Digitalsikkerhetsloven trådte i kraft 1. oktober. Med den følger også digitalsikkerhetsforskriften. Regelverket kommer som et ledd i innføringen av NIS-direktivet, og stiller krav til digital sikkerhet for leverandører av samfunnsviktige og digitale tjenester i Norge. Det er få unntak for enkelte av pliktene for små og mellomstore bedrifter.
Digitalsikkerhetsloven gjelder særlig for tilbydere av samfunnsviktige tjenester og leverandører av digitale tjenester.
Formålet med regelverket er å styrke leveransen av tjenester som er viktige for samfunnets funksjonalitet i sin helhet og hindre avbrudd og følgene av dette.
Samfunnsviktige tjenester er typisk energi, transport, helse, vannforsyning og bank/finans. Felles for virksomhetene som er omfattet av loven, er at en hendelse hos virksomheten får negativ virkning for samfunnet.
Med tilbydere av digitale tjenester regnes skytjenester, nettmarkedsplasser og søkemotorer.
I tillegg til virksomhetene som kravene direkte retter seg mot, vil kravene også kunne bli videreført nedover i leverandørkjeden og dette gjør at flere vil bli indirekte omfattet. Dersom dine kunder er underlagt regelverket, kan de stille krav til deg som leverandør – om din leveranse har betydning for deres sikkerhet, nettverk eller informasjonssystemer.
Regelverket stiller flere krav, hovedpunktene er følgende:
For store aktører kan dette bygge videre på eksisterende systemer (som ISO-sertifiseringer). For mange SMB-er kan det innebære å løfte sikkerhetsarbeidet til et nytt nivå.
For de som er direkte omfattet kan manglende etterlevelse kan gi bøter, tvangsmulkt og konsekvenser for kunderelasjoner. Det er avgjørende for konkurranseevnen til omfattede virksomheter. Kunder vil kreve etterlevelse i anbud og kontrakter, de som kan vise til dokumenterte rutiner for sikkerhet, stiller sterkere i konkurransen.
Utover bøter og sanksjoner, kan en sikkerhetshendelse kan ramme både økonomi, drift og omdømme hardt – små virksomheter har ofte mindre å gå på og rammes hardere.
Digitalsikkerhetsloven markerer et tydelig skifte i hvordan digital sikkerhet reguleres i Norge. Det handler ikke bare om å unngå sanksjoner, men om å sikre seg posisjon i leverandørkjeder, styrke konkurransekraften – og ikke minst beskytte virksomheten mot reelle digitale trusler.
Fyll ut skjemaet, så finner vi den rette advokaten som kan hjelpe deg. Du kan også ta direkte kontakt med en av våre advokater.