Lov om digital sikkerhet (digitalsikkerhetsloven)
digitalsikkerhetsloven
Denne siden viser Lov om digital sikkerhet (digitalsikkerhetsloven) i en brukervennlig struktur med kapitler, paragrafer og stabile lenker til hver bestemmelse.
- Dokumenttype
- Lov
- Dato
- 2023-12-20
- Nummer
- 108
- Kilde
- Lovdata
- Departement
- Justis- og beredskapsdepartementet
- I kraft
- 2025-10-01
- Sist importert
- 17. juni 2026
- Rettsområde
- EU/EØS-rett, Informasjonssamfunnet, HMS og beredskaps- og sikkerhetsrett, Samfunnssikkerhet, IKT- og medierett
Kapittel 1. Innledende bestemmelser
§ 1. Formålegen side
§ 2. Saklig virkeområdeegen side
§ 3. Geografisk virkeområdeegen side
tilbydere av samfunnsviktige tjenester som er etablert i Norge tilbydere av digitale tjenester som har sitt hovedkontor i Norge, eller som har eller skal ha en representant i Norge etter § 12.
§ 4. Definisjoneregen side
nettverks- og informasjonssystemer: elektronisk kommunikasjonsnett som nevnt i ekomloven § 1-5 nr. 2 en enhet eller en gruppe av sammenkoblede eller beslektede enheter som behandler digitale data automatisk ved hjelp av et program digitale data som lagres, behandles, innhentes eller overføres ved hjelp av elementer som nevnt i bokstav a eller b for at dataene skal kunne driftes, vernes, beskyttes eller vedlikeholdes.
sikkerheten i nettverks- og informasjonssystemer: evnen nettverk eller informasjonssystemer har til å tåle, på et gitt tillitsnivå, enhver handling som går ut over tilgjengeligheten, autentisiteten, integriteten eller tilliten til lagrede, overførte eller behandlede data eller tilknyttede tjenester som tilbys eller er tilgjengelige via slike nettverks- og informasjonssystemer hendelse: enhver hendelse med negativ virkning på sikkerheten i nettverks- og informasjonssystemer.
§ 5. Forholdet til andre lover som stiller krav om sikkerhet og varslingegen side
Kapittel 2. Krav til tilbydere av samfunnsviktige tjenester
§ 6. Tilbydere av samfunnsviktige tjenesteregen side
leverer en tjeneste som er viktig for å opprettholde kritiske samfunnsmessige eller økonomiske aktiviteter er avhengig av nettverks- og informasjonssystemer for å levere tjenesten, og kan få tjenesteleveransen betydelig forstyrret av en hendelse.
antallet brukere som er avhengig av tjenesten i hvilken grad andre samfunnssektorer som er nevnt i § 2, er avhengig av tjenesten hvilken virkning en hendelse kan ha i form av omfang og varighet for økonomiske og samfunnsmessige aktiviteter eller samfunnssikkerheten virksomhetens markedsandel størrelsen på det geografiske området som kan bli påvirket av en hendelse den berørte virksomhetens betydning for at det er tilstrekkelig tilgang på tjenesten, tatt i betraktning hvilke alternativer som finnes særlige sektorspesifikke forhold.
§ 7. Krav om sikkerhet for tilbydere av samfunnsviktige tjenesteregen side
§ 8. Krav om varsling for tilbydere av samfunnsviktige tjenesteregen side
Kapittel 3. Krav til tilbydere av digitale tjenester
§ 9. Tilbydere av digitale tjenesteregen side
§ 10. Krav om sikkerhet for tilbydere av digitale tjenesteregen side
sikkerheten i systemer, utstyr og anlegg hendelseshåndtering styring av opprettholdelse av tjenesteleveransen overvåking, revisjon og testing anerkjente internasjonale standarder.
§ 11. Krav om varsling for tilbydere av digitale tjenesteregen side
§ 12. Plikt til å utpeke en representant i Norgeegen side
Kapittel 4. Tilsyn og administrative reaksjoner
§ 13. Tilsynegen side
§ 14. Opplysningsplikt og tilgang til lokaler og utstyregen side
§ 15. Pålegg om rettingegen side
§ 16. Tvangsmulktegen side
§ 17. Overtredelsesgebyregen side
Kapittel 5. Utfyllende regler mv.
§ 18. Forskrifteregen side
krav til sikkerhet og varsling i samsvar med §§ 7, 8, 10 og 11, herunder hva som regnes som tilsvarende krav etter § 5 gjennomføring av tilsyn med tilbydere underlagt loven opplysningsplikt og tilgang til lokaler og utstyr etter § 14 ileggelse og utmåling av tvangsmulkt og overtredelsesgebyr at den som forsettlig eller uaktsomt overtrer forskrift gitt i medhold av bokstav a, kan ilegges overtredelsesgebyr gjennomføring av forpliktelser som følger av EØS-avtalen og andre internasjonale avtaler, og som understøtter lovens regler eller formål behandling av personopplysninger, blant annet om formålet med behandlingen, behandlingsansvar, hvilke personopplysninger som kan behandles, viderebehandling, utlevering og sletting nasjonalt kontaktpunkt for sikkerhet i nettverks- og informasjonssystemer.
Kapittel 6. Sikkerhetssertifisering
§ 19. Sikkerhetssertifisering av informasjons- og kommunikasjonsteknologiegen side
utpeking av sertifiseringsmyndighet tilsyn med sertifiseringsorganer som tilbyr sikkerhetssertifisering av IKT-produkter, IKT-tjenester og IKT-prosesser pålegg om retting, tvangsmulkt og overtredelsesgebyr ved overtredelse av krav til sikkerhetssertifisering.