Dagfinn Buset

Download Report

Transcript Dagfinn Buset

Objektsikkerhet
Dagfinn Buset
Seksjonssjef
Avdeling for sikkerhetsforvaltning
[email protected]
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
1
Alminnelige bestemmelser
Forskriften har samme formål og virkeområde som
sikkerhetsloven.
Med objekteier menes virksomhet eller person som eier
eller på annen måte råder over skjermingsverdig objekt.
Bestemmelser i sektorlovgivningen går foran
bestemmelsene i objektsikkerhetsforskriften.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
2
Utvelgelse og klassifisering av skjermingsverdige
objekter
Ved utvelgelse av skjermingsverdige objekter skal det tas
hensyn til objektets
betydning for forsvaret av riket og
sikkerhetspolitisk krisehåndtering
betydning for kritiske funksjoner
for det sivile samfunn
potensial for å utgjøre en fare
forsvaret avliv
riket
og
forbetydning
miljøet ellerfor
befolkningens
og helse
sikkerhetspolitisk
krisehåndtering
symbolverdi
for stat og nasjon
betydning for kritiske funksjoner
symbolverdi
for
stat samfunn
og nasjon
for det
sivile
potensiale for å utgjøre en fare
for miljøet eller befolkningens liv og helse
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
3
Klassifiseringen
Klassifisering av skjermingsverdige objekter ut fra
skadepotensial
MEGET KRITISK det kan få helt avgjørende skadefølger for…
KRITISK
VIKTIG
det alvorlig kan skade…
det kan skade…
…rikets selvstendighet og sikkerhet og andre vitale nasjonale
sikkerhetsinteresser om objektet får redusert funksjonalitet eller
blir utsatt for skadeverk, ødeleggelse eller rettstridig overtakelse
av uvedkommende.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
4
Omfanget av skjermingsverdige objekter
Det skal være en høy terskel for utvelgelse av
skjermingsverdige objekter.
Gjennom veiledningsarbeid og tilsyn skal NSM bidra til at
utvelgelsen ikke skjer i større utstrekning enn nødvendig.
Det vil ventelig være et svært lite antall objekter som kan
klassifiseres som MEGET KRITISK.
Meddelelsesplikt mht. avhengighetsforhold mellom
objekter
Prosedyre ift. virksomheter som ikke er underlagt
sikkerhetsloven
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
5
Registrering og koordinering
De enkelte departementer skal føre register over
skjermingsverdige objekter og klassifiseringen av disse
innen eget myndighetsområde.
Alle skjermingsverdige objekter skal meldes til NSM med
angivelse av klassifiseringsgrad. Melding sendes også ved
omklassifisering.
NSM skal i samarbeid med fagdepartementene ivareta
nødvendig koordinering for å ivareta hensyn til
tverrsektoriell avhengighet ved utvelgelse og klassifisering.
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
6
Generelle krav til beskyttelsen
Barrierer
Forhindre eller redusere muligheten for anslag
Deteksjon
For å oppdage (forsøk på) anslag
Verifikasjon
For å etablere situasjonsforståelse
Reaksjon
For å sikre funksjonalitet, sikre
forutsetninger for gjenopprettelse av
funksjonalitet
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
7
Øvrige bestemmelser
Tiltak mot etterretningsvirksomhet
Tilrettelegging for beskyttelse av IKT-infrastruktur
Tiltak mot elektromagnetisk puls og høyfrekvente mikrobølger
Tilrettelegging for bruk av sikringsstyrker
Sikkerhetsklarering og autorisasjon
Håndtering av besøk
Administrative bestemmelser
Kostnadsdekning
Internkontroll
Tilsyn
Klage
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
8
Konsekvenser for virksomhetene
Virksomhetene må foreslå hvilke objekter som er
skjermingsverdige
Hvert enkelt departement
Frist 2 år etter ikrafttredelse
Virksomhetene må etablere forebyggende sikkerhetstiltak i
samsvar med forskriftens kapittel 3 og paragraf 4-2.
Så raskt som mulig og senest 3 år etter ikrafttredelsen (kan
utsettes ytterligere med inntil 1 år etter søknad til NSM)
Konkrete sikkerhetstiltak hjemles i sektorlovgivningen.
Virksomheten må opprette internkontrollsystem i samsvar
med forskrift om sikkerhetsadministrasjon
Frist 3 år etter ikrafttredelse.
Omfatter bl.a. bestemmelser om rapportering til NSM
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
9
Konsekvenser for virksomhetene
Virksomhetene vil få behov for kompetanse knyttet til
objektsikkerhet.
Veiledning i identifisering og klassifisering av
skjermingsverdige objekter
Sikkerhetslovens virkeområde vil trolig omfatte noen flere
private virksomheter
Virksomheter med kritisk infrastruktur og kritiske
samfunnsfunksjoner (jf. NOU 2006:6)
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
10
Konsekvenser for virksomhetene
Virksomhetene må ivareta sin melde-/rapporteringsplikt
Ved utvelgelse og klassifisering
Jf. forskrift om sikkerhetsadministrasjon
Sikkerhetsklarering og autorisasjon
Behov for sikkerhetsklarering og autorisasjon for
permanent tilgang til objekter må vurderes.
Tilsyn
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
11
Spørsmål
Nasjonal sikkerhetsmyndighet – Sikre samfunnsverdier
12