Formål
Loven skal bidra til å sikre grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet ved å forebygge, avdekke og motvirke uønskede hendelser i nettverks- og informasjonssystemer som brukes for å levere samfunnsviktige tjenester og digitale tjenester. Loven skal også legge til rette for sikkerhet i IKT-produkter, IKT-tjenester og IKT-prosesser.
Saklig virkeområde
Loven gjelder for
tilbydere av samfunnsviktige tjenester etter § 6 i sektorene energi, transport, helse, vannforsyning, bank, finansmarkedsinfrastruktur og digital infrastruktur
tilbydere av digitale tjenester etter § 9.
Loven gjelder ikke for virksomheter som er omfattet av lov om elektroniske tillitstjenester.
Kongen kan gi forskrift med nærmere bestemmelser om og unntak fra lovens virkeområde.
Geografisk virkeområde
Loven gjelder for
tilbydere av samfunnsviktige tjenester som er etablert i Norge
tilbydere av digitale tjenester som har sitt hovedkontor i Norge, eller som har eller skal ha en representant i Norge etter § 12.
Kongen kan gi forskrift om lovens anvendelse for Svalbard, Jan Mayen og bilandene og fastsette særlige regler som er nødvendige av hensyn til de stedlige forholdene.
Definisjoner
I denne loven menes med
nettverks- og informasjonssystemer:
elektronisk kommunikasjonsnett som nevnt i ekomloven § 1-5 nr. 2
en enhet eller en gruppe av sammenkoblede eller beslektede enheter som behandler digitale data automatisk ved hjelp av et program
digitale data som lagres, behandles, innhentes eller overføres ved hjelp av elementer som nevnt i bokstav a eller b for at dataene skal kunne driftes, vernes, beskyttes eller vedlikeholdes.
sikkerheten i nettverks- og informasjonssystemer: evnen nettverk eller informasjonssystemer har til å tåle, på et gitt tillitsnivå, enhver handling som går ut over tilgjengeligheten, autentisiteten, integriteten eller tilliten til lagrede, overførte eller behandlede data eller tilknyttede tjenester som tilbys eller er tilgjengelige via slike nettverks- og informasjonssystemer
hendelse: enhver hendelse med negativ virkning på sikkerheten i nettverks- og informasjonssystemer.