Sundheds- og Ældreministeriet
Holbergsgade 6
1057 København K
Sendt til:
og
15. november 2017
Datatilsynet
Borgergade 28, 5.
1300 København K
CVR-nr. 11-88-37-29
Telefon 3319 3200
Fax 3319 3218
E-mail
www.datatilsynet.dk
J.nr. 2017-112-0790
Dok.nr. 451160
Sagsbehandler
Signe Vestergård
Abildskov
Direkte 3319 3212
Vedrørende høring over udkast til forslag til lov om krav til sikkerheden
for net- og informationssystemer inden for sundhedssektoren – Sund-
heds- og Ældreministeriets sagsnr.: 1706260
Ved e-mail af 18. oktober 2017 har Sundheds- og Ældreministeriet anmodet
om Datatilsynets eventuelle bemærkninger til ovennævnte udkast.
Det fremgår af ministeriets høringsbrev, at lovforslaget inden for sundheds-
sektoren implementerer dele af Europa-Parlamentets og Rådets direktiv (EU)
2016/1148 af 6. juli 2016 om foranstaltninger, der skal sikre et højt fælles
sikkerhedsniveau for net- og informationssystemer i hele Unionen (herefter
”NIS-direktivet”).
1. Anvendelsesområde
Det fremgår af udkastets § 1, at loven gælder for operatører, der leverer væ-
sentlige tjenester inden for sundhedssektoren med henblik på at sikre et højt
sikkerhedsniveau i disses net- og informationssystemer.
Det følgende fremgår bl.a. af bemærkningerne til udkastets § 1:
”Ved
net- og informationssystemer
forstås enten a) et elektronisk kommunika-
tionsnet som defineret i telelovens § 2, nr. 4, dvs. et elektronisk kommunikati-
onsnet i form af en radiofrekvens- eller kabelbaseret teleinfrastruktur, der an-
vendes til formidling af elektroniske kommunikationstjenester, b) enhver an-
ordning eller gruppe af indbyrdes forbundne eller beslægtede anordninger,
hvoraf en eller flere ved hjælp af et program udfører automatisk behandling af
digitale data, eller c) digitale data, som lagres, behandles, fremfindes eller over-
føres ved brug af elementer i førnævnte punkt a) og b) med henblik på deres
drift, brug, beskyttelse og vedligeholdelse. Definitionen af net- og informati-
onssystemer bygger på NIS-direktivets artikel 4, nr. 1.”
Datatilsynet henviser til, at persondataloven
1
ifølge lovens § 1, stk. 1, bl.a.
gælder for behandling af personoplysninger, som helt eller delvis foretages
ved hjælp af elektronisk databehandling, og for ikke-elektronisk behandling af
personoplysninger, der er eller vil blive indeholdt i et register.
1
Lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer.