UDKAST. til. Forslag. til. Lov om sikkerhed i net- og informationssystemer i transportsektoren 1. Kapitel 1. Anvendelsesområde og definitioner

Størrelse: px
Starte visningen fra side:

Download "UDKAST. til. Forslag. til. Lov om sikkerhed i net- og informationssystemer i transportsektoren 1. Kapitel 1. Anvendelsesområde og definitioner"

Transkript

1 1 UDKAST til Forslag til Lov om sikkerhed i net- og informationssystemer i transportsektoren 1 Kapitel 1 Anvendelsesområde og definitioner 1. Loven finder anvendelse på operatører af væsentlige transporttjenester, jf. dog stk. 2. Stk. 2. Operatører af øvrige transporttjenester kan på frivillig basis foretage underretning om hændelser i henhold til denne lovs I denne lov forstås ved: 1) Operatør af en væsentlig transporttjeneste: En offentlig eller privat enhed, der udpeges af transport-, bygnings- og boligministeren som operatør af en væsentlig transporttjeneste i medfør af 3, stk. 1, og som varetager opgaver vedrørende lufttransport, jernbanetransport, søfart og vejtransport, som beskrevet i bilag II pkt. 2, i Europa-Parlamentets og Rådets direktiv 2016/1148(EU) af 6. juli 2016 om foranstaltninger, der skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer i hele Unionen. 2) Sikkerhed i net- og informationssystemer: Net- og informationssystemers evne til, på et givet sikkerhedsniveau, at modstå handlinger, der er til skade for tilgængeligheden, autenticiteten, integriteten eller fortroligheden i forbindelse med lagrede, overførte eller behandlede data eller de dermed forbundne tjenester, der tilbydes af eller er tilgængelige via disse net- og informationssystemer. 3) Net- og informationssystem: a) et elektronisk kommunikationsnet der udgøres af transmissionssystemer og, hvor det er relevant, koblings- og dirigeringsudstyr og andre ressourcer, herunder netelementer, der ikke er aktive, som gør det muligt at overføre signaler ved hjælp af trådforbindelse, radiobølger, lyslederteknik eller andre elektromagnetiske midler, herunder satellitnet, jordbaserede fastnet (kredsløbs- og pakkekoblede, herunder i internettet) og mobilnet, elkabelsystemer, i det omfang de anvendes til transmission af signaler, net, som anvendes til radio- og tv-spredning, samt kabel-tv-net, uanset hvilken type information der overføres, 1 Loven indeholder bestemmelser, der gennemfører dele af Europa-Parlamentets og Rådets direktiv 2016/1148(EU) af 6. juli 2016 om foranstaltninger, der skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer i hele Unionen, EU-tidende 2016, nr. L 194, side 1.

2 2 b) enhver anordning eller gruppe af indbyrdes forbundne eller beslægtede anordninger, hvoraf en eller flere ved hjælp af et program udfører automatisk behandling af digitale data, eller c) digitale data, som lagres, behandles, fremfindes eller overføres ved brug af elementer i litra a og b med henblik på deres drift, brug, beskyttelse eller vedligeholdelse. 4) Risiko: Enhver rimelig identificerbar omstændighed eller begivenhed, der har en potentiel negativ indvirkning på sikkerheden i net- og informationssystemer. 5) Hændelse: Enhver begivenhed, der har en egentlig negativ indvirkning på sikkerheden i net- og informationssystemer hos operatører af væsentlige transporttjenester. 6) Nationalt Centralt Kontaktpunkt: En national myndighed, der er ansvarlig for at koordinere spørgsmål vedrørende sikkerheden i net- og informationssystemer samt at deltage i grænseoverskridende EU-samarbejde herom. Kapitel 2 Udpegning af operatører af væsentlige transporttjenester 3. Transport-, bygnings- og boligministeren udpeger de offentlige eller private enheder inden for ministerens område, der er operatører af en væsentlig transporttjeneste. Ministeren revurderer herefter løbende, og mindst hvert andet år, hvilke offentlige eller private enheder inden for ministerens område der skal udpeges som operatører af en væsentlig transporttjeneste i medfør af stk. 1. Stk. 2. Transport-, bygnings- og boligministeren skal i forbindelse med udpegningen efter stk. 1 lægge vægt på, at 1) enheden leverer en transporttjeneste, der er væsentlig for opretholdelsen af kritiske samfundsmæssige eller økonomiske aktiviteter, 2) leveringen af den væsentlige transporttjeneste afhænger af net- og informationssystemer, og 3) en hændelse vil få væsentlige forstyrrende virkninger for leveringen af den nævnte transporttjeneste. Stk. 3. Transport-, bygnings- og boligministeren kan fastsætte nærmere regler om udpegningen af operatører af væsentlige transporttjenester, herunder de kriterier, der skal lægges vægt på ved udpegningen af operatørerne, tidsbegrænsning på udpegningen, tilbagekaldelser af udpegninger m.v. Kapitel 3 Krav til operatører af væsentlige transporttjenester 4. Operatører af væsentlige transporttjenester skal træffe passende og forholdsmæssige tekniske og organisatoriske foranstaltninger for at styre risiciene for sikkerheden i net- og informationssystemer, som de anvender til den del af deres aktiviteter, hvor en hændelse vil få væsentlig forstyrrende virkning for leveringen af den nævnte transporttjeneste. Under hensyntagen til teknologiens aktuelle stadie skal disse foranstaltninger sikre et sikkerhedsniveau for net- og informationssystemer, der står i forhold til risikoen.

3 3 Stk. 2. For at sikre kontinuiteten i leveringen af væsentlige transporttjenester skal operatører af væsentlige transporttjenester træffe passende foranstaltninger for at forebygge og minimere konsekvensen af hændelser, der kan have en negativ indvirkning på de net- og informationssystemer, som anvendes til levering af en væsentlig transporttjeneste. Stk. 3. Transport-, bygnings- og boligministeren fastsætter nærmere regler om de foranstaltninger, der skal træffes for at styre risiciene for sikkerheden i net- og informationssystemerne, og for at forebygge og minimere konsekvenserne af hændelser, der kan have negativ indvirkning på sikkerheden i de anvendte net- og informationssystemer, samt om sagernes behandling, tidsfrister m.v. I reglerne kan der stilles krav om, at dokumentation for, at der er truffet de nødvendige foranstaltninger efter stk. 1 og 2, skal ske ved akkrediteret certificering i overensstemmelse med en internationalt anerkendt standard for styring af sikkerheden i net- og informationssystemer. Kapitel 4 Underretning og videregivelse af oplysninger 5. Operatører af væsentlige transporttjenester skal hurtigst muligt underrette transport-, bygnings- og boligministeren og det Nationale Centrale Kontaktpunkt om hændelser, der har væsentlige konsekvenser for kontinuiteten af de væsentlige transporttjenester, som de leverer. Stk. 2. Ved vurderingen af, om en hændelse har væsentlige konsekvenser for kontinuiteten af de væsentlige transporttjenester, skal operatøren navnlig tage følgende kriterier i betragtning: 1) Antallet af brugere, der berøres af afbrydelsen af den væsentlige transporttjeneste. 2) Hændelsens varighed. 3) Den geografiske udbredelse med hensyn til det område, der er berørt af hændelsen. 6. Operatører af øvrige transporttjenester kan på frivillig basis foretage underretning til transport-, bygnings- og boligministeren om hændelser, der har væsentlige konsekvenser for udøvelsen af de transporttjenester, som de leverer. Ved vurderingen af om en hændelse har væsentlige konsekvenser, skal kriterierne i 5, stk. 2, lægges til grund. 7. Transport-, bygnings- og boligministeren kan fastsætte regler om form- og indholdsmæssige krav til underretninger efter 5, stk. 1, og 6, herunder at skriftlig kommunikation til og fra ministeren om nærmere bestemte forhold, som er omfattet af denne lov eller regler udstedt i medfør heraf, skal foregå digitalt. Stk. 2. En digital meddelelse anses for at være kommet frem, når den er tilgængelig for adressaten for meddelelsen. 8. Det Nationale Centrale Kontaktpunkt kan, i det omfang det er nødvendigt for dets funktion, videreformidle oplysninger om hændelser, som er modtaget efter 5, stk. 1, og 6 til nationale kontaktpunkter i andre medlemsstater. 9. Ansatte i Transport-, Bygnings- og Boligministeriet, ansatte i andre dele af den offentlige forvaltning, eventuelle eksterne sagkyndige samt operatører af væsentlige transporttjenester er under ansvar efter straffelovens e forpligtet til over for uvedkommende at hemmeligholde oplysninger om hændelser, som de modtager i henhold til bestemmelser i denne lov, jf. dog stk. 2 og 3.

4 4 Stk. 2. Transport-, bygnings- og boligministeren kan efter høring af den underrettende operatør oplyse andre operatører af væsentlige transporttjenester eller offentligheden om konkrete hændelser, hvis de pågældendes kendskab hertil er nødvendigt for at forebygge en hændelse eller håndtere en igangværende hændelse. Stk. 3. Oplysninger til offentligheden efter stk. 2 må ikke indeholde: 1) oplysninger om tekniske indretninger, fremgangsmåder, drifts- og forretningsforhold el. lign. for så vidt den underrettende operatør gør gældende, at disse oplysninger har væsentlig forretningsmæssig betydning for operatøren, 2) oplysninger, der af transport-, bygnings- og boligministeren vurderes at være af væsentlig betydning for statens sikkerhed eller rigets forsvar, 3) klassificerede informationer, eller 4) oplysninger om enkeltpersoners forhold. Kapitel 5 Administration og tilsyn 10. Transport-, bygnings- og boligministeren fører tilsyn med overholdelse af denne lov samt regler udstedt i medfør heraf. Til brug for tilsynet skal operatører af væsentlige tjenester på anmodning fra transport-, bygnings- og boligministeren afgive de oplysninger, der er nødvendige for tilsynet. Stk. 2. Transport-, bygnings- og boligministeren kan påbyde, at forhold, der strider mod loven og de regler, der er fastsat i medfør heraf, samt EU-forordninger på net- og informationssikkerhedsområdet, bringes i orden straks eller inden en nærmere angivet frist. Stk. 3. Transport-, bygnings- og boligministeren kan fastsætte nærmere regler om det tilsyn, der skal føres med overholdelse af lovens bestemmelser samt med de regler, der er udstedt i medfør af loven. 11. Transport-, bygnings- og boligministeren kan fastsætte sådanne regler, som er nødvendige for at gennemføre de af Den Europæiske Union udstedte direktiver vedrørende sikkerhed i net- og informationssystemer på transportområdet, eller som er nødvendige for at anvende de af Den Europæiske Union udstedte forordninger vedrørende sikkerhed i net- og informationssystemer på transportområdet, herunder regler om tilsyn, påbud m.v. Stk. 2. Transport-, bygnings- og boligministeren kan bemyndige Trafik-, Bygge- og Boligstyrelsen eller andre statslige myndigheder til at udøve ministerens beføjelser efter denne lov. Stk. 3. Ministeren kan fastsætte regler om adgangen til at klage over afgørelser, der træffes i henhold til denne lov eller forskrifter udstedt i medfør heraf, herunder om klagefrister samt afskæring af klageadgang. Kapitel 6 Straffebestemmelser 12. Medmindre strengere straf er forskyldt efter anden lovgivning, straffes med bøde den, der undlader 1) hurtigst muligt at underrette transport-, bygnings- og boligministeren og det Nationale Centrale Kontaktpunkt om hændelser, der har væsentlige konsekvenser for kontinuiteten af de væsentlige transporttjenester de leverer, eller

5 5 2) at efterkomme transport-, bygnings- og boligministerens påbud udstedt i henhold til loven, forskrifter fastsat i medfør heraf eller EU-forordninger på områder, som omfattes af loven. Stk. 2. For overtrædelser af regler, der fastsættes i medfør af loven, kan der fastsættes straf af bøde. Stk. 3. For overtrædelse af bestemmelser i forordninger fastsat af Den Europæiske Union om forhold, som er omfattet af denne lov, kan der i forskrifter, der fastsættes i medfør af loven, ligeledes fastsættes straf af bøde. Stk. 4. Der kan pålægges selskaber m.v. (juridiske personer) strafansvar efter reglerne i straffelovens 5. kapitel. 13. Loven træder i kraft den 9. maj Kapitel 7 Ikrafttræden m.v. 14. Loven gælder ikke for Færøerne og Grønland.

