Home / Dzieje się w Norwegii / Norwegia wprowadza ustawę o cyberbezpieczeństwie – nowe obowiązki dla kluczowych sektorów

Norwegia wprowadza ustawę o cyberbezpieczeństwie – nowe obowiązki dla kluczowych sektorów


5/5 - (1 vote)

Norwegia wprowadza ustawę o cyberbezpieczeństwie – nowe obowiązki dla kluczowych sektorów

Od dziś w Norwegii obowiązuje pierwsza ustawa o cyfrowym bezpieczeństwie. Ustawa o cyberbezpieczeństwie wraz z rozporządzeniem wprowadza podstawowe wymagania wobec firm i instytucji, które mają kluczowe znaczenie dla funkcjonowania społeczeństwa.

Wspieraj Radio Wataha to nasz wspólny głos w Norwegii

Norwegia wprowadza ustawę o cyberbezpieczeństwie

Ustawę przyjęto w Stortingu 12 grudnia 2023 r. Jest ona częścią rządowej strategii wzmocnienia odporności państwa na zagrożenia cyfrowe oraz elementem budowy nowoczesnego systemu bezpieczeństwa i gotowości kryzysowej.

Obowiązki dla kluczowych sektorów

Przepisy obejmują dostawców usług o szczególnym znaczeniu dla społeczeństwa – m.in. w sektorach energii, transportu, ochrony zdrowia, zaopatrzenia w wodę, bankowości, infrastruktury finansowej i cyfrowej. Dotyczą również dostawców usług cyfrowych, takich jak platformy handlowe, chmura obliczeniowa i wyszukiwarki internetowe. Rozporządzenie precyzuje katalog aż 28 kategorii usługodawców w ramach tych sektorów.

– Do tej pory nie mieliśmy ogólnosektorowej ustawy regulującej cyfrowe bezpieczeństwo. Wejście w życie nowych przepisów to ważny krok w ochronie firm i instytucji o strategicznym znaczeniu. Nowe regulacje jasno wskazują, że odpowiedzialność za bezpieczeństwo cyfrowe spoczywa na kierownictwie organizacji. Dają też władzom i przedsiębiorstwom skuteczniejsze narzędzia do zapobiegania i reagowania na zagrożenia – podkreśliła minister sprawiedliwości i bezpieczeństwa Astri Aas-Hansen.

Unijne dyrektywy

Ustawa wdraża unijne dyrektywy NIS1 z 2016 r., której celem jest wzmocnienie bezpieczeństwa cyfrowego na obszarze całej UE.

Firmy objęte nowymi regulacjami będą musiały spełniać minimalne wymagania w zakresie cyberbezpieczeństwa, dostosowane do specyfiki i ryzyka danej działalności. Zobowiązano je m.in. do wdrażania odpowiednich środków ochrony oraz do zgłaszania poważnych incydentów cyfrowych. Celem jest to, by bezpieczeństwo cyfrowe stało się naturalnym elementem codziennego zarządzania przedsiębiorstwem.

Nowe wymogi obowiązują od 1 października, bez okresu przejściowego.

Wspieraj Radio Wataha to nasz wspólny głos w Norwegii

Źródło: regjeringen, Zdjęcie: pixabay

Przeczytaj również: Norwegia wychodzi spod lupy Rady Europy – barnevernet po reformach


Tagi: