Bekendtgørelse om informationssikkerhed og beredskab for elektroniske kommunikationsnet og -tjenester 1)

Størrelse: px
Starte visningen fra side:

Download "Bekendtgørelse om informationssikkerhed og beredskab for elektroniske kommunikationsnet og -tjenester 1)"

Transkript

1 (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr Senere ændringer til forskriften BEK nr 1025 af 21/08/2013 Bekendtgørelse om informationssikkerhed og beredskab for elektroniske kommunikationsnet og -tjenester 1) I medfør af 8, stk. 1, 2 og 4, jf. 20, stk. 1, 62, stk. 1, 2 og 4, 64, stk. 1 og 2 samt 81, stk. 2 og 4, i lov nr. 169 af 3. marts 2011 om elektroniske kommunikationsnet og -tjenester fastsættes efter bemyndigelse i henhold til 66, stk. 1, jf. 3, stk. 1, 2 og 3, 5, stk. 1 og 2, 7, stk. 2 samt 8, i bekendtgørelse nr. 396 af 21. april 2011 om rammerne for informationssikkerhed og beredskab: Formål og anvendelsesområde 1. Bekendtgørelsen har til formål at sikre informationssikkerhed, herunder beskyttelse af persondata, i forbindelse med udbud af offentlige elektroniske kommunikationsnet og -tjenester samt et beredskab med henblik på i en beredskabssituation at kunne videreføre væsentlige funktioner i samfundet, som udføres under anvendelse af elektroniske kommunikationsnet og -tjenester. 2. Bekendtgørelsen gælder for udbydere, herunder erhvervsmæssige udbydere, af offentlige elektroniske kommunikationsnet og -tjenester og ejere af elektroniske kommunikationsnet, der anvendes til erhvervsmæssigt udbud af offentlige elektroniske kommunikationstjenester. Stk. 2. 6, 7, 15 og 16 gælder kun for udbydere af offentlige elektroniske kommunikationstjenester. Stk. 3. 4, stk. 2, gælder kun for erhvervsmæssige udbydere af offentlige elektroniske kommunikationsnet og -tjenester. Stk , 18 og 21 gælder kun for ejere af elektroniske kommunikationsnet, der anvendes til erhvervsmæssigt udbud af offentlige elektroniske kommunikationstjenester. Definitioner 3. I denne bekendtgørelse forstås ved: 1) Informationssikkerhed, herunder persondatasikkerhed: a) Tilgængelighed: At net, tjenester og data er tilgængelige og anvendelige. b) Fortrolighed: At data i forbindelse med net- og tjenesteudbuddet kun er tilgængelige for og kun behandles af henholdsvis fysiske eller juridiske personer, som data er tiltænkt, eller som er autoriserede hertil i henhold til lovlige formål. c) Integritet: At data i forbindelse med net- og tjenesteudbuddet ikke forvanskes ved uautoriserede og/eller utilsigtede ændringer. 2) Beredskab for elektroniske kommunikationsnet og -tjenester: Planlægning og udførelse af de foranstaltninger, der er nødvendige for at opretholde eller genetablere samfundsvigtig elektronisk kommunikation i beredskabssituationer. 3) Beredskabssituation: Større ulykker og katastrofer og andre ekstraordinære hændelser eller kriser, hvor det er nødvendigt at indføre særlige foranstaltninger vedrørende elektroniske kommunikationsnet og -tjenester med henblik på at kunne opretholde samfundets funktioner samt yde støtte til beredskabsmyndighederne. 1

2 4) Samfundsvigtig elektronisk kommunikation: Kommunikation, der foregår via elektroniske kommunikationsnet og -tjenester, og som er nødvendig med henblik på videreførelse af samfundets funktioner under forhold som nævnt i nr. 3. 5) Beredskabsmyndigheder: Offentlige myndigheder og offentlige og private virksomheder og institutioner, som bidrager til opretholdelse af samfundets funktioner i en beredskabssituation. 6) Brud på persondatasikkerheden: Sikkerhedsbrud, der fører til hændelig eller uretmæssig tilintetgørelse, tab, ændring, ubeføjet videregivelse af eller adgang til persondata, der sendes, lagres eller på anden måde behandles i forbindelse med udbuddet af en offentlig elektronisk kommunikationstjeneste. Stk. 2. I det omfang denne bekendtgørelse refererer til begreber, som er defineret i lov om elektroniske kommunikationsnet og -tjenester og lov om behandling af personoplysninger, henvises til de i disse love fastlagte definitioner. Risikostyring 4. Net- og tjenesteudbydere, jf. 2, stk. 1, skal løbende som led i virksomhedens planlægnings- og driftsopgaver træffe passende tekniske og organisatoriske foranstaltninger med henblik på at styre risici for informationssikkerheden i net og tjenester. Udbyderne skal sikre et sikkerhedsniveau, der, under hensyn til teknologiens aktuelle stade, står i forhold til risici. Stk. 2. Erhvervsmæssige udbydere, jf. 2, stk. 3, skal udover, hvad der følger af stk. 1, foretage en beredskabsplanlægning til forebyggelse og håndtering af beredskabssituationer med henblik på, at udbuddet af erhvervsmæssige offentlige elektroniske kommunikationsnet- og tjenester i videst muligt omfang kan opretholdes. Stk. 3. Udbyderne, jf. stk. 1 og 2, skal gennem planlægning sikre, at de nødvendige ressourcer er til rådighed til sikkerhedsarbejdet og ved aktivering og gennemførelse af beredskabet. Udbyderne skal i den forbindelse sikre, at de medarbejdere, som skal håndtere informationssikkerheden og beredskabet, løbende modtager den fornødne instruktion, uddannelse og træning. Stk. 4. Net- og tjenesteudbydere kan ikke overdrage ansvaret for informationssikkerheden og beredskabet, jf. stk. 1-3, til tredjemand. Hvis opgaven med planlægning af informationssikkerhed og beredskab eller centrale dele af virksomhedens drifts- og/eller planlægningsopgaver i øvrigt udføres af tredjemand, skal udbyder gennem aftale og ved kontrol påse informationssikkerheden og beredskabet. Informationssikkerhed 5. Net- og tjenesteudbydere, jf. 2, stk. 1, skal varetage informationssikkerheden, jf. 3, stk. 1, nr. 1 og 4, stk. 1, på baggrund af en dokumenteret risikostyringsproces. Udbyderne skal i den forbindelse kortlægge risici og herudfra identificere, udvælge og prioritere foranstaltninger til beskyttelse af net, tjenester og data inden for eget forretningsområde. Disse foranstaltninger skal særligt hindre og minimere virkningen af sikkerhedshændelser for brugerne og for andre net, med hvilke det berørte net er sammenkoblet. Stk. 2. Udbyderne skal, jf. stk. 1, inden 1. januar 2012 udarbejde en informationssikkerhedspolitik samt i relevant omfang sikringsplaner indeholdende foranstaltninger til beskyttelse af net, tjenester og data. 6. Tjenesteudbydere, jf. 2, stk. 2, skal, hvor der er særlig risiko for brud på informationssikkerheden informere slutbrugerne herom. Hvis risikoen ligger uden for de foranstaltninger, der skal træffes af udbyderen efter denne bekendtgørelse skal der tillige informeres om, hvordan hændelsen i givet fald kan forebygges, herunder med angivelse af de omkostninger, der sandsynligvis vil være forbundet hermed. Persondatasikkerhed 7. Tjenesteudbydere, jf. 2, stk. 2, skal udover, hvad der følger af 5, inden 1. januar 2012 udarbejde en sikkerhedspolitik for persondatasikkerheden i forbindelse med net- og tjenesteudbuddet og i relevant omfang sikringsplaner omfattende foranstaltninger til beskyttelse heraf. Sådanne foranstaltninger skal, 2