6 6 Bemærkninger til lovforslaget 1. Indledning Almindelige bemærkninger Formålet med lovforslaget er at sikre en effektiv gennemførelse af de for transport-, bygnings- og boligministeren relevante dele af Europa-Parlamentets og Rådets direktiv 2016/1148 af 6. juli 2016 om foranstaltninger, der skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer i hele Unionen, i det følgende benævnt NIS-direktivet. NIS-direktivets anvendelsesområde afgrænses overordnet til de vigtigste dele af medlemsstaternes infrastruktur. Det betyder derfor, at direktivet ikke kun stiller krav til transportsektoren, men også energisektoren, den finansielle sektor, sundhedssektoren, vandforsyningssektoren og udbydere af digitale tjenester. Forsvarsministeriet har faciliteret en tværministeriel koordinationsgruppe, som har søgt at harmonisere de enkelte fagministeriers gennemførelse af NIS-direktivet. Der er imidlertid stor forskel på sektorerne, hvorfor en fuldstændig harmonisering ikke er mulig. Dette lovforslag indeholder på den baggrund adskillige lighedstræk med andre ministres lovforslag om implementering af NIS-direktivet, men vil på visse områder adskille sig indholdsmæssigt. Lovforslaget er en generelt formuleret rammelov med bestemmelser, der dels indfører krav til de væsentligste offentlige og private enheder inden for transport-, bygnings- og boligministerens område de, der udpeges som operatører af væsentlige transporttjenester - og dels indføres der administrationsbestemmelser, som sikrer, at der kan fastsættes mere tekniske krav på bekendtgørelsesniveau, med henblik på at fremtidens regulering kan tilpasses den til enhver tid værende teknologiske og lovgivningsmæssige udvikling i samfundet.

7 7 2. Lovforslagets enkelte hovedpunkter, opstillet efter emne 2.1. Om operatører af væsentlige transporttjenester og sikkerhedskravene Gældende ret De gældende regler på transportområdet differentierer ikke mellem væsentlige og ikke væsentlige operatører, ligesom der i transportsektorens lovgivning kun i et meget begrænset omfang stilles direkte sikkerhedskrav til transportvirksomheders net- og informationssystemer. De relevante virksomheder i transportsektoren er dog i et vist omfang i forvejen forpligtet til at udarbejde beredskabs- og sikringsplaner baseret på konkrete risiko- og sårbarhedsvurderinger. På luftfartsområdet kan som enkeltstående tilfælde fremhæves Kommissionens gennemførelsesforordning (EU) Nr. 1035/2011 af 17. oktober 2011, om fastsættelse af fælles krav til udøvelse af luftfartstjenester mv., hvor der bl.a. stilles krav om, at der inden for rammerne af lufttrafiktjenesteudøverens sikkerhedsledelsessystem, det såkaldte Safety Management System (SMS), indføres et softwaresikringssystem. Luftfartstjenesteudøvere forpligtes endvidere til at udarbejde nødplaner i tilfælde af, at der indtræder begivenheder, som fører til væsentlig forringelse eller afbrydelse af deres tjenester. Desuden er nogle af lovforslagets forventede pligtsubjekter en del af den offentlige forvaltning. Som eksempel er Vejdirektoratet og Banedanmark styrelser under transport-, bygnings- og boligministeriet. Som offentlige myndigheder har de siden 2016 været forpligtet til at implementere den internationalt anerkendte standard for styring af informationssikkerhed, ISO NIS-direktivet Efter NIS-direktivets artikel 5, stk. 1, skal hver medlemsstat identificere operatører af væsentlige tjenester inden for en række forskellige sektorer, som Kommissionen på forhånd har vurderet til at være særligt vitale for det indre markeds funktion, herunder transportsektoren. En nærmere opdeling af disse sektorer i delsektorer kan findes i NIS-direktivets bilag II. Medlemsstaterne skal i forlængelse heraf udarbejde en liste over væsentlige tjenester inden for de omfattede sektorer, jf. artikel 5, stk. 3. Listen over væsentlige tjenester skal opdateres regelmæssigt og kan bruges til at identificere operatører af væsentlige tjenester. I afgrænsningen af de virksomheder, der skal udpeges som operatører af væsentlige tjenester, skal der indgå en vurdering af, om den væsentlige tjeneste, som operatøren leverer, afhænger af net- og informationssystemer, og hvis dette er tilfældet, hvorvidt en hændelse må forventes at få væsentlig forstyrrende virkning for leveringen af den pågældende tjeneste. De virksomheder, der udpeges som operatører af væsentlige tjenester, skal efter NIS-direktivets artikel 14, stk. 1 og 2, opfylde en række krav til sikkerheden i deres net- og informationssystemer. Det er medlemsstaterne, der skal sikre et effektivt tilsyn med operatørerne af væsentlige transporttjenester jf. direktivets art. 15. Det følger af NIS-direktivets artikel 19, at medlemsstaterne tilskyndes til at benytte europæiske eller internationalt anerkendte standarder og specifikationer, der er relevante for sikkerheden i net- og

8 8 informationssystemer, uden at de påtvinger eller forskelsbehandler til fordel for anvendelse af en bestemt type teknologi Transport-, Bygnings- og Boligministeriets overvejelser I den tværministerielle koordinationsgruppe har det været drøftet, hvilken fremgangsmåde der sikrer den mest hensigtsmæssige gennemførelse af NIS-direktivet i dansk ret. Der er især to fremgangsmåder til identificering af operatører af væsentlige transporttjenester, der har været i spil. Den ene fremgangsmåde forudsætter, at der kan opstilles en række entydige objektive kriterier, som kvalificerer, hvad der indenfor den pågældende sektor kræves for at blive betragtet som en operatør af en væsentlig (transport)tjeneste og dermed forpligtet til at efterleve lovgivningen. Dette er særligt relevant for de sektorer, hvor der er en række operatører, som udfører ensartede opgaver i indbyrdes konkurrence om kunderne. Den anden fremgangsmåde indebærer, at en virksomhed først vil blive omfattet af lovgivningens forpligtelser, hvis der træffes en forvaltningsretlig afgørelse herom. Dette er særligt relevant i de sektorer, hvor der er ganske få og meget forskelligartede operatører, og hvor de kriterier, der ligger til grund for at en operatør bliver omfattet af reglerne ikke kan defineres entydigt, men vil bero på en konkret vurdering. Transport-, Bygnings- og Boligministeriet har valgt denne fremgangsmåde. Operatører af væsentlige tjenester skal som nævnt oven for træffe passende og forholdsmæssige foranstaltninger for at styre risiciene for sikkerheden i de net- og informationssystemer, der anvendes til at levere den væsentlige transporttjeneste. Foranstaltningerne skal både være af teknisk og organisatorisk karakter samt tage højde for det aktuelle teknologiske stadie med det formål at sikre et sikkerhedsniveau, der står mål med risikoen for hændelser. Ved at stille krav om akkrediteret certificering i henhold til en relevant internationalt anerkendt standard, tilvejebringes det nødvendige grundlag for, at arbejdet med sikkerheden i net- og informationssystemer på transportområdet foregår på det højeste internationale niveau, hvilket gavner hele samfundet. Et krav om certificering i henhold til en relevant internationalt anerkendt standard for styring af sikkerheden i net- og informationssystemer fører til, at de pågældende operatører løbende skal forholde sig til deres overordnede sikkerhedspolitik i forhold til de net- og informationssystemer, der er relevante for den væsentlige transporttjeneste, som operatøren leverer. Operatørerne vil endvidere skulle afdække og håndtere potentielle risici og opståede hændelser, hvilket samlet set fører til, at operatøren træffer konkrete foranstaltninger til at understøtte et højt sikkerhedsniveau Den foreslåede ordning Lovforslaget gennemfører NIS-direktivets bestemmelser vedrørende operatører af væsentlige tjenester inden for transport-, bygnings- og boligministerens område, for så vidt angår myndighedernes udpegningsproces samt de sikkerhedskrav operatørerne skal efterleve og myndighedernes tilsyn hermed. Det foreslås, at transport-, bygnings- og boligministeren bemyndiges til at udpege operatører af væsentlige transporttjenester. Udpegningen kommer til at foregå ved en konkret forvaltningsretlig afgørelse inden for rammerne af kriterierne i 3, stk. 2, og forudsætningsvis NIS-direktivets artikel

