10.07.2015 Views

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

helsefaglig tilsyn er hos helsetilsynet <strong>og</strong> Datatilsynet fører tilsyn med personvern <strong>og</strong><strong>informasjon</strong>ssikkerhet.Loven inneholder bestemmelser om taushetsplikt i henhold til forvaltningslovens § 13 <strong>og</strong>helsepersonelloven. For personvern er loven et supplement til personopplysningsloven pårelevante områder for dette, for øvrig gjelder personopplysningsloven. Tilsvarende er detviktig å være klar over at de fleste konkrete reguleringer <strong>av</strong> fagområdet finnes i en rekkesærlover om helse som helsepersonelloven, kommunehelseloven <strong>og</strong> pasientrettighetslovenmv.§16 regulerer sikkerhet i henhold til internkontrollprinsippet basert på risikovurdering.Sikkerhetsbestemmelsene er personopplysningsforskriften kapitel 2, men omfatter <strong>og</strong>såkvalitet i helseopplysningene. For nærmere omtale <strong>av</strong> sikkerhetsbestemmelsene vises det tilpersonopplysningsloven.Sektoren sammen med de regulerende offentlige myndigheter har etablert bransjenormen for<strong>informasjon</strong>ssikkerhet i helsesektoren. Virksomheter som knytter seg til Helsenettundertegner en <strong>av</strong>tale som forplikter dem til å innrette seg i samsvar med denne normen.Forskrift om beredskap i kraftforsyningenForskrift om beredskap i kraftforsyningen er hjemlet i Energilov <strong>og</strong> forskrift. Energiloven girrammene for organiseringen <strong>av</strong> kraftforsyningen i Norge. Den inneholder et samlet regelverksom tidligere var spredt på flere lover <strong>og</strong> instrukser. Loven trådte i kraft 1. januar 1991 <strong>og</strong> lagrunnlaget for en markedsbasert produksjon <strong>og</strong> omsetning <strong>av</strong> kraft. Loven omhandler blantannet anleggs-, område- <strong>og</strong> omsetningskonsesjon <strong>og</strong> konsesjon for fjernvarmeanlegg. Videregir loven regler om saksbehandling, beredskap, sanksjoner m.m.Historisk utvikling <strong>av</strong> kr<strong>av</strong> til <strong>informasjon</strong>ssikkerhet i kraftforsyningenLov om forsvarmessig sikring <strong>av</strong> kraftforsyningen <strong>av</strong> 1948 ga hjemmel til arbeidetmed å sikre viktige kraftforsyningsanlegg mot skade fra krigshandlinger. 1951 komInstruks om adgangsrestriksjoner for å beskytte sensitiv <strong>informasjon</strong> om kraftanlegg. I1990 ble bestemmelsene inntatt i energiloven <strong>og</strong> utvidet til å gjelde driftssentraler,sambandssystemer <strong>og</strong> dataanlegg. 1995 kom IKT-relaterte kr<strong>av</strong> om elektronisktilgangskontroll <strong>og</strong> kr<strong>av</strong> til redundans i viktige IKT systemer. 2000 åpnet enlovutvidelse for at sikringskr<strong>av</strong>ene <strong>og</strong>så kan omfatte IKT relaterte tiltak.Sikringskr<strong>av</strong>ene var basert på klassifisering etter viktighet som styrende parameter.Dette gjaldt <strong>og</strong>så for driftssentraler <strong>og</strong> sambandsanlegg.I 2003 ble ovennevnte regelverk erstattet <strong>av</strong> Beredskapsforskriften. Her legges vekt påfunksjonelle kr<strong>av</strong> basert på lokale risiko- <strong>og</strong> sårbarhetsanalyser. Forskriften har generelle kr<strong>av</strong>til f.eks. beredskapsplaner, <strong>og</strong> til sikkerhet generelt. Kr<strong>av</strong>ene gjelder <strong>og</strong>så IKT-systemer.Kr<strong>av</strong>ene til sikringstiltak differensieres etter NVEs vedtak om anleggets klasse <strong>og</strong> omfatter<strong>og</strong>så driftskontrollsystemer, som for eksempel fysisk <strong>og</strong> elektronisk sikring, nødstrøm m.m.Forskriften har et eget kapittel om <strong>informasjon</strong>ssikkerhet. Her stilles bl.a. kr<strong>av</strong> til <strong>beskyttelse</strong><strong>av</strong> sensitiv <strong>informasjon</strong>, sikkerhetskopiering, driftskontrollsystemer, driftsradio <strong>og</strong> sambandfor vern <strong>av</strong> kraftsystemet.eForvaltningsforskriften19

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!