3 udover hvad der følger af krav til selve behandlingen af persondata i kapitel 4 i bekendtgørelse om udbud af elektroniske kommunikationsnet og -tjenester, som minimum: 1) Sikre at kun autoriserede personer får adgang til persondata til lovlige formål 2) Beskytte lagrede persondata og persondata under transmission mod hændelig eller ulovlig tilintetgørelse, hændeligt tab eller ændring og ubeføjet eller ulovlig lagring, behandling, adgang eller videregivelse. Beredskab 8. Ejere af elektroniske kommunikationsnet, jf. 2, stk. 4, skal løbende foretage en beredskabsplanlægning, jf. 4, til forebyggelse og håndtering af beredskabssituationer, jf. 3, stk. 1, nr. 3, der som minimum skal indeholde 1) en risiko- og sårbarhedsvurdering, og 2) en beredskabspolitik og beredskabsplaner, herunder planer for sikring af infrastruktur. Stk. 2. Planlægningen skal omfatte beredskabssituationer, som i væsentlig grad vil kunne reducere funktionaliteten hos ejerens virksomhed og eventuelt andre dele af telesektoren i forhold til udbuddet af offentlige elektroniske kommunikationsnet og -tjenester. Planlægningen skal herudover sikre, at ejeren i nødvendigt omfang kan bidrage til den nationale krisehåndtering. Stk. 3. Ejerens planmateriale skal revideres i det omfang, udviklingen gør det nødvendigt, herunder ved væsentlige ændringer af ejerens virksomhed eller dennes sårbarheder og beredskabsforhold. Planmaterialet skal dog som minimum revideres hvert andet år. 9. Risiko- og sårbarhedsvurderinger i henhold til 8, stk. 1, nr. 1, skal udarbejdes med henblik på videst mulig opretholdelse af udbuddet af offentlige elektroniske kommunikationsnet og -tjenester i en beredskabssituation, jf. 3, stk. 1, nr. 3, og skal omfatte 1) kortlægning og gruppering af ejerens samlede infrastruktur (styresystemer, transmissions- og kabelveje, bygninger m.v.), 2) identifikation af hvilke trusler, der udgør de væsentligste risici, 3) identifikation, udvælgelse og prioritering af beredskabet over for disse risici. Stk. 2. Kortlægning og gruppering af ejerens samlede infrastruktur, jf. stk. 1, nr. 1, skal ske ud fra en vurdering af de enkelte infrastrukturelementers betydning for opretholdelse af udbuddet af elektroniske kommunikationsnet og -tjenester på henholdsvis internationalt, nationalt og lokalt niveau. Ved denne vurdering skal tages hensyn til konsekvenser ved udfald af den pågældende del af infrastrukturen målt i varigheden af afbrydelsen af ejerens udbud og berørte antal slutbrugere. Ved vurderingen skal desuden tages hensyn til infrastrukturens betydning for funktionaliteten i andre dele af telesektoren. Stk. 3. IT- og Telestyrelsen kan fastsætte nærmere retningslinjer for udarbejdelsen af risiko- og sårbarhedsvurderinger, jf. stk. 1 og 2. Stk. 4. IT- og Telestyrelsen kan angive et konkret trusselsbillede, som risiko- og sårbarhedsvurderingerne samt beredskabsplanlægningen skal tage afsæt i. 10. Ejere af elektroniske kommunikationsnet, jf. 2, stk. 4, skal udarbejde relevante sikkerhedspolitikker, herunder en beredskabspolitik og beredskabsplaner til forebyggelse og håndtering af beredskabssituationer, jf. 3, stk. 1, nr. 3. Planerne skal baseres på risiko- og sårbarhedsvurderinger som nævnt i 9. Beredskabsplanerne skal omfatte 1) en eller flere sammenfattende beredskabsplaner, som beskriver ejerens krisehåndtering og i relevant omfang suppleret med 2) underliggende beredskabsplaner i form af detaljerede planer, procedurer, instrukser m.m. samt sikringsplaner for konkrete teleanlæg og anden infrastruktur i relation til opretholdelse af ejerens udbud af elektroniske kommunikationsnet og -tjenester. 3

4 Stk. 2. Beredskabsplaner efter stk. 1 skal angive, hvordan ejeren planlægger at håndtere en beredskabssituation, jf. 3, stk. 1, nr. 3, og styre indsatsen. Formålet er at sikre, at situationen hurtigt normaliseres i videst muligt omfang, og at konsekvenserne af situationen for samfundet reduceres. Krisehåndteringen skal som minimum indeholde følgende elementer: 1) Aktivering, etablering og drift af en kriseorganisation 2) Indhentning, behandling og fordeling af relevante informationer 3) Koordinering af aktørernes handlinger og ressourceanvendelse 4) Udsendelse af relevant, opdateret og samordnet ekstern information. Stk. 3. Beredskabsplaner efter stk. 1 skal som minimum angive følgende konkrete forhold: 1) Ejerens modtagelse og håndtering af oplysninger om beredskabssituationen, jf. 3, stk. 1, nr. 3, fra IT- og Telestyrelsen og andre myndigheder 2) Ejerens kompetence- og beslutningsforhold af relevans for krisehåndteringen 3) Ejerens information af relevante myndigheder, samarbejdsparter m.fl. om situationen og krisehåndteringen 4) Ejerens muligheder for at indsætte yderligere ressourcer i krisehåndteringen i form af personale, materiel, støtte fra andre virksomheder i henhold til aftale 5) Ejerens planer for fremskaffelse af kritiske reservedele fra eget lager eller fra leverandører. 11. Ejere af elektroniske kommunikationsnet, jf. 2, stk. 4, skal etablere et kontaktpunkt. Oplysninger om kontaktpunktet skal tilgå IT- og Telestyrelsen inden 1. august Kontaktpunktet skal i beredskabssituationer, jf. 3, stk. 1, nr. 3, når som helst kunne fungere som forbindelsesled til ejerens virksomhed. Kontaktpunktet skal kunne udveksle informationer, herunder klassificerede informationer, med IT- og Telestyrelsen og andre myndigheder, jf. 63, stk. 2 i lov om elektroniske kommunikationsnet og -tjenester, og skal have beslutningsmyndighed i forhold til at aktivere ejerens beredskab. 12. Ejere af elektroniske kommunikationstjenester, jf. 2, stk. 4, skal på baggrund af risiko- og sårbarhedsvurderinger som nævnt i 9 udarbejde en sikringsplan for og gennemføre sikring af virksomhedens infrastruktur. Sikringsplanen skal beskrive de tiltag, der er eller vil blive iværksat for at imødegå de trusler og risici, der er identificeret i risiko- og sårbarhedsvurderingen. Stk. 2. Sikringsplaner som nævnt i stk. 1 skal i den forbindelse sikre, at særligt kritiske dele af den elektroniske infrastruktur som minimum 1) har lav sårbarhed over for funktionssvigt af væsentlige it-systemer. 2) har nødstrømsforsyning eller anden sikring af infrastrukturen, som i tilfælde af strømafbrydelse sikrer fortsat fuld funktionalitet i mindst 24 timer, 3) har lav sårbarhed over for hændelser, der kan skade virksomheden alvorligt, herunder terror, sabotage eller spionage. Stk. 3. Uanset gruppering af infrastrukturen, jf. 9, stk. 1, nr. 1 og stk. 2, betragtes følgende infrastrukturelementer som minimum som særligt kritiske, jf. stk. 2: 1) Teletrafikudvekslingspunkter mellem offentlige udbydere af elektroniske kommunikationstjenester samt 2) Teletrafikudvekslingspunkter til og fra udlandet. 13. Ejere af elektroniske kommunikationsnet, jf. 2, stk. 4, skal, hvis der foreligger en sikkerhedsmæssig trussel af betydning for ejerens udbud af elektroniske kommunikationsnet og -tjenester, herunder trusler i relation til krise og krig, terror eller sabotage, uden unødigt ophold iagttage IT- og Telestyrelsens påbud og forestå akutte sikkerhedsforanstaltninger inden for egen virksomhed. Sådanne foranstaltninger kan eksempelvis være særlige adgangskontroller, parkeringsrestriktioner, eftersyn med arealer og bygninger, kontrol med postforsendelser, begrænsning af adgangsveje, udpegning og forberedelse af bevogtning af særligt kritiske eller aktuelt truede objekter i samarbejde med relevante beredskabsmyndigheder, jf. 4