9 9 6, der fastlægger de hensyn, medlemsstaterne som minimum skal lægge vægt på, når betydningen og omfanget af konsekvenserne for leveringen af den relevante tjeneste vurderes. Det er i den sammenhæng Transport-, Bygnings- og Boligministeriets hensigt at delegere ministerens opgaver i medfør af de foreslåede regler, således at det reelt bliver Trafik-, Bygge- og Boligstyrelsen, som på ministerens vegne, udpeger operatører af væsentlige transporttjenester. Med lovforslaget pålægges operatørerne at træffe passende foranstaltninger for at opretholde et hensigtsmæssigt sikkerhedsniveau i de net- og informationssystemer, som operatørerne anvender i forhold til de væsentlige transporttjenester, der har ført til operatørernes udpegning. Den afvejning, den enkelte operatør skal foretage af, om en given foranstaltning er passende, svarer til den afvejning, mange af operatørerne allerede i dag foretager af de risici, der kan udfordre netog informationssystemernes driftssikkerhed. De nye regler er således ikke udtryk for væsentligt ændrede foranstaltninger end dem, en operatør selv vil træffe for at beskytte sin forretning. EU-reglerne er i højere grad udtryk for, at der i en globaliseret verden med en forgrenet it-struktur, er behov for en mere ensartet håndtering af de risici, der kan opstå, og en hurtig håndtering heraf. Det gælder især for de operatører, der integrerer net- og informationssystemer som en væsentlig del af operatørernes virksomhed. Der vil blive fastsat regler om de foranstaltninger, som operatørerne skal træffe for at styre og håndtere de risici, der måtte opstå. Det forventes, at der i den forbindelse vil blive stillet krav om akkrediteret certificering i henhold til en internationalt anerkendt standarder for styring af sikkerheden i net- og informationssystemer. Med certificeringen dokumenterer operatøren, at denne har truffet passende og forholdsmæssige tekniske og organisatoriske foranstaltninger for at styre risiciene og for at forebygge og minimere konsekvenserne af de hændelser, der kan have negativ indvirkning for sikkerheden i de net- og informationssystemer, den enkelte operatør anvender til den del af aktiviteterne, hvor en hændelse vil få væsentlig forstyrrende virkning for leveringen af den nævnte transporttjeneste Om operatørernes underretningspligt og myndighedernes videregivelse og offentliggørelse af informationer om hændelser Gældende ret Der eksisterer ikke på nuværende tidspunkt regler, som forpligter transportvirksomhederne til at underrette en administrativ myndighed om hændelser i deres net- og informationssystemer, der er af betydning for den væsentlige transporttjeneste, der leveres. Som nævnt under er det værd at bemærke, at der til trods herfor eksisterer andre regler, som forpligter transportvirksomhederne til at foretage underretninger i tilfælde af andre typer af hændelser end de, der er defineret i lovforslaget. Der eksisterer heller ikke konkrete regler, som giver Trafik-, Bygge- og Boligstyrelsen adgang til at videregive eller offentliggøre oplysninger om hændelser i transportvirksomheders net- og informationssystemer. Flere regelsæt forpligter derimod Trafik-, Bygge- og Boligstyrelsen til at behandle modtagne forretnings- eller sikringsrelaterede oplysninger i fortrolighed. Det fremgår eksempelvis af havnelovens 14 a, stk. 2, at Transport-, Bygnings- og Boligministeriets ansatte og andre, der medvirker ved udarbejdelse af sårbarhedsvurderinger og sikringsplaner, og som modtager oplysninger i henhold til regler udstedt i medfør af bestemmelsens

10 10 stk. 1, er forpligtet til over for uvedkommende at hemmeligholde oplysningerne. Det bør understreges, at oplysningerne kan videregives til udenlandske myndigheder og internationale organisationer, når det følger af Danmarks internationale forpligtelser, jf. havnelovens 14 a, stk NIS-direktivet Efter NIS-direktivets artikel 14, stk. 3, skal operatører af væsentlige tjenester hurtigst muligt foretage en underretning til myndighederne om hændelser, der har væsentlige konsekvenser for kontinuiteten i leveringen af deres tjenester. Ud over de operatører, der er forpligtet til at underrette myndighederne, skal andre operatører kunne foretage frivillig indberetning efter artikel 20. Den vurdering, myndigheden skal foretage af frivillige indberetninger, adskiller sig fra den pligtmæssige, idet medlemsstaterne skal prioritere pligtmæssige indberetninger fremfor frivillige indberetninger. Derudover skal det Nationale Centrale Kontaktpunkt have adgang til at udbrede hændelsesrelaterede informationer til andre centrale kontaktpunkter i de øvrige medlemsstater. Efter NIS-direktivets artikel 14, stk. 6, skal mindst en myndighed endvidere have mulighed for at offentliggøre informationer om konkrete hændelser, som er modtaget i medfør af underretningspligten. Pågældende myndighed skal dog forud herfor høre den underrettende operatør herom Transport-, Bygnings- og Boligministeriets overvejelser Der har i ministeriet været overvejelser om, hvordan underretningerne skal håndteres. På en række andre områder under ministeriets ressort er de underretninger, der modtages, underlagt tavshedspligt. Det skyldes primært, at de oplysninger som myndigheden kommer i besiddelse af, er sådanne, som den underrettende ikke af sig selv ville have givet meddelelse om, og som myndigheden ikke nødvendigvis ville have fået kendskab til af anden vej. Oplysningerne vil i værste fald kunne udnyttes af en konkurrent til den underrettende operatør, eller misbruges af en hacker. Det er en nødvendig forudsætning for at efterleve direktivets krav, at myndighederne modtager underretningerne, og at det er muligt at videregive oplysningerne i et nærmere bestemt omfang med henblik på at forebygge eller begrænse en hændelse. På den baggrund er det besluttet at underlægge de fysiske og juridiske personer, der modtager underretninger som følge af bestemmelser i forslaget, tavshedspligt, med mindre en operatør konkret har meddelt, at der kan ske offentliggørelse af visse oplysninger Den foreslåede ordning Der foreslås en ordning, hvor operatørerne forpligtes til at underrette transport-, bygnings- og boligministeren og det Nationale Centrale Kontaktpunkt om hændelser, der har væsentlige konsekvenser for kontinuiteten af de væsentlige tjenester, som operatørerne leverer. De enkelte operatører skal ved underretningen lægge vægt på hændelsens alvorlighed, herunder den tidsmæssige udstrækning, antallet af berørte brugere og størrelsen af det område, der påvirkes. Det foreslås, at der udover underretningspligten, også gives mulighed for frivillig underretning. Denne underretning vil i sagens natur ikke kunne underlægges præcist de samme krav som en

11 11 pligtmæssig underretning, men vil medvirke til at give myndighederne et mere fuldstændigt billede af en potentiel væsentlig trussel mod net- og informationssystemer. Der er tale om et område i konstant udvikling, og der vil derfor ikke meningsfyldt kunne ske en fuldstændig udtømmende regulering af underretningen i loven. På den baggrund rummer forslaget hjemmel til, at der kan fastsættes nærmere regler om selve underretningernes form og indhold. Der kan blandt andet fastsættes regler om at underretningerne skal være digitale, og at underretningerne skal foregå på en nærmere defineret sikker digital platform, som er oprettet til formålet. Underretningspligten skal primært sikre transport-, bygnings- og boligministeren og det Nationale Centrale Kontaktpunkt hurtige oplysninger om hændelser med væsentlige forstyrrende virkninger. Transport-, bygnings- og boligministeren og det Nationale Centrale Kontaktpunkt skal have mulighed for at reagere og videreformidle oplysninger til andre myndigheder for hvem, informationen kan være afgørende for opretholdelsen af funktionaliteten i deres sektor. Det Nationale Centrale Kontaktpunkt bør derfor få adgang til at videreformidle oplysninger om hændelser til tilsvarende kontaktpunkter i de øvrige medlemsstater, således at myndighedsrollen kan varetages effektivt på tværs af medlemsstaterne i Unionen. Underretningerne vil for ansatte i Transport-, Bygnings- og Boligministeriet og for ansatte i andre dele af den offentlige forvaltning være tavshedsbelagte. Der er tale om oplysninger, der kan have en endog ganske vigtig betydning for operatørerne. Den særlige tavshedspligt er ikke til hinder for, at der i særlige situationer kan opstå behov for at give offentligheden informationer om en hændelse hos en operatør. Det foreslås på den baggrund at lade Transport-, Bygnings- og Boligministeren offentliggøre visse oplysninger inden for nærmere fastlagte rammer. Offentliggørelse kan først ske efter en høring af den underrettende operatør. Derudover kan der ikke ske offentliggørelse af oplysninger om tekniske indretninger eller fremgangsmåder eller om drifts- og forretningsforhold el. lign. hvis den underrettende operatør gør gældende, at disse oplysninger har væsentlig forretningsmæssig betydning for vedkommende operatør. Der kan heller ikke offentliggøres oplysninger, der af transport-, bygnings- og boligministeren vurderes at være af væsentlig betydning for statens sikkerhed eller rigets forsvar, klassificerede informationer, eller oplysninger om enkeltpersoners forhold, herunder navne og adresser Om sanktioner for overtrædelser af lovens bestemmelser Gældende ret Der er ingen konkrete regelsæt, der indeholder sanktionerende bestemmelser rettet mod overtrædelse af net- og informationssikkerhedsmæssige lovkrav. Som angivet under indeholder sektorlovgivningen heller ikke deciderede krav om underretning af hændelser i net- og informationssikkerhedssystemer, hvorfor der ikke eksisterer sanktioner herfor. Reglerne i de eksisterende regelsæt, der forpligter transportvirksomhederne til at foretage underretninger om hændelser, der ikke retter sig mod hændelser i net- og informationssystemer, sanktioneres med straf. Som eksempel kan nævnes jernbaneområdet, hvor den virksomhed, der ikke indberetter nærmere specificerede data om ulykker og forløbere til ulykker i rette tid, risikerer at ifalde et strafansvar.

12 NIS-direktivet NIS-direktivets artikel 21 forpligter medlemsstaterne til at fastsætte regler om sanktioner, der skal anvendes i tilfælde af overtrædelser af nationale regler, der er vedtaget efter direktivet, og medlemsstaterne skal ifølge samme bestemmelse træffe alle nødvendige foranstaltninger til at sikre, at sanktionerne gennemføres. Udover at sanktionerne skal være effektive, stå i et rimeligt forhold til overtrædelsen og have afskrækkende virkning, stilles der ikke indholdsmæssige krav til medlemsstaternes valg af sanktionsmidler eller den konkrete udformning heraf Transport-, Bygnings- og Boligministeriets overvejelser Ministeriet har overvejet mulighederne for at sanktionere overtrædelser af loven. På grund af at flertallet af forslagets bestemmelser er af mere skønsmæssig karakter, er det ministeriets vurdering, at det ud over almindeligt strafansvar for overtrædelse af enkelte bestemmelser, vil være hensigtsmæssigt at foreslå en fremgangsmåde, hvor operatørerne først risikerer et strafansvar, hvis et forvaltningsretligt påbud i medfør af den foreslåede lov, eller regler fastsat i medfør heraf nægtes efterlevet Den foreslåede ordning Der forslås en ordning, hvor der kan straffes for overtrædelse af en enkelt regel og for undladelse af at efterkomme påbud. Der er kun en enkelt bestemmelse, der foreslås direkte strafsanktioneret. Det gælder den, der undlader hurtigst muligt at underrette transport-, bygnings- og boligministeren og det Nationale Centrale Kontaktpunkt om hændelser, der har væsentlige konsekvenser for kontinuiteten af de væsentlige transporttjenester de leverer. Derudover vil foreslås en ordning, hvor gerningsindholdet for strafansvar primært hviler på manglende iagttagelse af et forvaltningsretligt påbud. Da pligtsubjekterne ifølge loven som udgangspunkt er juridiske personer, er det nødvendigt at sikre adgang til at pålægge juridiske personer strafansvar efter reglerne i straffelovens 5. kapitel. De juridiske personer forventes udgjort af såvel offentlige myndigheder som private virksomheder. Forudsat at straffelovens 5. kapitel er opfyldt, er det ministeriets opfattelse, at offentlige myndigheders strafansvar bør sidestilles de private virksomheders. 3. Konsekvensvurderinger 3.1. Økonomiske og administrative konsekvenser for det offentlige Som tilsynsmyndighed skal transport-, bygnings- og boligministeren bruge nye administrative ressourcer på at føre tilsyn med operatører af væsentlige transporttjenester og validere rapporteringer om væsentlige hændelser i operatørernes net- og informationssystemer. I praksis forventes samtlige af de i loven hjemlede beføjelser til ministeren delegeret til Trafik-, Bygge- og Boligstyrelsen, der vil fungere som tilsynsmyndighed på området. Omkostningerne ved varetagelsen af rollen som tilsynsmyndighed forventes at kunne afholdes inden for de eksisterende bevillingsmæssige rammer i Transport-, Bygnings- og Boligministeriet.

