentlige for opretholdelsen af
kritiske samfundsmæssige og/eller økonomiske aktiviteter.
Stk. 4.
Sundhedsdatastyrelsen fastsætter nærmere regler om de i stk. 1 nævnte kriterier samt
registreringsordningen efter stk. 2.
§ 3.
Operatører af væsentlige tjenester skal træffe passende og forholdsmæssige tekniske og
organisatoriske foranstaltninger for at sikre et højt sikkerhedsniveau for net- og informationssystemer, som
anvendes til deres aktiviteter og med disse foranstaltninger opretholde et sikkerhedsniveau, der står i forhold
til risikoen.
Stk. 2.
Operatører af væsentlige tjenester skal træffe passende foranstaltninger for at forebygge og
minimere konsekvensen af hændelser, der berører sikkerheden i net- og informationssystemer, som anvendes
til levering af de væsentlige tjenester, med henblik på at sikre kontinuiteten i disse tjenester.
Stk. 3.
Sundhedsdatastyrelsen fastsætter nærmere regler om de i stk. 1 og 2 anførte
sikkerhedsforanstaltninger.
§ 4.
Operatører af væsentlige tjenester skal hurtigst muligt underrette Sundhedsdatastyrelsen om
hændelser, der har væsentlige konsekvenser for kontinuiteten af de tjenester, som de leverer. Underretningen
1
Loven indeholder bestemmelser, der gennemfører dele af Europa-Parlamentets og Rådets direktiv (EU) 2016/1148 af 6. juli 2016
om foranstaltninger, der skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer i hele Unionen, EU-Tidende
2016, nr. L 194, side 1-30.
1