5 3, stk. 1, nr. 5, gennemgang og kontrol af fysisk sikring af vitale bygninger og installationer samt afprøvning af beredskabsplaner. Underretningspligter 14. Net- og tjenesteudbydere og ejere af elektroniske kommunikationsnet, jf. 2, stk. 1, skal straks underrette IT- og Telestyrelsen i henhold til bilag 1 til denne bekendtgørelse, hvis udbyder eller ejer: 1) I en beredskabssituation aktiverer sit beredskab planlagt i henhold til 4, stk. 2 eller 10. 2) Bliver bekendt med en hændelse, som uanset årsag i betydeligt omfang har påvirket eller skønnes at ville påvirke udbyders offentlige net- eller tjenesteudbud. 3) Bliver bekendt med en hændelse inden for eget forretningsområde, som uanset årsag i betydeligt omfang har øget eller skønnes at ville øge sårbarheden af samfundets it- og teleforsyning, herunder netog tjenesteudbuddet i andre dele af telesektoren. Stk. 2. Der skal som minimum ske underretning efter stk. 1, hvis der forekommer en afbrydelse af betydeligt omfang i udbyders net- og tjenesteudbud, som omfatter eller skønnes at ville omfatte forbindelser til og fra udlandet, et større geografisk område eller et større antal slutbrugere. Stk. 3. Underretning skal, uanset stk. 1 og 2, også ske, hvis udbyder eller ejer konstaterer hændelser, hvor der er foretaget afbrydelser af net eller tjenester ved terror, sabotage, spionage eller betydelige itangreb. Stk. 4. IT- og Telestyrelsen kan kræve, at udbyder eller ejer informerer offentligheden om hændelsen, jf. stk. 1, 2 og 3, og konsekvenserne for net og -tjenesteudbuddet, hvis det godtgøres, at det er i offentlighedens interesse. Stk. 5. Når der er foretaget underretning i henhold til stk. 1, 2 eller 3, skal udbyder eller ejer i relevant omfang, uopfordret eller på IT- og Telestyrelsens påbud, efterfølgende løbende afgive en situationsrapport i henhold til bilag 1 til denne bekendtgørelse. IT- og Telestyrelsen kan desuden kræve en afsluttende rapport om den eller de hændelser, der har ført til underretningen. 15. Tjenesteudbydere, jf. 2, stk. 2, skal ved brud på persondatasikkerheden, jf. 3, stk. 1, nr. 6, uden unødig forsinkelse underrette IT- og Telestyrelsen om bruddet. Underretningen skal indeholde en præcis beskrivelse af: 1) Karakteren af bruddet. 2) Følgerne af bruddet. 3) Trufne modforholdsregler for at håndtere bruddet 4) Hvilke tekniske beskyttelsesforanstaltninger der var gennemført for at undgå et brud af den pågældende karakter. 5) Om slutbrugerne eller fysiske personer omfattet af bruddet er underrettet. 6) Anbefalinger til slutbrugere eller fysiske personer omfattet af bruddet med henblik på at afbøde mulige negative virkninger af bruddet. 7) Et kontaktpunkt hvor der kan indhentes yderligere oplysninger. Stk. 2. Når bruddet på persondatasikkerheden, jf. stk. 1, kan forventes at krænke personoplysninger eller privatlivet for en slutbruger eller en fysisk person, skal udbyder også uden unødig forsinkelse underrette slutbrugeren eller den fysiske person om sikkerhedsbruddet. Underretningen skal som minimum indeholde de i stk. 1, nr. 1, 6 og 7 nævnte oplysninger. Stk. 3. Brud på persondatasikkerheden, jf. 3, stk. 1, nr. 6, anses for krænkende, jf. stk. 2, hvis det for eksempel kan indebære identitetstyveri eller svig, fysisk skade, betydelig tort eller skade af omdømme i forbindelse med tjenesteudbuddet. Stk. 4. Det er ikke nødvendigt at underrette den pågældende slutbruger eller fysiske person om et brud på persondatasikkerheden, jf. stk. 2, hvis IT- og Telestyrelsen finder det godtgjort fra udbyders side, at denne har gennemført passende tekniske beskyttelsesforanstaltninger, og at disse foranstaltninger er an- 5

