Forskrift
§ 27. Kryptering
Virksomhetsikkerhetsforskriften·Kapittel 4. Håndtering og beskyttelse av skjermingsverdig informasjon
Kryptering
En virksomhet skal kryptere sikkerhetsgradert informasjon som sendes elektronisk ut av et fysisk område som virksomheten kontrollerer.
Sikkerhetsgradert informasjon som er lagret hos virksomheten, skal krypteres dersom informasjonen ikke er sikret med andre sikkerhetstiltak som gir det samme sikkerhetsnivået som kryptering.
Kryptomateriellet som brukes til å kryptere informasjonen, skal sikres på det samme sikkerhetsnivået som informasjonen det beskytter.
Materiellet skal forvaltes i samsvar med kravene til implementering, bruk, drift og forvaltning som Nasjonal sikkerhetsmyndighet etter sikkerhetsloven § 5-6 har fastsatt som en del av godkjenningen. Nasjonal sikkerhetsmyndighet bestemmer hvilket materiell som kan brukes til å kryptere informasjon gradert KONFIDENSIELT eller høyere.
Forsvarsdepartementet kan gi forskrift om krav til kryptering og beskyttelse av kryptomateriell.
Sikkerhetsgradert informasjon skal krypteres når den sendes elektronisk ut av virksomhetens kontrollerte område. Lagret informasjon skal også krypteres med mindre andre tiltak gir samme sikkerhetsnivå. Utstyret som brukes til kryptering skal sikres like godt som informasjonen det beskytter.AI
Sammenheng
Se også1
Referert av2
Koblinger for § 27 i virksomhetsikkerhetsforskriften.