10.07.2015 Views

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Etter stedlig tilsyn skriver Kredittilsynet en foreløpig tilsynsrapport. Denne unntasoffentlighet etter Offvl § 5a, jf. kredttl § 7 <strong>og</strong> fvl § 13. Foretaket skal dermed ha enforvaltningsmessig forsikring om at <strong>informasjon</strong> i den foreløpige rapporten ikke blir forelagtandre enn dem. Den endelige rapporten er derimot offentlig <strong>og</strong> vil kunne være et mål forpressens interesse. Den foreløpige rapporten sendes i dag med ordinær postgang.Informasjon som kan påvirke kursen på verdipapirer på Oslo Børs er svært sensitiv. Slik<strong>informasjon</strong> kan for eksempel være nye regnskapstall, planlagte emisjoner, planlagte oppkjøposv. i det børsnoterte selskapet. Dette er <strong>informasjon</strong> som skal offentliggjøres på et gitttidspunkt. Før dette tidspunktet betegnes <strong>informasjon</strong>en som innside<strong>informasjon</strong> <strong>og</strong> det eretter verdipapirhandel lovens § 2-1, ikke er lov å benytte <strong>informasjon</strong>en som grunnlag forhandel. Kun en sluttet gruppe personer i selskapet er kjent med <strong>informasjon</strong>en, men i periodenfør <strong>informasjon</strong>en frigis, kan det være at denne <strong>informasjon</strong>en må utveksles internt i selskapetfor eksempel via e-post eller andre kommunikasjonskanaler. Hvordan kan selskapet sikre slikutveksling <strong>av</strong> innside<strong>informasjon</strong>?Kraftforsyningen behandler store mengder sensitiv <strong>informasjon</strong>. Denne <strong>informasjon</strong>en vartidligere BEGRENSET etter sikkerhetsinstruksen, men er nå <strong>av</strong>gradert <strong>og</strong> erstattet <strong>av</strong><strong>beskyttelse</strong>skr<strong>av</strong> hjemlet i Energiloven. I tillegg er kraftforsyningens styresystemer i seg selvsvært sensitive, særlig med tanke på tilgjengelighet <strong>og</strong> konfidensialitet. Uvedkommende måhindres fra å hacke seg inn <strong>og</strong> overta styringen <strong>av</strong> kraftnettet. Forskriftskr<strong>av</strong>et i dag(Beredskapsforskriftens § 6-2), er at sensitiv <strong>informasjon</strong> om kraftforsyningen ”til enhver tidskal <strong>av</strong>skjermes effektivt for uvedkommende”. Kraftforsyningsanlegg <strong>og</strong> driftskontrollsystemer i dag klassifisert i 3 klasser. <strong>Klassifisering</strong>en er basert på anleggets viktighet <strong>og</strong> erretningsgivende <strong>og</strong>så for hvordan <strong>informasjon</strong>en <strong>og</strong> driftskontrollsystemene skal beskyttes.Hva som er sensitiv <strong>informasjon</strong> om kraftforsyningen med særlig <strong>beskyttelse</strong>skr<strong>av</strong>, er gitt iBeredskapsforskriftens (BfK) § 6-2:a) Driftskontrollsystemer (oversikter over system, sikkerhetstiltak, sårbarhet <strong>og</strong>liknende),b) detaljerte oversikter (kraftsystem, kart, tabeller <strong>og</strong> liknende) over sentral- <strong>og</strong>regionalnett hvor status over transformatorytelser eller kraftlinjer med spenningsnivå<strong>og</strong>/eller overføringskapasitet er angitt,c) oversikter over fordelingsnett som leverer kraft til viktige forsvarsanlegg <strong>og</strong> andreberedskaps- <strong>og</strong> samfunnsviktige virksomheter,d) sikrings- <strong>og</strong> sikkerhetstiltak,e) beredskapsrom / kommandoplasser,f) detaljerte analyser <strong>av</strong> sårbarhet som følge <strong>av</strong> påført skade,g) oversikter over reservemateriellagre <strong>og</strong> reparasjonsmuligheter.I realiteten omfattes altså dette <strong>informasjon</strong> om sårbare punkt i kraftforsyningen som kanrammes ved et målrettet angrep fra en ondsinnet aktør. For eksempel vil det være brudd påomtrent samtlige punkter under beredskapsforskriftens § 6-2 å utlevere slike opplysningersom trengs for å slå ut kraftforsyningen til en samfunnsviktig funksjon, gjennom et målrettetfysisk eller l<strong>og</strong>isk angrep.7

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!