December 2020
Udkast
Forslag
til
Lov om leverandørsikkerhed
i den kritiske teleinfrastruktur
Kapitel 1
Definitioner
§ 1.
I denne lov forstås ved:
1) Kritiske netkomponenter, systemer og værktøjer: Operations support systemer, network
management systemer og business support systemer, der kan benyttes til at aflæse,
ændre indhold af eller dirigere data, som relaterer sig til slutbrugere, samt hardware,
firmware og software, der anvendes i eller i forbindelse med core-net i mobilnet, fastnet
og internet, eller i centrale routere og servere i backbonenettene eller i kontrolenheder,
som anvendes til styring i mobilnettenes radionet.
2) Slutbruger: En bruger af net og tjenester, som ikke på kommercielt grundlag stiller de
pågældende net og tjenester til rådighed for andre.
3) Væsentlige erhvervsmæssige udbydere af offentligt tilgængelige elektroniske kommuni-
kationsnet og -tjenester:
a) Udbydere af net, hvor disse net anvendes af mere end 50.000 slutbrugere. Ved opgø-
relsen medregnes de slutbrugere, der har aftaleforhold med udbyderens kunder. Ra-
dio- og tv-stationer, der er udbydere af net, er kun omfattet, såfremt de har lands-
dækkende public service-forpligtelser.
b) Udbydere, der gennem aftaler med statslige myndigheder og institutioner betjener
mere end 500 slutbrugere. Ved opgørelsen medregnes de statslige myndigheder og
institutioners egne slutbrugere.
Kapitel 2
Nedlæggelse af forbud vedrørende visse leverancer til den kritiske teleinfrastruktur
§ 2.
Center for Cybersikkerhed kan i særlige tilfælde forbyde en væsentlig erhvervsmæs-
sig udbyder af offentligt tilgængelige elektroniske kommunikationsnet og -tjenester at indgå
en aftale, der vedrører kritiske netkomponenter, systemer og værktøjer, herunder vareta-
gelse af driften heraf, såfremt aftalen vurderes at udgøre en trussel mod statens sikkerhed.
Ved vurderingen heraf kan Center for Cybersikkerhed særligt lægge vægt på forhold vedrø-
rende den leverandør, som udbyderen ønsker at anvende. I vurderingen vil blandt andet
Side
1
af
57