13 13 Det skyldes en forventning om, at antallet af operatører af væsentlige transporttjenester vil være begrænset, og at tilsynet med at operatørerne indfører passende foranstaltninger med videre, hovedsageligt vil bestå i en gennemgang af, om de certificerende organer til stadighed vurderer, at operatørerne lever op til betingelserne for at opretholde certifikatet. Opgaven kan varetages som et led i de tilsynsopgaver, som styrelsen allerede har på transportområdet. På samme måde forventes det, at selve arbejdet med håndtering og validering af de indberettede hændelser, herunder etablering af en indberetningsordning, vil forudsætte øgede ressourcer, der vil kunne afholdes inden for de eksisterende bevillingsmæssige rammer i Transport-, Bygnings- og Boligministeriet. Det er overvejende sandsynligt, at der udpeges operatører af væsentlige transporttjenester, som er en del af den offentlige sektor. Her tænkes specielt på Banedanmark og Vejdirektoratet, der begge er organiseret som styrelser under Transport-, Bygnings- og Boligministeriet. Der vil i disse tilfælde være visse økonomiske og administrative konsekvenser forbundet med at efterleve lovens bestemmelser og regler udstedt i medfør heraf, herunder særligt et krav om certificering. Også disse udgifter må forventes at kunne blive afholdt indenfor de eksisterende bevillingsmæssige rammer Økonomiske og administrative konsekvenser for erhvervslivet m.v. Det forventes, at der på udpegningstidspunktet vil være færre end fem private operatører, der vil blive udpeget som operatører af væsentlige transporttjenester. Kravet om, at en operatør af væsentlige transporttjenester skal være certificeret, i henhold til en internationalt anerkendt standard, kan afhængigt af certificeringsparatheden hos den enkelte virksomhed udgøre op til kr. i engangsomkostninger og kr. i årlige vedligeholdelsesomkostninger. Hvis der er tale om en operatør, der ikke er certificeringsparat, vil omkostningerne for den enkelte operatør være større. Det vurderes imidlertid, at alle de operatører, der vil kunne komme i betragtning til en udpegning efter loven, i et eller andet omfang er certificeringsparate. Ud over omkostningerne til certificering, vil der være begrænsede administrative byrder i forbindelse med den underretning, virksomhederne skal sende til myndighederne. Det forventes, at der vil være et begrænset antal underretninger fra den enkelte operatør på årsbasis. Selve den administrative håndtering af underretningen forventes ikke at overstige 2 timer pr. hændelse Administrative konsekvenser for borgerne Lovforslaget påfører ingen administrative konsekvenser for borgerne Miljømæssige konsekvenser Lovforslaget har ingen miljømæssige konsekvenser Forholdet til EU-retten Med forslaget implementeres de dele af Europa-Parlamentets og Rådets direktiv 2016/1148 af 6. juli 2016 om foranstaltninger, der skal sikre et høj fælles sikkerhedsniveau for net- og informationssystemer i hele Unionen.

14 14 I medfør af NIS-direktivets artikel 25, stk. 1, skal medlemsstaterne senest den 9. maj 2018, have vedtaget og offentliggjort de love og administrative bestemmelser, der er nødvendige for at efterkomme direktivet. Operatørerne af væsentlige transporttjenester skal dog ikke udpeges før den 9. november Hørte myndigheder og organisationer Lovforslaget har været i høring fra den [dd-mm-åå] til den [dd-mm-åå]. [Alfabetisk oplistning af de organisationer og myndigheder, der høres over lovforslaget] 5. Sammenfattende skema Økonomiske konsekvenser for stat, kommuner og regioner Administrative konsekvenser for stat, kommuner og regioner Økonomiske konsekvenser for erhvervslivet Administrative konsekvenser for erhvervslivet Evt. Ligestillingsmæssige konsekvenser Evt. Regionale konsekvenser Miljømæssige konsekvenser Administrative konsekvenser for borgerne Forholdet til EU-retten Positive konsekvenser/mindre udgifter (hvis ja, angiv omfang) Negative konsekvenser/merudgifter (hvis ja, angiv omfang) Mindre væsentlige omkostninger Mindre væsentlige omkostninger Mindre væsentlige Overimplementering af EUretlige minimumsforpligtelser (sæt X) JA NEJ X

15 15 Bemærkninger til lovforslagets enkelte bestemmelser Til 1 Den foreslåede bestemmelse i 1 afgrænser lovens anvendelsesområde til at omfatte de offentlige eller private enheder i transportsektoren, der af transport-, bygnings- og boligministeren udpeges som operatører af væsentlige transporttjenester. Efter det foreslåede stk. 2 kan operatører af øvrige transporttjenester, som ikke er omfattet af stk. 1, på frivillig basis foretage underretning efter lovens 6. Til 2 Den foreslåede bestemmelse i 2 definerer seks centrale begreber i loven. Definitionerne bygger på de tilsvarende definitioner i NIS-direktivets artikel 4. Efter nr. 1 er den foreslåede definition af operatører af væsentlige transporttjenester tilnærmelsesvist identisk med definitionen af operatører af væsentlige tjenester i NIS-direktivets artikel 4, nr. 4. Forskellen består i, at NIS-direktivets definition er mere generisk. Den skal dække samtlige typer af operatører, mens den foreslåede definition kun vedrører operatører af en væsentlig transporttjeneste inden for de 4 delsektorer på transportområdet, der er omfattet af direktivet. Efter nr. 2 er definitionen af sikkerhed i net- og informationssystemer indholdsmæssigt identisk med definitionen af sikkerhed i net- og informationssystemer i NIS-direktivets artikel 4, nr. 2. Efter nr. 3 er definitionen af net- og informationssystemer indholdsmæssigt identisk med definitionen af net- og informationssystemer i NIS-direktivets artikel 4, nr. 1. Af hensyn til læsbarheden, er der i stedet for henvisningen til art. 2, litra a) i direktiv 2002/21 EF af 7. marts 2002, foretaget en afskrift af artiklen. Efter nr. 4 er definitionen af risiko indholdsmæssigt identisk med definitionen i NIS-direktivets artikel 4, nr. 9. For at en risiko er omfattet af forslagets bestemmelser, skal den være rimelig identificerbar og have potentiel negativ indvirkning på sikkerheden i net- og informationssystemer. I praksis vil operatøren skulle styre disse risici ved systematisk anvendelse af ledelsespolitikker, procedurer og praksis. Dermed vil operatøren kontinuerligt og struktureret gennemgå sit system og dets funktioner for at identificere, hvilke uønskede tilstande eller farer, der kan opstå, hvad årsagerne hertil er, hvor ofte opstår, hvilke konsekvenser de kan have og hvilke barrierer, der kan opstilles for, at operatøren kan have farerne under kontrol. Efter nr. 5 er definitionen af en hændelse indholdsmæssigt identisk med definitionen i NISdirektivets artikel 4, nr. 7. For at en hændelse anses for indtrådt, er det ikke tilstrækkeligt, at den har en negativ indvirkning på sikkerheden i et hvilket som helst net- og informationssystem hos en operatør af en væsentlig transporttjeneste. Den negative indvirkning skal relatere sig til sikkerheden i det eller de net- og informationssystemer, der er af afgørende betydning for leveringen af den væsentlige transporttjeneste, der er årsag til, at operatøren er udpeget.

16 16 Efter nr. 6 udspringer definitionen af et Nationalt Centralt Kontaktpunk af NIS-direktivets artikel 8, hvor det navnlig er bestemmelsens stk. 4, som er lagt til grund. Til 3 I medfør af stk. 1, udpeger transport-, bygnings- og boligministeren de offentlige eller private enheder, der inden for ministerens ressort, skal betragtes som operatører af væsentlige transporttjenester. Bestemmelsen er afgørende for lovforslagets anvendelse, idet lovforslagets pligtsubjekter alene udgøres af de enheder, der af transport-, bygnings- og boligministeren udpeges som operatører af væsentlige transporttjenester. Den første udpegning skal ske senest den 9. november 2018, jf. lovforslagets 14, stk. 2. Transport-, bygnings- og boligministeren skal løbende og mindst hvert andet år revurdere, hvilke virksomheder der skal udpeges, eller som opretholder en tidligere udpegning som operatør af væsentlige transporttjenester. På den måde sikres en eksplicit overensstemmelse med NISdirektivets artikel 5, stk. 5, der forpligter medlemsstaterne til løbende og mindst hvert andet år at ajourføre listen over identificerede operatører på de enkelte områder. I det foreslåede stk. 2, fastlægges de overordnede kriterier, som transport-, bygnings- og boligministeren skal iagttage, når der udpeges en operatør af væsentlige transporttjenester. Disse kriterier indebærer, at den pågældende enhed skal levere en tjeneste, der er væsentlig for opretholdelsen af kritiske samfundsmæssige og/eller økonomiske aktiviteter, at leveringen af denne tjeneste afhænger af net- og informationssystemer, og at en hændelse vil få væsentlige forstyrrende virkninger for leveringen af den nævnte tjeneste. I forhold til en hændelses forstyrrende virkning for leveringen af en tjeneste, er det særligt de kriterier, der er anført i NIS-direktivets artikel 6, stk. 1, der skal indgå i vurderingen. Det drejer sig blandt andet om antallet af brugere af tjenesten, andre sektorers afhængighed af tjenesten, konsekvenserne af en hændelse, operatørens markedsandele, den geografiske udbredelse af effekten af en hændelse og den pågældende operatørs betydning for at opretholde et tilstrækkeligt tjenesteniveau under hensyn til alternative måder, tjenesten kan leveres på. Der vil i det enkelte tilfælde være tale om en konkret vurdering, og særlige sektorspecifikke forhold kan være relevante at inddrage. I medfør af den foreslåede stk. 3, kan transport-, bygnings- og boligministeren fastsætte regler, der præciserer de i stk. 2, omhandlede kriterier for udpegningen af operatører af væsentlige transporttjenester, herunder kriterier, der relaterer sig til NIS-direktivets art. 6. Der vil endvidere kunne fastsættes regler om selve udpegningen. Der kan eksempelvis være behov for en nærmere præcisering af, hvad der præcist kvalificeres som en væsentlig tjeneste inden for dele af transportsektoren. Til 4 Den foreslåede 4 gennemfører de dele af NIS-direktivets artikel 14, der angår sikkerhedskrav for operatørerne samt dele af artikel 15 om gennemførelse og håndhævelse.

17 17 I det foreslåede stk. 1 understøttes en net- og informationssikkerhedsmæssig risikostyringskultur, idet operatørerne af væsentlige transporttjenester forpligtes til at træffe passende og forholdsmæssige tekniske og organisatoriske foranstaltninger for at styre risiciene for sikkerheden i de net- og informationssystemer, som er nødvendige for at udøve den væsentlige transporttjeneste. Er der net- og informationssystemer, som understøtter dele af operatørens virksomhed, hvor et nedbrud ikke vil have betydning for leveringen af den væsentlige transporttjeneste, vil denne del ikke skulle omfattes af de foranstaltninger, der træffes. De foranstaltninger der træffes, skal være passende. Det forventes ikke, at operatørerne træffer ensartede foranstaltninger, da de faktiske omstændigheder, der gør sig gældende for den enkelte operatør formentlig, vil være forskellige. Det er derfor ikke muligt at foretage en entydig beskrivelse af, hvornår en foranstaltning er passende. Operatøren skal ved vurderingen af, om en foranstaltning er passende, se på den konkrete risiko for, at en given hændelse vil optræde, og alvorligheden af de konsekvenser hændelsen i givet fald vil få for udøvelsen af den væsentlige transporttjeneste. Relevante risikostyringsforanstaltninger omfatter dispositioner, der er egnet til at identificere risici for hændelser, forebygge, opdage og håndtere hændelser og begrænse omfanget af konsekvenserne en hændelse kan have på leveringen af den væsentlige transporttjeneste. Sikkerheden i net- og informationssystemer omfatter lagrede, overførte og behandlede datas sikkerhed. Efter det foreslåede stk. 2 skal operatørerne for at sikre kontinuiteten i den væsentlige transporttjeneste, de leverer, træffe forebyggende foranstaltninger, der minimerer konsekvensen af en hændelse i de relevante net- og informationssystemer. Foranstaltningerne skal således rette sig mod de anvendte net- og informationssystemer, men skal samtidig medvirke til, at operatøren til stadighed kan levere den væsentlige transporttjeneste, selvom der sker en hændelse, der påvirker sikkerheden i net- og informationssystemerne. Operatørerne bør på den baggrund som minimum indarbejde kompenserende foranstaltninger i deres beredskabsplanlægning, der bl.a. kan bidrage til at isolere udbredelsen af en hændelse i de net- og informationssystemer, der er relevante for leveringen af den væsentlige transporttjeneste. Med det foreslåede stk. 3, bemyndiges transport-, bygnings- og boligministeren til at fastsætte nærmere regler om de foranstaltninger, operatørerne skal træffe for at styre risiciene for sikkerheden i net- og informationssystemerne, og for at forebygge og minimere konsekvenserne af hændelser, der kan have negativ indvirkning på sikkerheden i de anvendte net- og informationssystemer. Net- og informationssikkerhedsområdet er i løbende udvikling. Med bemyndigelsesbestemmelsen skabes de nødvendige rammer for, at de danske regler matcher den teknologiske udvikling i transportsektoren, og at sikkerheden i operatørernes net- og informationssystemer er på et højt internationalt niveau. Bemyndigelsen forventes udmøntet i et krav om, at en udpeget operatør, skal være certificeret af et akkrediteret certificeringsorgan i henhold til en internationalt anerkendt standard vedrørende sikkerheden i net- og informationssystemer. En certificeret operatør dokumenterer med certificeringen, at operatøren har truffet passende og forholdsmæssige tekniske og organisatoriske foranstaltninger for at styre risiciene og for at forebygge og minimere konsekvenserne af de

18 18 hændelser, der kan have negativ indvirkning for sikkerheden i de net- og informationssystemer, den enkelte operatør anvender til den del af aktiviteterne, hvor en hændelse vil få væsentlig forstyrrende virkning for leveringen af den nævnte transporttjeneste. Med kravet om certificering leves der endvidere op til direktivets krav i artikel 15 om dokumentation for den faktiske gennemførelse af operatørens sikkerhedspolitikker ved en kvalificeret auditør, som i dette tilfælde vil være det akkrediterede certificeringsorgan. Der vil i reglerne blive lagt op til, at operatøren som udgangspunkt selv kan beslutte hvilken internationalt anerkendt standard for sikkerheden i net- og informationssystemer, der skal ligge til grund for certificeringen. Det kan f.eks. være standarder, der er udarbejdet af den Internationale Organisation for Standardisering (ISO), eller harmoniserede europæiske standarder. Ved operatørens valg af informationssikkerhedsstandard, kan operatøren se på, om standarden tager udgangspunkt i den enkelte operatørs risikoprofil og sikrer implementering af netop de sikkerhedsforanstaltninger og kontrolprocedurer, der er passende for den enkelte operatør. I det omfang, der fra EU s side på et senere tidspunkt måtte blive stillet krav om anvendelse af en vis nærmere defineret standard, herunder en harmoniseret standard, kan det blive nødvendigt at fastsætte nye regler herom i medfør af denne bemyndigelsesbestemmelse sammenholdt med forslagets 11. I det omfang det måtte blive relevant, vil bestemmelsen endvidere kunne anvendes til at fastsætte nærmere regler om sagsbehandlingen, tidsfrister m.v. Der vil i den forbindelse blandt andet kunne fastsættes nærmere regler om de informationer, som transport-, bygnings- og boligministeren skal modtage om valg af certificeringsordning. Til 5 Lovforslagets 5 gennemfører dele af artikel 14 i NIS-direktivet ved at forpligte operatørerne til at underrette transport-, bygnings- og boligministeren og det Nationale Centrale Kontaktpunkt i tilfælde af hændelser med væsentlige konsekvenser for kontinuiteten af de væsentlige tjenester, som operatørerne leverer. Underretningspligten er først opfyldt, når både transport-, bygnings- og boligministeren og det Nationale Centrale Kontaktpunkt har modtaget underretningen. Underretningspligten fremgår af bestemmelsens stk. 1. Det følger heraf, at underretningen skal ske hurtigst muligt. Operatøren skal dog under hensyntagen til arbejdet med at minimere konsekvenserne af hændelsen underrette myndighederne, så snart operatøren har de nødvendige oplysninger til at vurdere hændelsens omfang, herunder om der overhovedet er tale om en underretningspligtig hændelse. Der vil være situationer, hvor operatøren tidligt i processen kan konstatere, at der er tale om en underretningspligtig hændelse. Men der vil også være situationer, hvor det først er muligt at konstatere, at der er tale om en underretningspligtig hændelse på et meget sent tidspunkt i forløbet, fordi det på trods af de foranstaltninger, der er truffet, ikke har været muligt at opdage hændelsen. Forpligtelsen til at underrette såvel transport-, bygnings- og boligministeren som det Nationale Centrale Kontaktpunkt skal sikre, at det Nationale Centrale Kontaktpunkt kan varetage opgaverne med at koordinere spørgsmål vedrørende sikkerheden i net- og informationssystemer og deltage aktivt i EU-samarbejdet.

Lov om sikkerhed i net- og informationssystemer i transportsektoren 1)

Lov om sikkerhed i net- og informationssystemer i transportsektoren 1) LOV nr 441 af 08/05/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Transport-, Bygnings- og Boligministeriet Journalnummer: Transport-, Bygnings- og Boligmin., j.nr. 2017-4685 Senere ændringer

Læs mere

Bekendtgørelse om sikkerhed i net- og informationssystemer af betydning for skibes sikkerhed og deres sejlads 1

Bekendtgørelse om sikkerhed i net- og informationssystemer af betydning for skibes sikkerhed og deres sejlads 1 Bekendtgørelse om sikkerhed i net- og informationssystemer af betydning for skibes sikkerhed og deres sejlads 1 I medfør af 3, stk. 1 nr. 2, 5 og 7, 6, nr. 3, og 32, stk. 9, i lov om sikkerhed til søs

Læs mere

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1)

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1) LOV nr 437 af 08/05/2018 (Gældende) Udskriftsdato: 28. februar 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2017/004548 Senere ændringer til forskriften Ingen Lov om sikkerhed

Læs mere

Bekendtgørelse om sikkerhed i net- og informationssystemer af betydning for skibes sikkerhed og deres sejlads 1)

Bekendtgørelse om sikkerhed i net- og informationssystemer af betydning for skibes sikkerhed og deres sejlads 1) BEK nr 46 af 15/01/2019 (Gældende) Udskriftsdato: 7. juli 2019 Ministerium: Erhvervsministeriet Journalnummer: Erhvervsmin., Søfartsstyrelsen, j.nr. 2018030032 Senere ændringer til forskriften Ingen Bekendtgørelse

Læs mere

Forslag. Lov om sikkerhed i net- og informationssystemer i transportsektoren 1. Lovforslag nr. L 135 Folketinget

Forslag. Lov om sikkerhed i net- og informationssystemer i transportsektoren 1. Lovforslag nr. L 135 Folketinget Lovforslag nr. L 135 Folketinget 2017-18 Fremsat den 7. februar 2018 af transport-, bygnings- og boligministeren (Ole Birk Olesen) Forslag til Lov om sikkerhed i net- og informationssystemer i transportsektoren

Læs mere

Vedtaget af Folketinget ved 3. behandling den 3. maj Forslag. til

Vedtaget af Folketinget ved 3. behandling den 3. maj Forslag. til Til lovforslag nr. L 144 Folketinget 2017-18 Vedtaget af Folketinget ved 3. behandling den 3. maj 2018 Forslag til Lov om net- informationssikkerhed for domænenavnssystemer visse digitale tjenester 1)

Læs mere

Lov om net- og informationssikkerhed for domænenavnssystemer og visse digitale tjenester 1)

Lov om net- og informationssikkerhed for domænenavnssystemer og visse digitale tjenester 1) LOV nr 436 af 08/05/2018 (Gældende) Udskriftsdato: 21. februar 2019 Ministerium: Erhvervsministeriet Journalnummer: Erhvervsmin., Erhvervsstyrelsen, j.nr. 2018-2074 Senere ændringer til forskriften Ingen

Læs mere

U d k a s t. Forslag til Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v.

U d k a s t. Forslag til Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. U d k a s t Forslag til Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1 Kapitel 1 Definitioner og anvendelsesområde 1. I denne lov forstås

Læs mere

UDKAST. til. Forslag. til. Lov om ændring af jernbaneloven

UDKAST. til. Forslag. til. Lov om ændring af jernbaneloven UDKAST til Forslag til Lov om ændring af jernbaneloven (certificering af virksomheder, der udfører opgaver for andre end jernbanevirksomheder og infrastrukturforvaltere) 1. I jernbaneloven, nr. 686 af

Læs mere

Fremsat den 7. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag. til

Fremsat den 7. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag. til Lovforslag nr. L 139 Folketinget 2017-18 Fremsat den 7. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige

Læs mere

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1)

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) BEK nr 566 af 01/06/2016 (Gældende) Udskriftsdato: 10. februar 2017 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., Center for Cybersikkerhed, j.nr. 2015/002263 Senere ændringer til forskriften

Læs mere

Sundheds- og Ældreudvalget SUU Alm.del Bilag 37 Offentligt

Sundheds- og Ældreudvalget SUU Alm.del Bilag 37 Offentligt Sundheds- og Ældreudvalget 2017-18 SUU Alm.del Bilag 37 Offentligt Forslag til Lov om krav til sikkerhed for net- og informationssystemer inden for sundhedssektoren 1 Kapitel 1 Lovens område 1. Loven gælder

Læs mere

Fremsat den 7. februar 2018 af sundhedsministeren (Ellen Trane Nørby) Forslag. til

Fremsat den 7. februar 2018 af sundhedsministeren (Ellen Trane Nørby) Forslag. til Lovforslag nr. L 143 Folketinget 2017-18 Fremsat den 7. februar 2018 af sundhedsministeren (Ellen Trane Nørby) Forslag til Lov om krav til sikkerhed for net- og informationssystemer inden for sundhedssektoren

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 30.6.2016 L 173/47 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/1055 af 29. juni 2016 om gennemførelsesmæssige tekniske standarder for så vidt angår de tekniske metoder til passende offentliggørelse

Læs mere

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1)

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-076167 Senere ændringer

Læs mere

10/01/2012 ESMA/2011/188

10/01/2012 ESMA/2011/188 Retningslinjer og henstillinger Samarbejde, herunder delegation, mellem ESMA, de kompetente myndigheder og de kompetente sektormyndigheder i henhold til forordning (EU) nr. 513/2011 om kreditvurderingsbureauer

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER 16.4.2018 L 96/1 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2018/573 af 15. december 2017 om nøgleelementerne i aftaler om lagring af data, der indgås

Læs mere

Forslag. til. Anvendelsesområde

Forslag. til. Anvendelsesområde Notat 1. oktober 2015 CSS /Daniel Hartfield-Traun Sagsnr.: 2015-2035 Forslag til Lov om supplerende bestemmelser til forordning om elektronisk identifikation og tillidstjenester til brug for elektroniske

Læs mere

L 162/20 Den Europæiske Unions Tidende

L 162/20 Den Europæiske Unions Tidende L 162/20 Den Europæiske Unions Tidende 21.6.2008 KOMMISSIONENS DIREKTIV 2008/63/EF af 20. juni 2008 om konkurrence på markederne for teleterminaludstyr (EØS-relevant tekst) (kodificeret udgave) KOMMISSIONEN

Læs mere

Lov om supplerende bestemmelser til forordning om opstilling af rammer for energimærkning m.v. (produktenergimærkningsloven) 1)

Lov om supplerende bestemmelser til forordning om opstilling af rammer for energimærkning m.v. (produktenergimærkningsloven) 1) LOV nr 1521 af 18/12/2018 (Gældende) Udskriftsdato: 5. juni 2019 Ministerium: Energi-, Forsynings- og Klimaministeriet Journalnummer: Energi-, Forsynings- og Klimamin., Energistyrelsen, j.nr. 2018-9007

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af XXX

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af XXX EUROPA- KOMMISSIONEN Bruxelles, den 7.5.2018 C(2018) 2716 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af XXX til supplering af Europa-Parlamentets og Rådets direktiv (EU) 2015/849 med reguleringsmæssige

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 23.6.2017 C(2017) 4250 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 23.6.2017 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/2366

Læs mere

Datatilsynet og Rigsrevisionen har meddelt, at de ikke har bemærkninger til bekendtgørelsesudkastet.

Datatilsynet og Rigsrevisionen har meddelt, at de ikke har bemærkninger til bekendtgørelsesudkastet. HØRINGSNOTAT Edvard Thomsens Vej 14 2300 København S Telefon 7221 8800 Fax 7262 6790 info@trafikstyrelsen.dk www.trafikstyrelsen.dk I. Høringen Trafik-, Bygge- og Boligstyrelsen har den 18. juni 2018 sendt

Læs mere

Forslag. til. Lov om ændring af lov om produktsikkerhed (Bemyndigelse til at fastsætte mængdebegrænsning ved salg af lattergaspatroner)

Forslag. til. Lov om ændring af lov om produktsikkerhed (Bemyndigelse til at fastsætte mængdebegrænsning ved salg af lattergaspatroner) Erhvervs-, Vækst- og Eksportudvalget 2018-19 L 208 Bilag 1 Offentligt Forslag til Lov om ændring af lov om produktsikkerhed (Bemyndigelse til at fastsætte mængdebegrænsning ved salg af lattergaspatroner)

Læs mere

Bekendtgørelse om gennemførelse af ændringsdirektiv om udvikling af Fællesskabets jernbaner 1

Bekendtgørelse om gennemførelse af ændringsdirektiv om udvikling af Fællesskabets jernbaner 1 Bekendtgørelse om gennemførelse af ændringsdirektiv om udvikling af Fællesskabets jernbaner 1 I medfør af 26 i lov om jernbane, jf. lovbekendtgørelse nr. 1171 af 2. december 2004, fastsættes: 1. Bekendtgørelsen

Læs mere

(EØS-relevant tekst) Artikel 1. Kontaktpunkter

(EØS-relevant tekst) Artikel 1. Kontaktpunkter L 148/16 10.6.2017 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2017/981 af 7. juni 2017 om gennemførelsesmæssige tekniske standarder for standardformularer, -modeller og -procedurer for høring af andre

Læs mere

L 84/8 Den Europæiske Unions Tidende

L 84/8 Den Europæiske Unions Tidende L 84/8 Den Europæiske Unions Tidende 23.3.2006 KOMMISSIONENS FORORDNING (EF) Nr. 473/2006 af 22. marts 2006 om gennemførelsesbestemmelser til den fællesskabsliste over luftfartsselskaber med driftsforbud

Læs mere

Forslag til Europa-Parlaments og Rådets forordning om personlige værnemidler, KOM (2014) 186

Forslag til Europa-Parlaments og Rådets forordning om personlige værnemidler, KOM (2014) 186 Erhvervs-, Vækst- og Eksportudvalget 2013-14 ERU Alm.del Bilag 245 Offentligt GRUND- OG NÆRHEDSNOTAT TIL FOLKETINGETS EUROPAUDVALG 24. april 2014 Forslag til Europa-Parlaments og Rådets forordning om personlige

Læs mere

RAPPORT FRA KOMMISSIONEN TIL EUROPA-PARLAMENTET OG RÅDET

RAPPORT FRA KOMMISSIONEN TIL EUROPA-PARLAMENTET OG RÅDET EUROPA- KOMMISSIONEN Bruxelles, den 30.3.2015 COM(2015) 138 final RAPPORT FRA KOMMISSIONEN TIL EUROPA-PARLAMENTET OG RÅDET om udøvelse af de delegerede beføjelser, der tillægges Kommissionen i henhold

Læs mere

under henvisning til traktaten om Den Europæiske Unions funktionsmåde, særlig artikel 91,

under henvisning til traktaten om Den Europæiske Unions funktionsmåde, særlig artikel 91, 29.4.2014 Den Europæiske Unions Tidende L 127/129 EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV 2014/46/EU af 3. april 2014 om ændring af Rådets direktiv 1999/37/EF om registreringsdokumenter for motorkøretøjer

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Bekendtgørelse om rapporter om solvens og finansiel situation for gruppe 1- forsikringsselskaber m.v. 1)

Bekendtgørelse om rapporter om solvens og finansiel situation for gruppe 1- forsikringsselskaber m.v. 1) BEK nr 593 af 31/05/2017 (Gældende) Udskriftsdato: 20. maj 2019 Ministerium: Erhvervsministeriet Journalnummer: Erhvervsmin., Finanstilsynet, j.nr. 162-0001 Senere ændringer til forskriften Ingen Bekendtgørelse

Læs mere

DEN EUROPÆISKE UNION

DEN EUROPÆISKE UNION DEN EUROPÆISKE UNION EUROPA-PARLAMENTET RÅDET Bruxelles, den 14. marts 2014 (OR. en) 2012/0184 (COD) 2012/0185 (COD) 2012/0186 (COD) PE-CONS 11/14 TRANS 18 CODEC 113 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE

Læs mere

Bekendtgørelse om produktgodkendelsesprocedurer1

Bekendtgørelse om produktgodkendelsesprocedurer1 Bekendtgørelse om produktgodkendelsesprocedurer1 I medfør af 71, stk. 4, og 373, stk. 4, i lov om finansiel virksomhed, jf. lovbekendtgørelse nr. 174 af 31. januar 2017, som ændret ved lovforslag nr. 156

Læs mere

BEK nr 1197 af 28/09/2018 (Gældende) Udskriftsdato: 24. februar 2019

BEK nr 1197 af 28/09/2018 (Gældende) Udskriftsdato: 24. februar 2019 BEK nr 1197 af 28/09/2018 (Gældende) Udskriftsdato: 24. februar 2019 Ministerium: Transport-, Bygnings- og Boligministeriet Journalnummer: Transport-, Bygnings- og Boligmin., j.nr. 2017-6394 Senere ændringer

Læs mere

DEN EUROPÆISKE CENTRALBANK

DEN EUROPÆISKE CENTRALBANK 22.2.2014 Den Europæiske Unions Tidende C 51/3 III (Forberedende retsakter) DEN EUROPÆISKE CENTRALBANK DEN EUROPÆISKE CENTRALBANKS UDTALELSE af 19. november 2013 om et forslag til Europa-Parlamentets og

Læs mere

Forslag til Lov om ændring af lov om havstrategi 1 (Præcisering af gennemførelse af havstrategidirektivet)

Forslag til Lov om ændring af lov om havstrategi 1 (Præcisering af gennemførelse af havstrategidirektivet) Forslag til Lov om ændring af lov om havstrategi 1 (Præcisering af gennemførelse af havstrategidirektivet) 1 I lov nr. 522 af 26. maj 2010 om havstrategi, som ændret ved 24 i lov nr. 580 af 18. juni 2012,

Læs mere

Bekendtgørelse om rapporter om solvens og finansiel situation for gruppe 1- forsikringsselskaber og koncerner 1)

Bekendtgørelse om rapporter om solvens og finansiel situation for gruppe 1- forsikringsselskaber og koncerner 1) BEK nr 1761 af 15/12/2015 (Gældende) Udskriftsdato: 7. februar 2017 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Erhvervs- og Vækstmin., Finanstilsynet, j.nr. 162-0036 Senere ændringer til

Læs mere

UDKAST. Bekendtgørelse om beredskabsarbejde på jernbane- og luftfartsområdet

UDKAST. Bekendtgørelse om beredskabsarbejde på jernbane- og luftfartsområdet UDKAST Bekendtgørelse om beredskabsarbejde på jernbane- og luftfartsområdet I medfør af 147 a, 149, stk. 10 og 152 a, i lov om luftfart, jf. lovbekendtgørelse nr. 1036 af 29. august 2013, og 8 d, stk.