6 vendt på de data, som sikkerhedsbruddet vedrørte. Sådanne tekniske beskyttelsesforanstaltninger skal gøre data uforståelige for alle, der ikke har lovlig adgang hertil. Stk. 5. Uden at det berører udbyders forpligtelse til underretning efter stk. 2, kan IT- og Telestyrelsen i tilfælde, hvor underretning ikke allerede er sket, efter at have vurderet bruddets sandsynlige negative virkninger, kræve, at udbyder foretager underretning af slutbrugeren eller den fysiske person om sikkerhedsbruddet. 16. Tjenesteudbydere, jf. 2, stk. 2, skal føre optegnelser over brud på persondatasikkerheden, jf. 3, stk. 1, nr. 6, som indeholder oplysninger om omstændighederne vedrørende bruddene, deres virkninger og de afhjælpende foranstaltninger, der er truffet. Disse optegnelser skal være tilstrækkeligt detaljerede til, at IT- og Telestyrelsen kan føre med kontrol med overholdelsen af 15. Optegnelserne skal kun indeholde de oplysninger, der er nødvendige til dette formål. Stk. 2. Optegnelser i henhold til stk. 1 skal opbevares i minimum 3 år. Tests og øvelser m.v. 17. Net- og tjenesteudbydere og ejere af elektroniske kommunikationsnet, jf. 2, stk. 1, skal løbende vurdere behovet for og foretage de nødvendige test og den nødvendige opdatering og udvikling af foranstaltninger som planlagt i sikringsplaner og gennemført i henhold til 5 og Ejere af elektroniske kommunikationsnet, jf. 2, stk. 4, skal afholde beredskabsøvelser i anvendelse af deres beredskabsplaner. Stk. 2. De i stk. 1 nævnte øvelser skal som minimum afholdes en gang hvert andet år og skal over en 5- årig periode dække alle væsentlige dele af beredskabet, jf. 10. Ejerne skal udarbejde en 5-årig øvelsesplan første gang for perioden fra den 1. januar 2012 til den 31. december Planen skal revideres årligt. I planen angives formålet med de planlagte øvelser, f.eks. træning, kontrol eller udvikling. Stk. 3. Ejerne skal udarbejde en rapport om hver afholdt øvelse, herunder dennes forløb og de opnåede erfaringer samt planlagt opfølgning og tidsplan herfor. Rapportering om øvelser efter stk. 1 og 2 skal foreligge senest 3 måneder efter gennemførelsen af en øvelse og skal på anmodning herom fremsendes til ITog Telestyrelsen. Stk. 4. Ejerne skal på påbud fra IT- og Telestyrelsen efter minimum 3 måneders varsel deltage i øvelsesaktivitet, som har til formål at øve det operative samarbejde mellem IT- og Telestyrelsen, ejerne og andre beredskabsmyndigheder, jf. 3, stk. 1, nr. 5, herunder i forhold til iværksættelse af ejernes beredskab. ITog Telestyrelsen planlægger, om nødvendigt sammen med ejerne, for ejernes deltagelse i sådanne øvelser og anviser procedurer for deltagelse i øvelserne. IT- og Telestyrelsens tilsyn 19. IT- og Telestyrelsen kan påbyde net- og tjenesteudbydere og ejere af elektroniske kommunikationsnet, jf. 2, stk. 1, om de risiko- og sårbarhedsvurderinger, sikkerhedspolitikker, beredskabs- og sikringsplaner samt optegnelser over sikkerhedsbrud, som skal udarbejdes i henhold til denne bekendtgørelse. 20. IT- og Telestyrelsen kan foretage kontrol af de foranstaltninger, som skal træffes af net- og tjenesteudbydere, jf. 2, stk. 1, i henhold til 5 og 7 med henblik på at sikre informationssikkerheden og persondatasikkerheden ved udbuddet af offentlige elektroniske kommunikationsnet og -tjenester. IT- og Telestyrelsen kan i den forbindelse træffe afgørelse, herunder påbyde udbydere at gennemføre de sikringstiltag, som IT- og Telestyrelsen vurderer nødvendige med henblik på at sikre informationssikkerheden og persondatasikkerheden ved udbuddet af offentlige elektroniske kommunikationsnet og -tjenester. Stk. 2. På IT- og Telestyrelsens anmodning skal udbyderne foranstalte en uafhængig sikkerhedsrevision og stille resultaterne heraf til rådighed for IT- og Telestyrelsen. Udgifterne til revisionen afholdes af udbyderne. 6

7 21. IT- og Telestyrelsen kan påbyde ejere af elektroniske kommunikationsnet, jf. 2, stk. 4, at udlevere en årlig redegørelse for ejerens samlede beredskabsplanlægning i medfør af denne bekendtgørelse. Stk. 2. På IT- og Telestyrelsens påbud, jf. stk. 1, skal redegørelsen indeholde nærmere oplysninger om hændelser inden for ejerens forretningsområde, der i årets løb har medført hel eller delvis aktivering af dennes beredskab, eller hændelser i øvrigt, der er givet underretning om til IT- og Telestyrelsen i henhold til 14, stk Stk. 3. IT- og Telestyrelsen kan angive nærmere retningslinjer for ejernes redegørelse for beredskabsplanlægningen, jf. stk. 1 og IT- og Telestyrelsen kan træffe afgørelse, herunder påbyde udbydere, jf. 2, stk. 3, og ejere af elektroniske kommunikationsnet, jf. 2, stk. 4, at gennemføre de sikringstiltag, som IT- og Telestyrelsen vurderer nødvendige med henblik på i en beredskabssituation at kunne videreføre væsentlige funktioner i samfundet, som udføres under anvendelse af elektroniske kommunikationsnet og -tjenester, jf. 4, stk. 2 og 3, 8, 10 og 12. Straffebestemmelser 23. Med bøde straffes den, der overtræder 4, stk. 1, 2 og 3, 5, 6, 7, stk. 1, 8, 9, stk. 1 og 2, 10-13, 14, stk. 1, 2 og 3 og 15, stk. 1 og 2, samt påbud udstedt i medfør af 14, stk. 4 og 5, 15, stk. 5, 18, stk. 4, 19-20, 21, stk. 1 og 2 og 22. Stk. 2. Der kan pålægges selskaber m.v. (juridiske personer) strafansvar efter reglerne i straffelovens 5. kapitel. Ikrafttræden 24. Bekendtgørelsen træder i kraft den 25. maj Stk. 2. Bekendtgørelse nr. 619 af 18. juni 2009 om planlægning og gennemførelse af beredskab for elektroniske kommunikationsnet og -tjenester ophæves. IT- og Telestyrelsen, den 11. maj 2011 JØRGEN ABILD ANDERSEN / Kresten Bay 7

8 1) Bekendtgørelsen indeholder regler, der gennemfører dele af Europa-Parlamentets og Rådets direktiv 2002/21/EF af 7. marts 2002, EF-Tidende 2002, nr. L 108, side 7, Europa-Parlamentets og Rådets direktiv 2002/22/EF af 7. marts 2002, EF-Tidende 2002, nr. L 108, side 51, Europa-Parlamentets og Rådets direktiv 2002/58/EF af 12. juli 2002, EF-Tidende 2002, L 201, side 37, Europa-Parlamentets og Rådets direktiv 2009/140/EF af 25. november 2009, EF- Tidende 2009, L 337, side 37, og Europa-Parlamentets og Rådets direktiv 2009/136/EF af 25. november 2009, EF-Tidende 2009, nr. L 337, side 11. 8

9 Bilag 1 Bilag 1 til bekendtgørelse om informationssikkerhed og beredskab for elektroniske kommunikationsnet og -tjenester 1. VIRKSOMHED OG KONTAKTPUNKT: 2. TIDSPUNKT FOR HÆNDELSEN: 3. BESKRIVELSE AF HÆNDELSEN 4. HVOR HAR HÆNDELSEN FUNDET STED? 5. HVILKE NET OG TJENESTER ER BERØRT? 6. HVOR MANGE BRUGERE ER BERØRT? 7. HVILKE GEOGRAFISKE OMRÅDER ER BERØRT? 8. HVILKE TILTAG ER IVÆRKSAT? 9. INFORMERES DE BERØRTE BRUGERE (EVT. ANDRE) OG HVORDAN? 10. HVORNÅR FORVENTES DE BERØRTE NET ELLER TJENESTER AT VÆRE RE- ETABLERET? 11. HVAD KAN IT- OG TELESTYRELSEN EVT. GØRE? 12. ANDET AF BETYDNING Der kan evt. oplyses yderligere om hændelsens konsekvenser, herunder om hændelsen berører samfundsvigtige funktioner, beredskabsmyndigheder m.m. 13. UDFÆRDIGET AF OG UDFÆRDIGELSESTIDSPUNKT: Denne formular findes elektronisk på IT- og Telestyrelsens hjemmeside og kan rekvireres elektronisk ved henvendelse til beredskab@itst.dk. Underretning og situationsrapport til IT- og Telestyrelsen sker på til styrelsens kontaktpunkt: beredskab@itst.dk. Uden for almindelig kontortid (mandag fredag i tidsrummet kl ) modtages autosvar på henvendelsen med besked om til hvilket telefonnummer, der tillige skal rettes telefonisk henvendelse. Akutte henvendelser inden for kontortiden kan også rettes til telefonnummer eller sendes til faxnummer

