{
 "canonical_id": "sf-20250620-1131#paragraf-10",
 "canonical_url": "https://lovspor.no/forskrift/digitalsikkerhetsforskriften/paragraf/10/",
 "heading_id": "10",
 "language": "nb",
 "links": {
  "parent": "https://lovspor.no/forskrift/digitalsikkerhetsforskriften/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "b85b41706e264d8587c36610d1e7eca4f69c3521b8aaea2969c75d0dfde718b5",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "8cfa2c906e3db635d54a3ba2375f19781309f376cd998b0805bce1b4a429e1ed"
 },
 "ref_id": "forskrift/2025-06-20-1131",
 "schema_version": "1",
 "slug": "digitalsikkerhetsforskriften",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2025-10-01",
  "last_change_in_force": null,
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 10. Teknologiske sikkerhetstiltak\n\nBasert på risikovurderingen etter [§ 7](forskrift/2025-06-20-1131/§7) skal en tilbyder av en samfunnsviktig tjeneste iverksette teknologiske sikkerhetstiltak som er tilpasset omfang, kompleksitet, driftsmiljø, brukermiljø, funksjon og risiko ved virksomhetens nettverk og informasjonssystemer.\n\nTeknologiske sikkerhetstiltak skal minst omfatte\n\n1. sterk autentisering for adgang til nettverk og informasjonssystemer\n2. styring av og kontroll med tilganger til virksomhetens nettverk og informasjonssystemer\n3. tiltak for segmentering av nettverk og tjenester basert på minste privilegiums prinsipp\n4. tiltak som skal sikre at nettverk og informasjonssystemer kan håndtere forskjellige typer avbrudd og gjenopprettes innen rimelig tid uten vesentlig reduksjon av tjenestens kvalitet\n5. tiltak som skal sikre at nettverk og informasjonssystemer har tilstrekkelig kapasitet til å tåle overbelastning og utstyrssvikt\n6. tiltak som skal sikre at nettverk og informasjonssystemer videreutvikles kontinuerlig, herunder at oppdateringer kvalitetssikres, installeres og testes fortløpende\n7. sikkerhetsovervåkning av nettverk og informasjonssystemer for å avdekke hendelser.\n\nDersom et eller flere av tiltakene i andre ledd ikke kan gjennomføres, skal dette godkjennes av virksomhetens leder. Begrunnelsen for unntaket skal dokumenteres i styringssystemet for sikkerhet. Tilsynsmyndigheten skal orienteres om unntaket.\n",
 "title": "Teknologiske sikkerhetstiltak",
 "type": "paragraf"
}