Læs mere

Forslag. Lov om ændring af lov om produktsikkerhed

Forslag. Lov om ændring af lov om produktsikkerhed Lovforslag nr. L 208 Folketinget 2018-19 Fremsat den 20. marts 2019 af erhvervsministeren (Rasmus Jarlov) Forslag til Lov om ændring af lov om produktsikkerhed (Bemyndigelse til at fastsætte mængdebegræsning

Læs mere

Retningslinjer Samarbejde mellem myndigheder i henhold til artikel 17 og 23 i forordning (EU) nr. 909/2014

Retningslinjer Samarbejde mellem myndigheder i henhold til artikel 17 og 23 i forordning (EU) nr. 909/2014 Retningslinjer Samarbejde mellem myndigheder i henhold til artikel 17 og 23 i forordning (EU) nr. 909/2014 28/03/2018 ESMA70-151-435 DA Indholdsfortegnelse 1 Anvendelsesområde... 2 2 Formål... 4 3 Compliance-

Læs mere

om procedurer for klager over påståede overtrædelser af betalingstjenestedirektiv 2

om procedurer for klager over påståede overtrædelser af betalingstjenestedirektiv 2 EBA/GL/2017/13 05/12/2017 Retningslinjer om procedurer for klager over påståede overtrædelser af betalingstjenestedirektiv 2 1 1. Compliance- og indberetningsforpligtelser Guidelines Status for disse retningslinjer

Læs mere

Europaudvalget 2017 KOM (2017) 0476 Offentligt

Europaudvalget 2017 KOM (2017) 0476 Offentligt Europaudvalget 2017 KOM (2017) 0476 Offentligt EUROPA- KOMMISSIONEN Bruxelles, den 4.10.2017 COM(2017) 476 final NOTE This language version reflects the corrections done to the original EN version transmitted

Læs mere

UDKAST. til. Bekendtgørelse om infrastrukturforvalteres uafhængighed og uvildighed 1

UDKAST. til. Bekendtgørelse om infrastrukturforvalteres uafhængighed og uvildighed 1 UDKAST til Bekendtgørelse om infrastrukturforvalteres uafhængighed og uvildighed 1 I medfør af 102, stk. 1 og 117, stk. 1 i jernbanelov, lov nr. 686 af 27. maj 2015, fastsættes: Anvendelsesområde 1. Bekendtgørelsen

Læs mere

Vejledning. 1 Indledning Den 25. maj 2011 trådte den nye telelov 1 i kraft.

Vejledning. 1 Indledning Den 25. maj 2011 trådte den nye telelov 1 i kraft. Vejledning Februar 2012 Vejledning om tilsyn, rimelige anmodninger og alternativ tvistbillæggelse i forhold til den sektorspecifikke konkurrenceregulering på teleområdet 1 Indledning Den 25. maj 2011 trådte

Læs mere

Forslag. Lov om ændring af lov om erhvervsfremme

Forslag. Lov om ændring af lov om erhvervsfremme UDKAST 6.december 2013 Fremsat den {FREMSAT} af erhvervs- og vækstminister Henrik Sass Larsen Forslag til Lov om ændring af lov om erhvervsfremme (Ophævelse af reglerne om industrisamarbejde i forbindelse

Læs mere

Lov om maritim fysisk planlægning 1)

Lov om maritim fysisk planlægning 1) LOV nr 615 af 08/06/2016 (Gældende) Udskriftsdato: 10. april 2019 Ministerium: Erhvervsministeriet Journalnummer: Erhvervs- og Vækstmin., Søfartsstyrelsen, j.nr. 2016000185 Senere ændringer til forskriften

Læs mere

Bekendtgørelse om tilladelse til forvaltere af alternative investeringsfonde til markedsføring til detailinvestorer 1)

Bekendtgørelse om tilladelse til forvaltere af alternative investeringsfonde til markedsføring til detailinvestorer 1) BEK nr 797 af 26/06/2014 (Gældende) Udskriftsdato: 13. marts 2017 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Erhvervs- og Vækstmin., Finanstilsynet, j.nr.142-0008 Senere ændringer til forskriften

Læs mere

UDKAST. Kapitel 3 Anerkendelse af erhvervsmæssige kvalifikationer

UDKAST. Kapitel 3 Anerkendelse af erhvervsmæssige kvalifikationer Bekendtgørelse om anerkendelse af erhvervsmæssige kvalifikationer erhvervet i udlandet vedrørende udøvelse af erhverv i forbindelse med offshore olie- og gasaktiviteter m.v. 1 I medfør af 4 a, 50, stk.

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 20.4.2017 C(2017) 2417 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 20.4.2017 om supplering af Europa-Parlamentets og Rådets forordning (EU) nr. 1307/2013 og

Læs mere

Forslag til RÅDETS AFGØRELSE

Forslag til RÅDETS AFGØRELSE EUROPA- KOMMISSIONEN Bruxelles, den 13.1.2017 COM(2017) 13 final 2017/0005 (NLE) Forslag til RÅDETS AFGØRELSE om den holdning, der skal indtages på Den Europæiske Unions vegne i Det Blandede EØS-Udvalg

Læs mere

EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV 98/27/EF af 19. maj 1998 om søgsmål med påstand om forbud på området beskyttelse af forbrugernes interesser

EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV 98/27/EF af 19. maj 1998 om søgsmål med påstand om forbud på området beskyttelse af forbrugernes interesser L 166/51 EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV 98/27/EF af 19. maj 1998 om søgsmål med påstand om forbud på området beskyttelse af forbrugernes interesser EUROPA-PARLAMENTET OG RÅDET FOR DEN EUROPÆISKE

Læs mere

KOMMISSIONENS FORORDNING (EU)

KOMMISSIONENS FORORDNING (EU) L 320/8 Den Europæiske Unions Tidende 17.11.2012 KOMMISSIONENS FORORDNING (EU) Nr. 1078/2012 af 16. november 2012 om en fælles sikkerhedsmetode for overvågning, der skal anvendes af jernbanevirksomheder

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 14.3.2019 C(2019) 1997 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 14.3.2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/2366

Læs mere

(EØS-relevant tekst) (6) For at sikre en effektiv behandling bør de krævede oplysninger forelægges i elektronisk format.

(EØS-relevant tekst) (6) For at sikre en effektiv behandling bør de krævede oplysninger forelægges i elektronisk format. L 137/10 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/824 af 25. maj 2016 om gennemførelsesmæssige tekniske standarder for indholdet af og formatet for beskrivelsen af multilaterale handelsfaciliteters

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) L 125/4 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2019/758 af 31. januar 2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/849 for så vidt angår reguleringsmæssige tekniske

Læs mere

De Europæiske Fællesskabers Tidende

De Europæiske Fællesskabers Tidende 17.9.2002 L 249/21 KOMMISSIONENS DIREKTIV 2002/77/EF af 16. september 2002 om konkurrence på markederne for elektroniske kommunikationsnet og -tjenester (EØS-relevant tekst) KOMMISSIONEN FOR DE EUROPÆISKE

Læs mere

Bekendtgørelse om indberetning af drifts- og sikkerhedshændelser m.v. for udbydere af betalingstjenester 1)

Bekendtgørelse om indberetning af drifts- og sikkerhedshændelser m.v. for udbydere af betalingstjenester 1) BEK nr 1428 af 03/12/2018 (Gældende) Udskriftsdato: 7. april 2019 Ministerium: Erhvervsministeriet Journalnummer: Erhvervsmin., Finanstilsynet j.nr. 1910-0026 Senere ændringer til forskriften Ingen Bekendtgørelse

Læs mere

Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING

Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING EUROPA- KOMMISSIONEN Strasbourg, den 12.2.2019 COM(2019) 88 final 2019/0040 (COD) Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING om visse aspekter af jernbanesikkerhed og -forbindelser med hensyn

Læs mere

KOMMISSIONENS GENNEMFØRELSESAFGØRELSE (EU) / af

KOMMISSIONENS GENNEMFØRELSESAFGØRELSE (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 29.7.2019 C(2019) 5801 final KOMMISSIONENS GENNEMFØRELSESAFGØRELSE (EU) / af 29.7.2019 om ophævelse af gennemførelsesafgørelse 2012/630/EU om anerkendelse af, at Canadas

Læs mere

Forslag til RÅDETS DIREKTIV

Forslag til RÅDETS DIREKTIV EUROPA- KOMMISSIONEN Bruxelles, den 14.12.2015 COM(2015) 646 final 2015/0296 (CNS) Forslag til RÅDETS DIREKTIV om ændring af direktiv 2006/112/EF om det fælles merværdiafgiftssystem for så vidt angår varigheden

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

DEN EUROPÆISKE CENTRALBANKS RETNINGSLINJE (EU)

DEN EUROPÆISKE CENTRALBANKS RETNINGSLINJE (EU) L 306/32 RETNINGSLINJER DEN EUROPÆISKE CENTRALBANKS RETNINGSLINJE (EU) 2016/1993 af 4. november 2016 om fastsættelse af principperne for koordinering af vurderingen i henhold til Europa-Parlamentets og

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer som følge af databeskyttelsesforordningen og databeskyttelsesloven) 1 I lov nr. 713 af 25. juni 2014 om Center

Læs mere

KOMMISSIONENS HENSTILLING. af

KOMMISSIONENS HENSTILLING. af EUROPA- KOMMISSIONEN Bruxelles, den 3.10.2017 C(2017) 6560 final KOMMISSIONENS HENSTILLING af 3.10.2017 om gennemførelsen af bestemmelserne i Schengengrænsekodeksen om midlertidig genindførelse af grænsekontrol

Læs mere

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1)

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) Center for Cybersikkerhed 29. april 2016 U D K A S T Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) I medfør af 4, 7 og 14, stk. 2, i lov nr. 1567 af

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER 10.1.2019 L 8 I/1 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER EUROPA-PARLAMENTETS OG RÅDETS FORORDNING (EU) 2019/26 af 8. januar 2019 om supplering af EU-typegodkendelseslovgivningen for så vidt

Læs mere

DIREKTIVER. under henvisning til traktaten om Den Europæiske Unions funktionsmåde, særlig artikel 113,

DIREKTIVER. under henvisning til traktaten om Den Europæiske Unions funktionsmåde, særlig artikel 113, 27.12.2018 L 329/3 DIREKTIVER RÅDETS DIREKTIV (EU) 2018/2057 af 20. december 2018 om ændring af direktiv 2006/112/EF om det fælles merværdiafgiftssystem, for så vidt angår en midlertidig anvendelse af

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) L 274/6 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2018/1638 af 13. juli 2018 om supplerende regler til Europa-Parlamentets og Rådets forordning (EU) 2016/1011 for så vidt angår reguleringsmæssige tekniske

Læs mere

Bekendtgørelse om udstederes oplysningsforpligtelser 1)

Bekendtgørelse om udstederes oplysningsforpligtelser 1) BEK nr 1173 af 31/10/2017 (Gældende) Udskriftsdato: 26. januar 2018 Ministerium: Erhvervsministeriet Journalnummer: Erhvervsmin., Finanstilsynet, j.nr. 132-0002 Senere ændringer til forskriften Ingen Bekendtgørelse

Læs mere

DEN EUROPÆISKE CENTRALBANKS FORORDNING (EU) 2015/534 af 17. marts 2015 om indberetning af finansielle oplysninger i tilsynsøjemed (ECB/2015/13)

DEN EUROPÆISKE CENTRALBANKS FORORDNING (EU) 2015/534 af 17. marts 2015 om indberetning af finansielle oplysninger i tilsynsøjemed (ECB/2015/13) 31.3.2015 DA L 86/13 DEN EUROPÆISKE CENTRALBANKS FORORDNING (EU) 2015/534 af 17. marts 2015 om indberetning af finansielle oplysninger i tilsynsøjemed (ECB/2015/13) STYRELSESRÅDET FOR DEN EUROPÆISKE CENTRALBANK