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1)

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-076167 Senere ændringer

Læs mere

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1)

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) Center for Cybersikkerhed 29. april 2016 U D K A S T Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) I medfør af 4, 7 og 14, stk. 2, i lov nr. 1567 af

Læs mere

Forslag til Lov om net- og informationssikkerhed 1

Forslag til Lov om net- og informationssikkerhed 1 Forsvarsministeriet 21. april 2015 U D K A S T Forslag til Lov om net- og informationssikkerhed 1 Kapitel 1 Formål og definitioner 1. Lovens formål er at fremme net- og informationssikkerheden i samfundet.

Læs mere

Lovtidende A. 2016 Udgivet den 3. juni 2016. Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1)

Lovtidende A. 2016 Udgivet den 3. juni 2016. Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) Lovtidende A 2016 Udgivet den 3. juni 2016 1. juni 2016. Nr. 566. Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) I medfør af 4, 7 og 14, stk. 2, i lov

Læs mere

Bekendtgørelse om jernbanevirksomheders og jernbaneinfrastrukturforvalteres beredskabsarbejde

Bekendtgørelse om jernbanevirksomheders og jernbaneinfrastrukturforvalteres beredskabsarbejde BEK nr 1312 af 16/12/2008 (Gældende) Udskriftsdato: 29. april 2019 Ministerium: Transport-, Bygnings- og Boligministeriet Journalnummer: Trafikstyrelsen, j.nr. T691-000088 Senere ændringer til forskriften

Læs mere

Bekendtgørelse om informationssikkerhed og beredskab i net og tjenester 1)

Bekendtgørelse om informationssikkerhed og beredskab i net og tjenester 1) BEK nr 567 af 01/06/2016 (Gældende) Udskriftsdato: 15. januar 2017 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., Center for Cybersikkerhed, j.nr. 2015/002263 Senere ændringer til forskriften

Læs mere

BEK nr 11 af 07/01/2011 (Gældende) Udskriftsdato: 20. november Senere ændringer til forskriften Ingen

BEK nr 11 af 07/01/2011 (Gældende) Udskriftsdato: 20. november Senere ændringer til forskriften Ingen BEK nr 11 af 07/01/2011 (Gældende) Udskriftsdato: 20. november 2017 Ministerium: Beskæftigelsesministeriet Journalnummer: Klima- og Energimin., Energistyrelsen, j.nr. 2401/1402-028 Senere ændringer til

Læs mere

Informationssikkerhedspolitik for Region Midtjylland

Informationssikkerhedspolitik for Region Midtjylland Regionshuset Viborg Regionssekretariatet Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 8728 5000 kontakt@rm.dk www.rm.dk Informationssikkerhedspolitik for Region Midtjylland 1. Indledning Denne informationssikkerhedspolitik

Læs mere

Lov om sikkerhed i net- og informationssystemer i transportsektoren 1)

Lov om sikkerhed i net- og informationssystemer i transportsektoren 1) LOV nr 441 af 08/05/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Transport-, Bygnings- og Boligministeriet Journalnummer: Transport-, Bygnings- og Boligmin., j.nr. 2017-4685 Senere ændringer

Læs mere

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1)

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1) LOV nr 437 af 08/05/2018 (Gældende) Udskriftsdato: 28. februar 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2017/004548 Senere ændringer til forskriften Ingen Lov om sikkerhed

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1)

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) BEK nr 566 af 01/06/2016 (Gældende) Udskriftsdato: 10. februar 2017 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., Center for Cybersikkerhed, j.nr. 2015/002263 Senere ændringer til forskriften

Læs mere

UDKAST. Bekendtgørelse om beredskabsarbejde på jernbane- og luftfartsområdet

UDKAST. Bekendtgørelse om beredskabsarbejde på jernbane- og luftfartsområdet UDKAST Bekendtgørelse om beredskabsarbejde på jernbane- og luftfartsområdet I medfør af 147 a, 149, stk. 10 og 152 a, i lov om luftfart, jf. lovbekendtgørelse nr. 1036 af 29. august 2013, og 8 d, stk.

Læs mere

Lovtidende A Udgivet den 3. juni Bekendtgørelse om informationssikkerhed og beredskab i net og tjenester 1) 1. juni Nr. 567.

Lovtidende A Udgivet den 3. juni Bekendtgørelse om informationssikkerhed og beredskab i net og tjenester 1) 1. juni Nr. 567. Lovtidende A 2016 Udgivet den 3. juni 2016 1. juni 2016. Nr. 567. Bekendtgørelse om informationssikkerhed og beredskab i net og tjenester 1) I medfør af 3, stk. 1 og 3, 5, stk. 1 og 2, og 14, stk. 2, i

Læs mere

Bekendtgørelse om uddannelse af personer der beskæftiger sig med aflivning af dyr og dermed forbundne aktiviteter på slagteri 1)

Bekendtgørelse om uddannelse af personer der beskæftiger sig med aflivning af dyr og dermed forbundne aktiviteter på slagteri 1) BEK nr 1424 af 03/12/2015 (Gældende) Udskriftsdato: 11. december 2015 Ministerium: Miljø- og Fødevareministeriet Journalnummer: Miljø- og Fødevaremin., Fødevarestyrelsen, j.nr. 2015-32-30-00044 Senere

Læs mere

Beredskabspolitik. for Ballerup Kommune. Beredskabspolitik for Ballerup Kommune

Beredskabspolitik. for Ballerup Kommune. Beredskabspolitik for Ballerup Kommune Beredskabspolitik for Ballerup Kommune. Beredskabspolitikkens formål er at beskrive kommunens overordnede retningslinjer for, hvordan beredskabsopgaver skal løses. Derudover skal beredskabspolitikken bidrage

Læs mere

Bekendtgørelse om beskyttelse mod udsættelse for biologiske agenser i forbindelse med offshore olie- og gasaktiviter m.v. 1)

Bekendtgørelse om beskyttelse mod udsættelse for biologiske agenser i forbindelse med offshore olie- og gasaktiviter m.v. 1) BEK nr 1342 af 27/11/2015 (Gældende) Udskriftsdato: 6. juli 2016 Ministerium: Beskæftigelsesministeriet Journalnummer: Beskæftigelsesmin., Arbejdstilsynet, j.nr. 20159000211 Senere ændringer til forskriften

Læs mere

Bekendtgørelse om beredskab for elsektoren

Bekendtgørelse om beredskab for elsektoren Bekendtgørelse om beredskab for elsektoren I medfør af 85 b, stk. 3 og 4, og 88 og 90 i lov om elforsyning, jf. lovbekendtgørelse nr. 1115 52 af 817. november januar 201906, fastsættes efter bemyndigelse

