Høringsnotat vedrørende udkast til lovforslag om cybersikkerheds-
certificering (Lov om cybersikkerhedscertificering)
Lovforslaget gennemfører forordningen om cybersikkerhed, der bl.a. skal
etablere en fælles ramme for certificering af cybersikkerhed i EU. Forord-
ningen træder endeligt i kraft 28. juni 2021.
Med lovforslaget udpeges Sikkerhedsstyrelsen som myndighed for cyber-
sikkerhedscertificering i Danmark, og der fastsættes regler for, hvordan
styrelsen fører kontrol med de forskellige aktører på området.
Lovforslaget skal dermed bidrage til at sikre, at danske virksomheder fri-
villigt kan få certificeret produkter, tjenester eller processer inden for in-
formations- og kommunikationsteknologi. Certificeringen dokumenterer,
at sikkerheden i et produkt, en tjeneste eller proces er på et vist niveau,
typisk ved at produktet er produceret i overensstemmelse med en eller flere
standarder. Med lovforslaget sikres det ydermere, at certificeringen sker
under regulerede forhold, som Sikkerhedsstyrelsen overvåger.
Lovforslaget er sendt i offentlig høring fra 19. oktober til 16. november
2020. Lovforslaget fremgår af regeringens lovprogram med planlagt frem-
sættelse januar II 2021.
Der er i alt modtaget høringssvar fra fem af i alt 33 eksterne høringsparter,
som er hørt undervejs. Heraf har tre haft bemærkninger til udkastet til lov-
forslag.
De væsentligste bemærkninger fra de hørte parter til de enkelte emner i
lovudkastet gennemgås og kommenteres nedenfor.
Derudover har visse høringssvar givet anledning til enkelte redaktionelle
ændringer og præciseringer i lovteksten og bemærkningerne. Disse ændrer
ikke ved substansen i det pågældende forslag og omtales derfor ikke nær-
mere i dette notat.
2. Generelle bemærkninger
Lovforslaget er overordnet set blevet positivt modtaget. Der er generelt op-
bakning til at indføre certificeringsordninger inden for cybersikkerhed i
produkter, tjenester og processer.
Dansk Industri (DI) udtrykker generelt tilslutning til lovforslaget og de
kommende certificeringsordninger og udtrykker især tilfredshed med, at
det er en fælleseuropæisk ordning, så virksomhederne ikke skal leve op til
forskellige regler og krav i forskellige lande. Derudover udtrykker DI et
ønske om, at det undersøges, om der kan være synergi ved at koordinere
de nye europæiske cybersikkerhedscertificeringsordninger med en mærk-
ningsordning for it-sikkerhed og dataanvendelse, som DI og en række dan-
ske partnere i øjeblikket arbejder på. DI gør opmærksom på, at der er både