Læs mere

DET EUROPÆISKE UDVALG FOR SYSTEMISKE RISICI

DET EUROPÆISKE UDVALG FOR SYSTEMISKE RISICI 3.4.2014 DA Den Europæiske Unions Tidende C 98/3 DET EUROPÆISKE UDVALG FOR SYSTEMISKE RISICI DET EUROPÆISKE UDVALG FOR SYSTEMISKE RISICIS AFGØRELSE af 27. januar 2014 om en koordineringsramme for de kompetente

Læs mere

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til RÅDETS AFGØRELSE

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til RÅDETS AFGØRELSE KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER Bruxelles, den 18.04.2005 KOM(2005) 146 endelig 2005/0056(CNS) Forslag til RÅDETS AFGØRELSE om undertegnelse af aftalen mellem Det Europæiske Fællesskab og Kongeriget

Læs mere

Lovtidende A. 2016 Udgivet den 3. juni 2016. Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1)

Lovtidende A. 2016 Udgivet den 3. juni 2016. Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) Lovtidende A 2016 Udgivet den 3. juni 2016 1. juni 2016. Nr. 566. Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) I medfør af 4, 7 og 14, stk. 2, i lov

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 155 Folketinget 2017-18 Fremsat den 28. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer

Læs mere

Bekendtgørelse om tilsyn, gebyr mv. for olie- og gasanlæg 1

Bekendtgørelse om tilsyn, gebyr mv. for olie- og gasanlæg 1 Bekendtgørelse om tilsyn, gebyr mv. for olie- og gasanlæg 1 I medfør af 39, stk. 1, 45 c, 55, stk. 1 og 3, og 61, stk. 1, i lov om beskyttelse af havmiljøet, jf. lovbekendtgørelse nr. 963 af 3. juli 2013,

Læs mere

Bekendtgørelse om indberetning af drifts- og sikkerhedshændelser for udbydere af betalingstjenester 1

Bekendtgørelse om indberetning af drifts- og sikkerhedshændelser for udbydere af betalingstjenester 1 Bekendtgørelse om indberetning af drifts- og sikkerhedshændelser for udbydere af betalingstjenester 1 I medfør af 127, stk. 4, og 152, stk. 7, i lov nr. 652 af 8. juni 2017 om betalinger fastsættes: Kapitel

Læs mere

Den Europæiske Unions Tidende L 295/7

Den Europæiske Unions Tidende L 295/7 14.11.2007 Den Europæiske Unions Tidende L 295/7 KOMMISSIONENS FORORDNING (EF) Nr. 1330/2007 af 24. september 2007 om nærmere regler for videregivelse af oplysninger om hændelser inden for civil luftfart

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 10. marts 2017 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 10. marts 2017 (OR. en) Conseil UE Rådet for Den Europæiske Union Bruxelles, den 10. marts 2017 (OR. en) Interinstitutionel sag: 2016/0406 (CNS) 7118/17 LIMITE PUBLIC FISC 61 ECOFIN 187 NOTE fra: til: Generalsekretariatet for

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 24.5.2016 C(2016) 3017 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 24.5.2016 om supplerende regler til Europa-Parlamentets og Rådets direktiv 2014/65/EU for

Læs mere

BEK nr 1406 af 04/12/2017 (Gældende) Udskriftsdato: 11. april Senere ændringer til forskriften Ingen

BEK nr 1406 af 04/12/2017 (Gældende) Udskriftsdato: 11. april Senere ændringer til forskriften Ingen BEK nr 1406 af 04/12/2017 (Gældende) Udskriftsdato: 11. april 2019 Ministerium: Beskæftigelsesministeriet Journalnummer: Beskæftigelsesmin., Arbejdstilsynet, j.nr. 20165000572 Senere ændringer til forskriften

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af EUROPA- KOMMISSIONEN Bruxelles, den 4.6.2014 C(2014) 3656 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af 4.6.2014 om supplerende regler til Europa-Parlamentets og Rådets direktiv 2013/36/EU

Læs mere

Bekendtgørelse om fremstilling, indførsel og distribution af aktive stoffer til fremstilling af lægemidler 1)

Bekendtgørelse om fremstilling, indførsel og distribution af aktive stoffer til fremstilling af lægemidler 1) BEK nr 1360 af 18/12/2012 (Gældende) Udskriftsdato: 27. januar 2017 Ministerium: Sundheds- og Ældreministeriet Journalnummer: Ministeriet for Sundhed og Forebyggelse, j.nr. 1211494 Senere ændringer til

Læs mere

Forslag. Lovforslag nr. L 119 Folketinget Fremsat den 11. februar 2016 af finansministeren (Claus Hjort Frederiksen) til

Forslag. Lovforslag nr. L 119 Folketinget Fremsat den 11. februar 2016 af finansministeren (Claus Hjort Frederiksen) til Lovforslag nr. L 119 Folketinget 2015-16 Fremsat den 11. februar 2016 af finansministeren (Claus Hjort Frederiksen) Forslag til Lov om supplerende bestemmelser til forordning om elektronisk identifikation

Læs mere

Ændringsforslag. til 2. behandling af. forslag til lov om forebyggende foranstaltninger mod hvidvask og finansiering af terrorisme (L 41) Til 2

Ændringsforslag. til 2. behandling af. forslag til lov om forebyggende foranstaltninger mod hvidvask og finansiering af terrorisme (L 41) Til 2 Erhvervs-, Vækst- og Eksportudvalget 2016-17 L 41 Bilag 15 Offentligt Erhvervs-, Vækst- og Eksportudvalget 2016-17 L 41 Bilag XX Offentligt Februar 2017 Ændringsforslag til 2. behandling af forslag til

Læs mere

BEK nr 798 af 26/06/2014 (Gældende) Udskriftsdato: 8. oktober Senere ændringer til forskriften Ingen

BEK nr 798 af 26/06/2014 (Gældende) Udskriftsdato: 8. oktober Senere ændringer til forskriften Ingen BEK nr 798 af 26/06/2014 (Gældende) Udskriftsdato: 8. oktober 2016 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Erhvervs- og Vækstmin., Finanstilsynet, j.nr. 142-0009 Senere ændringer til

Læs mere

Bekendtgørelse om betingelserne for officiel notering 1)

Bekendtgørelse om betingelserne for officiel notering 1) BEK nr 1170 af 31/10/2017 (Gældende) Udskriftsdato: 26. januar 2018 Ministerium: Erhvervsministeriet Journalnummer: Erhvervsmin., Finanstilsynet, j.nr. 132-0008 Senere ændringer til forskriften Ingen Bekendtgørelse

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 20.3.2015 L 76/13 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2015/460 af 19. marts 2015 om gennemførelsesmæssige tekniske standarder for så vidt angår proceduren for godkendelse af en intern model i overensstemmelse

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 24. november 2016 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 24. november 2016 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 24. november 2016 (OR. en) Interinstitutionel sag: 2016/0209 (CNS) 13885/16 FISC 181 ECOFIN 984 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE INSTRUMENTER Vedr.: RÅDETS

Læs mere

RÅDETS DIREKTIV 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser

RÅDETS DIREKTIV 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser L 225/16 DA De Europæiske Fællesskabers Tidende 12. 8. 98 RÅDETS DIREKTIV 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser RÅDET FOR DEN EUROPÆISKE

Læs mere

Retningslinjer Retningslinjer for anvendelsen af C6 og C7 i bilag 1 til MiFID II

Retningslinjer Retningslinjer for anvendelsen af C6 og C7 i bilag 1 til MiFID II Retningslinjer Retningslinjer for anvendelsen af C6 og C7 i bilag 1 til MiFID II 05/06/2019 ESMA-70-156-869 DA Indholdsfortegnelse I. Anvendelsesområde... 3 II. Henvisninger til lovgivning og forkortelser...

Læs mere

for aflønningspolitik og -praksis i forbindelse med salg og levering af detailbankprodukter og -tjenester

for aflønningspolitik og -praksis i forbindelse med salg og levering af detailbankprodukter og -tjenester EBA/GL/2016/06 13/12/2016 Retningslinjer for aflønningspolitik og -praksis i forbindelse med salg og levering af detailbankprodukter og -tjenester 1. Compliance- og indberetningsforpligtelser Status for

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 14.3.2019 C(2019) 2031 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 14.3.2019 om supplerende regler til Europa-Parlamentets og Rådets forordning (EU) nr. 305/2011

Læs mere

Bekendtgørelse om den risikofrie rentekurve, matchtilpasning og volatilitetsjustering for gruppe 1-forsikringsselskaber 1)

Bekendtgørelse om den risikofrie rentekurve, matchtilpasning og volatilitetsjustering for gruppe 1-forsikringsselskaber 1) Bekendtgørelse om den risikofrie rentekurve, matchtilpasning og volatilitetsjustering for gruppe 1-forsikringsselskaber 1) I medfør af 126 e, stk. 5, og 373, stk. 4, i lov om finansiel virksomhed, jf.

Læs mere

EIOPA-17/ oktober 2017

EIOPA-17/ oktober 2017 EIOPA-17/651 4. oktober 2017 Retningslinjer i henhold til direktivet om forsikringsdistribution om forsikringsbaserede investeringsprodukter, der indebærer en struktur, som gør det vanskeligt for kunden

Læs mere

KOMMISSIONENS GENNEMFØRELSESAFGØRELSE (EU) / af

KOMMISSIONENS GENNEMFØRELSESAFGØRELSE (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 29.7.2019 C(2019) 5807 final KOMMISSIONENS GENNEMFØRELSESAFGØRELSE (EU) / af 29.7.2019 om anerkendelse af, at Japans retlige og tilsynsmæssige rammer er ækvivalente

Læs mere

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til RÅDETS BESLUTNING

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til RÅDETS BESLUTNING DA DA DA KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER Bruxelles, den 29.10.2009 KOM(2009)608 endelig Forslag til RÅDETS BESLUTNING om bemyndigelse af Republikken Estland og Republikken Slovenien til at

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING

Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING EUROPA-KOMMISSIONEN Bruxelles, den 2.4.2012 COM(2012) 155 final 2012/0077 (COD) Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING om ændring af Rådets forordning (EF) nr. 1098/2007 af 18. september

Læs mere

12852/18 HOU/ks ECOMP.2.B. Rådet for Den Europæiske Union Bruxelles, den 22. november 2018 (OR. en) 12852/18. Interinstitutionel sag: 2016/0406 (CNS)

12852/18 HOU/ks ECOMP.2.B. Rådet for Den Europæiske Union Bruxelles, den 22. november 2018 (OR. en) 12852/18. Interinstitutionel sag: 2016/0406 (CNS) Rådet for Den Europæiske Union Bruxelles, den 22. november 2018 (OR. en) Interinstitutionel sag: 2016/0406 (CNS) 12852/18 FISC 400 ECOFIN 884 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE INSTRUMENTER Vedr.: RÅDETS

Læs mere