Læs mere

Høringsudkast af 21. november 2005

Høringsudkast af 21. november 2005 Høringsudkast af 21. november 2005 Bekendtgørelse om transport og import af genetisk modificerede organismer 1 I medfør af 10 stk. 2, 13, stk. 1 og 2, 14, stk. 2, 19, 27, stk. 1 og 2 og 36 i lov om miljø

Læs mere

Bekendtgørelse om bekæmpelse af vesikulær stomatitis 1)

Bekendtgørelse om bekæmpelse af vesikulær stomatitis 1) BEK nr 1327 af 26/11/2015 (Gældende) Udskriftsdato: 30. november 2015 Ministerium: Miljø- og Fødevareministeriet Journalnummer: Miljø- og Fødevaremin., Fødevarestyrelsen, j.nr. 2015-32-30-00044 Senere

Læs mere

Beredskabstesten Vurdering af niveauet for en organisations samlede beredskabsplan Revideret 2009

Beredskabstesten Vurdering af niveauet for en organisations samlede beredskabsplan Revideret 2009 Vurdering af niveauet for en organisations samlede beredskabsplan Revideret 2009 Introduktion Introduktion Hvad er Beredskabstesten Beredskabstesten er en metode til at få et indtryk af organisationens

Læs mere

Bekendtgørelse om sikkerhed i net- og informationssystemer af betydning for skibes sikkerhed og deres sejlads 1)

Bekendtgørelse om sikkerhed i net- og informationssystemer af betydning for skibes sikkerhed og deres sejlads 1) BEK nr 46 af 15/01/2019 (Gældende) Udskriftsdato: 7. juli 2019 Ministerium: Erhvervsministeriet Journalnummer: Erhvervsmin., Søfartsstyrelsen, j.nr. 2018030032 Senere ændringer til forskriften Ingen Bekendtgørelse

Læs mere

Forslag. Lov om radioudstyr og elektromagnetiske forhold 1)

Forslag. Lov om radioudstyr og elektromagnetiske forhold 1) Lovforslag nr. L 92 Folketinget 2015-16 Fremsat den 16. december 2015 af energi-, forsynings- og klimaministeren (Lars Christian Lilleholt) Forslag til Lov om radioudstyr og elektromagnetiske forhold 1)

Læs mere

Bekendtgørelse om sikring af visse biologiske stoffer, fremføringsmidler

Bekendtgørelse om sikring af visse biologiske stoffer, fremføringsmidler Ministeriet for Sundhed og Forebyggelse Dato: 8. december 2008 Kontor: Sundhedspolitisk kt. J.nr.: 2008-12105-142 Sagsbeh.: tk Fil-navn: Dokument 2 Bekendtgørelse om sikring af visse biologiske stoffer,

Læs mere

Bekendtgørelse om digital kommunikation i arbejdsløshedsforsikringen

Bekendtgørelse om digital kommunikation i arbejdsløshedsforsikringen BEK nr 1644 af 27/12/2013 (Gældende) Udskriftsdato: 17. juni 2016 Ministerium: Beskæftigelsesministeriet Journalnummer: Beskæftigelsesmin., Arbejdsmarkedsstyrelsen, j.nr. 2013-0015364 Senere ændringer

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Lov om net- og informationssikkerhed for domænenavnssystemer og visse digitale tjenester 1)

Lov om net- og informationssikkerhed for domænenavnssystemer og visse digitale tjenester 1) LOV nr 436 af 08/05/2018 (Gældende) Udskriftsdato: 21. februar 2019 Ministerium: Erhvervsministeriet Journalnummer: Erhvervsmin., Erhvervsstyrelsen, j.nr. 2018-2074 Senere ændringer til forskriften Ingen

Læs mere

Nødplan for det danske gastransmissionssystem 2014

Nødplan for det danske gastransmissionssystem 2014 Nødplan for det danske gastransmissionssystem 2014 Energistyrelsen 27. november 2014 2 1. Indledning Denne nødplan er udarbejdet af Energistyrelsen i samarbejde med Energinet.dk som følge af de vurderinger,

Læs mere

Bekendtgørelse om erhvervsmæssig konservering af visse dyrearter 1)

Bekendtgørelse om erhvervsmæssig konservering af visse dyrearter 1) BEK nr 328 af 19/03/2013 (Historisk) Udskriftsdato: 27. maj 2016 Ministerium: Miljøministeriet Journalnummer: Miljømin., Naturstyrelsen, j.nr. NST-304-00061 Senere ændringer til forskriften BEK nr 1914

Læs mere

Bekendtgørelse om krav til udledning af forurenende stoffer til vandløb, søer eller havet 1)

Bekendtgørelse om krav til udledning af forurenende stoffer til vandløb, søer eller havet 1) BEK nr 1725 af 16/12/2015 (Gældende) Udskriftsdato: 25. juni 2016 Ministerium: Miljø- og Fødevareministeriet Journalnummer: Miljø- og Fødevaremin., Naturstyrelsen, j.nr. 019-00522 Senere ændringer til

Læs mere

Bekendtgørelse om beredskab for oliesektoren 1)

Bekendtgørelse om beredskab for oliesektoren 1) BEK nr 424 af 25/04/2018 (Gældende) Udskriftsdato: 13. juni 2019 Ministerium: Energi-, Forsynings- og Klimaministeriet Journalnummer: Energi-, Forsynings- og Klimamin., Energistyrelsen, j.nr. 2017-1546

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Folketinget Udvalgssekretariatet Christiansborg 1240 København K Sendt til: Birgitte.Toft-Petersen@ft.dk 29. august 2014 Vedrørende høring over beretning

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Bekendtgørelse af lov om etablering og fælles udnyttelse af master til radiokommunikationsformål m.v. 1)

Bekendtgørelse af lov om etablering og fælles udnyttelse af master til radiokommunikationsformål m.v. 1) Side 1 af 8 LBK nr 681 af 23/06/2004 Gældende Offentliggørelsesdato: 06-07-2004 Erhvervs- og Vækstministeriet Senere ændringer til forskriften LOV nr 542 af 24/06/2005 35 LOV nr 484 af 11/05/2010 26 LOV

Læs mere

Lov om net- og informationssikkerhed 1)

Lov om net- og informationssikkerhed 1) LOV nr 1567 af 15/12/2015 (Gældende) Udskriftsdato: 18. september 2016 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2015/005940 Senere ændringer til forskriften Ingen Lov om net-

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Informationssikkerhedspolitik. Frederiksberg Kommune

Informationssikkerhedspolitik. Frederiksberg Kommune Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger

Læs mere

Lov om ændring af lov om europæiske samarbejdsudvalg 1)

Lov om ændring af lov om europæiske samarbejdsudvalg 1) LOV nr 281 af 06/04/2011 (Gældende) Udskriftsdato: 18. juni 2016 Ministerium: Beskæftigelsesministeriet Journalnummer: Beskæftigelsesmin., j.nr. 2010-0008489 Senere ændringer til forskriften Ingen Lov

Læs mere

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R Afsnit 1: Indledning... side 1 Afsnit 2: Generelt om sikkerhedsbrud...

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

UDKAST til Beredskabspolitik for Frederiksberg Kommune

UDKAST til Beredskabspolitik for Frederiksberg Kommune Indledning Frederiksberg Kommune har ansvaret for at planlægge og drive en række samfundsvigtige opgaver både i hverdagen, og når uforudsete, større hændelser truer den fortsatte drift. Beredskabspolitikken

Læs mere

Lov om radiofrekvenser 1)

Lov om radiofrekvenser 1) LOV nr 475 af 12/06/2009 (Gældende) Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, Senere ændringer til forskriften LOV nr 1231 af 18/12/2012

Læs mere

BILAG 1 GENERELLE BETINGELSER INTERN (VERSION 1.0 AF 31. MAJ 2005) (I DET FØLGENDE KALDET GENERELLE BETINGELSER) OIO STANDARDAFTALE FOR WEB SERVICES

BILAG 1 GENERELLE BETINGELSER INTERN (VERSION 1.0 AF 31. MAJ 2005) (I DET FØLGENDE KALDET GENERELLE BETINGELSER) OIO STANDARDAFTALE FOR WEB SERVICES BILAG 1 GENERELLE BETINGELSER INTERN (VERSION 1.0 AF 31. MAJ 2005) (I DET FØLGENDE KALDET GENERELLE BETINGELSER) OIO STANDARDAFTALE FOR WEB SERVICES INDHOLDSFORTEGNELSE 1. Anvendelsesområde... 3 2. Definitioner...

Læs mere

Beredskabsarbejdet i naturgassektoren og på energiområdet i øvrigt. (Supplement til Nødplan for det danske gastransmissionssystem 2012/13)

Beredskabsarbejdet i naturgassektoren og på energiområdet i øvrigt. (Supplement til Nødplan for det danske gastransmissionssystem 2012/13) Beredskabsarbejdet i naturgassektoren og på energiområdet i øvrigt (Supplement til Nødplan for det danske gastransmissionssystem 2012/13) Energistyrelsen - 30. november 2012 2 1. Baggrund. Artikel 4 i

Læs mere

Lov om Center for Cybersikkerhed

Lov om Center for Cybersikkerhed LOV nr 713 af 25/06/2014 (Gældende) Udskriftsdato: 27. marts 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2013/003214 Senere ændringer til forskriften LOV nr 443 af 08/05/2018

Læs mere

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person.

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person. Persondatapolitik Denne persondatapolitik fastlægger det grundlag, hvorpå vi behandler de persondata, som du oplyser os, eller som vi i øvrigt indsamler om dig. Ved at bruge vores hjemmeside og system,

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Bekendtgørelse om mærkning og registrering af hunde 1)

Bekendtgørelse om mærkning og registrering af hunde 1) BEK nr 22 af 07/01/2016 (Gældende) Udskriftsdato: 4. juli 2016 Ministerium: Miljø- og Fødevareministeriet Journalnummer: Miljø- og Fødevaremin., Fødevarestyrelsen, j.nr. 2015-32-30-00044 Senere ændringer

Læs mere

Databehandleraftale Underleverandør

Databehandleraftale Underleverandør , Beskæftigelses- og Integrationsforvaltningen Bilag L 2 Dags dato er indgået nedenstående aftale mellem: [Indsæt Leverandørens virksomhedsnavn] Beskæftigelses- og Integrationsforvaltningen CVR.nr.: [Indsæt]

Læs mere

Bekendtgørelse om beredskab for oliesektoren 1

Bekendtgørelse om beredskab for oliesektoren 1 Bekendtgørelse om beredskab for oliesektoren 1 I medfør af 3, 13, stk. 3, 16, stk. 3, 17, stk. 5, 21, stk. 5 og 23, stk. 2 i lov om olieberedskab, jf. lov nr. 354 af 24. april 2012, fastsættes efter bemyndigelse

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Lov om radiofrekvenser 1)

Lov om radiofrekvenser 1) Bilag 16: Lov om radiofrekvenser Lov om radiofrekvenser 1) Lovbekendtgørelse nr. 680 af 23. juni 2004 Kapitel 1 Lovens anvendelsesområde 1. Denne lov finder anvendelse på anvendelse af radiofrekvenser

Læs mere

Bilag 9 Databehandleraftale

Bilag 9 Databehandleraftale Bilag 9 Databehandleraftale Aftale om databehandling mellem Trafik-, Bygge- og Boligstyrelsen Edvard Thomsens Vej 14 2300 København S (i det følgende betegnet som den Dataansvarlige) og XXX XX XX (i det

Læs mere

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Version: 1.2 Side 1 af 5

Version: 1.2 Side 1 af 5 ID Kontrol Henvisning Bilag Medarbejderforhold 1. Er der tilrettelagt en procedure/forretningsgang hos Bank RA, med henblik på at sikre, at det kontrolleres, at ledere og medarbejdere, der har adgang til

Læs mere

Brud på persondatasikkerheden i telesektoren 2014

Brud på persondatasikkerheden i telesektoren 2014 25. februar 2015 /JV Sag Brud på persondatasikkerheden i telesektoren 2014 Baggrund Teleudbyderne skal efter reglerne i 7 i informationssikkerhedsbekendtgørelsen 1 udarbejde sikkerhedspolitikker for persondatasikkerheden

Læs mere

Bekendtgørelse om import og salg samt eksport af batterier og akkumulatorer 1)

Bekendtgørelse om import og salg samt eksport af batterier og akkumulatorer 1) BEK nr 870 af 08/07/2015 (Gældende) Udskriftsdato: 1. oktober 2015 Ministerium: Miljø- og Fødevareministeriet Journalnummer: Miljø- og Fødevaremin., Miljøstyrelsen, j.nr. MST-7031-00026 Senere ændringer

Læs mere

ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE. Artikel 29-gruppen vedrørende databeskyttelse

ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE. Artikel 29-gruppen vedrørende databeskyttelse ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE 5058/00/DA/endelig WP 33 Artikel 29-gruppen vedrørende databeskyttelse Udtalelse 5/2000 om Brugen af offentlige registre til reverse- eller flerkriterie-søgetjenester

Læs mere

Lov om radiofrekvenser 1)

Lov om radiofrekvenser 1) Bilag 10: Lov om radiofrekvenser LOV nr 475 af 12/06/2009 Gældende Offentliggørelsesdato: 13-06-2009 Ministeriet for Videnskab, Teknologi og Udvikling Kapitel 1 Lovens anvendelsesområde Oversigt (indholdsfortegnelse)

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

I medfør af 169 i sundhedsloven, jf. lovbekendtgørelse nr. 1202 af 14. november 2014, som ændret ved lov nr. 129 af 16. februar 2016, fastsættes:

I medfør af 169 i sundhedsloven, jf. lovbekendtgørelse nr. 1202 af 14. november 2014, som ændret ved lov nr. 129 af 16. februar 2016, fastsættes: BEK nr 882 af 28/06/2016 (Gældende) Udskriftsdato: 5. juli 2016 Ministerium: Sundheds- og Ældreministeriet Journalnummer: Sundheds- og Ældremin., j.nr. 1600757 Senere ændringer til forskriften Ingen Bekendtgørelse

Læs mere

Databehandleraftale Leverandør

Databehandleraftale Leverandør , Beskæftigelses- og Integrationsforvaltningen Bilag L - 1 Leverandør Dags dato er indgået nedenstående aftale mellem: Københavns Kommune Beskæftigelses- og Integrationsforvaltningen CVR.nr.: 64 94 22

