Hopp til innhold
Forskrift

§ 8. Tiltak ved sikkerhetstruende virksomhet, avvik og kompromittering av sikkerhetsgradert informasjon

Virksomhetsikkerhetsforskriften·Kapittel 2. Sikkerhetsstyring

Tiltak ved sikkerhetstruende virksomhet, avvik og kompromittering av sikkerhetsgradert informasjon

Ved sikkerhetstruende virksomhet eller avvik fra styringssystemet for sikkerhet skal en virksomhet gjennomføre umiddelbare tiltak for å redusere skadeomfanget og gjenopprette et forsvarlig sikkerhetsnivå. Det skal rapporteres om den sikkerhetstruende virksomheten eller avviket internt og til andre som kan bli berørt i stor grad. Virksomheten skal vurdere konsekvensene av den sikkerhetstruende virksomheten eller avviket. Hvis sikkerhetsgradert informasjon blir kjent for uautoriserte personer, skal virksomheten informere den som har tilvirket informasjonen, om hendelsen, i tillegg til å varsle etter sikkerhetsloven § 4-5.

Virksomheter må handle raskt for å begrense skader og gjenopprette sikkerheten ved avvik eller trusler. Slike hendelser skal rapporteres internt og til berørte parter, og konsekvensene skal vurderes. Ved lekkasje av gradert informasjon skal den som lagde informasjonen informeres.AI

Se ogsåSikkerhetsloven § 4-5

Sammenheng

Se også1

Koblinger for § 8 i virksomhetsikkerhetsforskriften.

Les hele forskriften i sammenheng →