Overtredelsesgebyr
Cybersikkerhetssertifiseringsmyndigheter etter § 4 kan ilegge produsenter eller leverandører overtredelsesgebyr på inntil 1 prosent av foretakets omsetning dersom foretaket eller noen som handler på dennes vegne, forsettlig eller uaktsomt:
a) gir feilaktige eller ufullstendige opplysninger til cybersikkerhetssertifiseringsmyndigheten, når myndigheten trenger opplysningene for å utføre sine oppgaver, jf. cybersikkerhetsforordningen artikkel 58 nr. 8 bokstav a og b.
b) hindrer cybersikkerhetssertifiseringsmyndigheten tilgang til lokaler når myndigheten skal utføre undersøkelser etter cybersikkerhetsforordningen artikkel 58 nr. 8 bokstav d.
Cybersikkerhetssertifiseringsmyndigheter etter § 4 kan ilegge produsenter eller leverandører overtredelsesgebyr på inntil 3 prosent av foretakets omsetning dersom foretaket eller noen som handler på dennes vegne, forsettlig eller uaktsomt:
a) ikke etterkommer pålegg etter § 8.
b) overtrer forpliktelsen til å informere om påviste sårbarheter eller uregelmessigheter etter cybersikkerhetsforordningen artikkel 56 nr. 8.
c) utsteder en EU-samsvarserklæring etter cybersikkerhetsforordningen artikkel 53 uten at kravene som følger av sertifiseringsordningen er oppfylt.
Omsetningen er foretakets samlede årsomsetning i det forutgående regnskapsåret, dersom siste godkjente årsregnskap foreligger.
Ved avgjørelsen av om et foretak skal ilegges overtredelsesgebyr og ved utmåling av overtredelsesgebyret, skal det legges særlig vekt på overtredelsesgebyrets preventive virkning, overtredelsens omfang og virkninger, hvilke fordeler som er eller kunne vært oppnådd ved overtredelsen, graden av utvist skyld og foretakets økonomiske evne.
Produsenter og leverandører kan få gebyr hvis de bevisst eller uaktsomt bryter reglene for cybersikkerhetssertifisering. Gebyret kan utgjøre opptil 1 eller 3 prosent av foretakets omsetning, avhengig av hva som er gjort galt.AI
Se ogsåForskrift om cybersikkerhetssertifisering § 4Forskrift om cybersikkerhetssertifisering § 8
Sammenheng
Koblinger for § 10 i forskrift-om-cybersikkerhetssertifisering.