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Bekendtgørelse om import og salg samt eksport af batterier og akkumulatorer 1)

Bekendtgørelse om import og salg samt eksport af batterier og akkumulatorer 1) BEK nr 943 af 23/09/2008 (Historisk) Udskriftsdato: 22. juni 2016 Ministerium: Miljøministeriet Journalnummer: Miljømin., Miljøstyrelsen, j.nr. MST-765-00026 Senere ændringer til forskriften BEK nr 143

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondata og sikkerhedsbrud

Persondata og sikkerhedsbrud 1 Persondata og sikkerhedsbrud Tirsdag den 10. maj 2016 2 Hvad er et sikkerhedsbrud? Brud på persondatasikkerheden": Brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring,

Læs mere

KOMMISSIONENS FORORDNING (EU)

KOMMISSIONENS FORORDNING (EU) L 173/2 Den Europæiske Unions Tidende 26.6.2013 FORORDNINGER KOMMISSIONENS FORORDNING (EU) Nr. 611/2013 af 24. juni 2013 om de foranstaltninger, der skal anvendes ved underretningen om brud på persondatasikkerheden,

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Bekendtgørelse om tilskud til elektricitet produceret i industrielle kraft-varmeværker

Bekendtgørelse om tilskud til elektricitet produceret i industrielle kraft-varmeværker BEK nr 1299 af 25/11/2015 (Gældende) Udskriftsdato: 30. november 2015 Ministerium: Energi-, Forsynings- og Klimaministeriet Journalnummer: Energi,- Forsynings- og Klimamin., Energistyrelsen, j.nr. 2015-4992

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

Persondata Behandlingssikkerhed. v/rami Chr. Sørensen

Persondata Behandlingssikkerhed. v/rami Chr. Sørensen Persondata Behandlingssikkerhed v/rami Chr. Sørensen Behandlingssikkerhed Artikel 32 2 Behandlingssikkerhed art. 32 Henset til det aktuelle tekniske niveau og omkostningerne og i betragtning af behandlingens

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer

Læs mere

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig)

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) (Den Dataansvarlige og Databehandleren kaldes tilsammen Parterne og hver

Læs mere

Vejledning til bekendtgørelse om persondatasikkerhed i forbindelse med udbud af offentlige elektroniske kommunikationstjenester

Vejledning til bekendtgørelse om persondatasikkerhed i forbindelse med udbud af offentlige elektroniske kommunikationstjenester VEJLEDNING 6. februar 2017 Vejledning til bekendtgørelse om persondatasikkerhed i forbindelse med udbud af offentlige elektroniske kommunikationstjenester Indholdsfortegnelse 1. Indledning... 2 2. Bekendtgørelsens

Læs mere

Vedtaget af Folketinget ved 3. behandling den 3. maj Forslag. til

Vedtaget af Folketinget ved 3. behandling den 3. maj Forslag. til Til lovforslag nr. L 144 Folketinget 2017-18 Vedtaget af Folketinget ved 3. behandling den 3. maj 2018 Forslag til Lov om net- informationssikkerhed for domænenavnssystemer visse digitale tjenester 1)

Læs mere

Forslag. Lov for Færøerne om oplysninger, der skal medsendes om betaler ved pengeoverførsler

Forslag. Lov for Færøerne om oplysninger, der skal medsendes om betaler ved pengeoverførsler 2007/2 LSV 125 (Gældende) Udskriftsdato: 16. juni 2016 Ministerium: Folketinget Journalnummer: Økonomi- og Erhvervsmin., Finanstilsynet, j.nr. 1911-0012 Vedtaget af Folketinget ved 3. behandling den 22.

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Bekendtgørelse om anvendelse af personlige værnemidler på offshoreanlægi forbindelse med offshore olie- og gasaktiviteter m.v. 1

Bekendtgørelse om anvendelse af personlige værnemidler på offshoreanlægi forbindelse med offshore olie- og gasaktiviteter m.v. 1 Bekendtgørelse om anvendelse af personlige værnemidler på offshoreanlægi forbindelse med offshore olie- og gasaktiviteter m.v. 1 Bek. nr. 398 af 15. maj 2008 med senere ændringer ikke autoriseret sammenskrivning.

Læs mere

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Grundnotat til Folketingets Europaudvalg og Folketingets Udvalg for Videnskab og Teknologi Kommissionens meddelelse til Europa-Parlamentet, Rådet,

Læs mere

Politik <dato> <J.nr.>

Politik <dato> <J.nr.> Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .

Læs mere

Gennemgang af den generelle beredskabsplan

Gennemgang af den generelle beredskabsplan Gennemgang af den generelle beredskabsplan Planens titel: Beredskabsplan 2013 - Plan for fortsat drift for Varde Kommune Dato for gennemgang: 3. april 2013 Planens dato: 1. februar 2013 BRS sagsnr. 2010/015302

Læs mere

Bekendtgørelse om indberetning af drifts- og sikkerhedshændelser m.v. for udbydere af betalingstjenester 1)

Bekendtgørelse om indberetning af drifts- og sikkerhedshændelser m.v. for udbydere af betalingstjenester 1) BEK nr 1428 af 03/12/2018 (Gældende) Udskriftsdato: 7. april 2019 Ministerium: Erhvervsministeriet Journalnummer: Erhvervsmin., Finanstilsynet j.nr. 1910-0026 Senere ændringer til forskriften Ingen Bekendtgørelse

Læs mere

Udkast til bekendtgørelse om arbejdsrelateret vold uden for arbejdstid (udmøntning af 2 a i lov om arbejdsmiljø)

Udkast til bekendtgørelse om arbejdsrelateret vold uden for arbejdstid (udmøntning af 2 a i lov om arbejdsmiljø) Udkast til bekendtgørelse om arbejdsrelateret vold uden for arbejdstid (udmøntning af 2 a i lov om arbejdsmiljø) I medfør af 2 a i lov om arbejdsmiljø, jf. lovbekendtgørelse nr. 1072 af 7. september 2010,

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

UDKAST. 1 Bekendtgørelsen indeholder bestemmelser, der gennemfører dele af Europa-Parlamentets og Rådets direktiv

UDKAST. 1 Bekendtgørelsen indeholder bestemmelser, der gennemfører dele af Europa-Parlamentets og Rådets direktiv UDKAST Bekendtgørelse om anerkendelse af erhvervsmæssige kvalifikationer erhvervet i udlandet vedrørende udøvelse af erhverv efter offshoresikkerhedsloven 1 I medfør af 50, stk. 4, 50 a, 50 b, 50 c, 50

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Bekendtgørelse om en a-kasses pligt til at vejlede mv.

Bekendtgørelse om en a-kasses pligt til at vejlede mv. BEK nr 700 af 27/05/2015 (Gældende) Udskriftsdato: 22. juni 2016 Ministerium: Beskæftigelsesministeriet Journalnummer: Beskæftigelsesmin., Styrelsen for Arbejdsmarked og Rekruttering, j.nr. 2015-0002998

Læs mere

hos statslige myndigheder

hos statslige myndigheder IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: itu@itu.dk 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet

Læs mere

Privatlivspolitik. for SUN DESIGN A/S.

Privatlivspolitik. for SUN DESIGN A/S. Privatlivspolitik for SUN DESIGN A/S. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi

Læs mere