sikkerhet

Skjerper sikkerhetskrav: Vil få kontroll på hvem som opererer i norske datasentre

Fra 1. juli må datasenterselskaper som opererer i Norge, blant annet kunne utlevere kundeinformasjon til myndighetene.

– De nye kravene gjør oss bedre rustet til å håndtere sikkerhetstrusler, sier justis- og beredskapsminister Astri Aas-Hansen.
– De nye kravene gjør oss bedre rustet til å håndtere sikkerhetstrusler, sier justis- og beredskapsminister Astri Aas-Hansen.

– Norske myndigheter skal ha kontroll på hvem som opererer i norske datasentre. De nye kravene gjør oss bedre rustet til å håndtere sikkerhetstrusler samtidig som vi legger til rette for en seriøs og bærekraftig næring.

Det sier justis- og beredskapsminister Astri Aas-Hansen (Ap) i en felles pressemelding fra Digitaliseringsdepartementet og Justisdepartementet.

Nye forskriftskrav som trer i kraft fra 1. juli innebærer blant annet at datasenterselskaper har plikt til å utlevere kundeinformasjon til norske sikkerhetsmyndigheter, det vil si Nkom, NSM, PST og politi- og påtalemyndighet).

Selskapene må også ha en representant i Norge som kan møte fysisk og har nødvendig fullmakt og kompetanse til å følge opp henvendelser fra myndighetene.

Det finnes mange utenlandske selskaper blant de mange datasenterselskapene som er etablert i Norge eller i ferd med å gjøre det.

Datasentre er i dag like grunnleggende som vei, strøm og telekom, påpeker digitaliserings- og forvaltningsminister Karianne Tung (Ap) i meldingen.

– Når mer kritisk digital infrastruktur plasseres på norsk jord, øker vår evne til kontroll i krisesituasjoner. Det reduserer avhengigheten av tredjeland og styrker Norges digitale handlingsrom, sier hun.

Dette skal bidra til kontroll i krisesituasjoner, mener digitaliserings- og forvaltningsminister Karianne Tung Foto: Eirik Helland Urke
Dette skal bidra til kontroll i krisesituasjoner, mener digitaliserings- og forvaltningsminister Karianne Tung

Regjeringen har i løpet av det siste året innført ulike reguleringer for den voksende næringen, blant annet registreringsplikt for datasenteraktører.

«Nå fastsetter regjeringen ytterligere endringer i datasenterforskriften for å styrke nasjonal sikkerhet og kriminalitetsbekjempelse», skriver departementene.

Endringene innebærer:

  • Oppdatert kundeinformasjon: Datasenteroperatører må til enhver tid ha oppdatert informasjon om egne kunder, inkludert navn, kontaktopplysninger og informasjon om hvor kundenes fysiske utstyr er plassert.
  • Plikt til å utlevere informasjon: For å forebygge, avverge og stanse lovbrudd, og for å ivareta nasjonal sikkerhet, får datasenteroperatører plikt til å utlevere kundeinformasjon til Nkom, NSM, PST samt politi- og påtalemyndighet. Det innføres også krav til responstid – både i og utenfor arbeidstid.
  • Krav om representant i Norge: Operatørene må ha en representant i Norge som kan møte fysisk og har nødvendig fullmakt og kompetanse til å følge opp henvendelser fra myndighetene. Ved registrering hos Nkom må de også oppgi hvem som eier bygget datasenteret er lokalisert i.
  • Overtredelsesgebyr: Det innføres gebyr ved forsettlige eller uaktsomme brudd på plikter knyttet til kundeinformasjon, utlevering av opplysninger, representasjonskrav og frister.
Powered by Labrador CMS