{
 "canonical_id": "sf-20181220-2053#paragraf-49",
 "canonical_url": "https://lovspor.no/forskrift/virksomhetsikkerhetsforskriften/paragraf/49/",
 "heading_id": "49",
 "language": "no",
 "links": {
  "parent": "https://lovspor.no/forskrift/virksomhetsikkerhetsforskriften/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "d96b09a7b82de01f899dacef6a1ea26b41642d35a7776d6c145df443d9b20aa9",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "c5433a84e7ea7ed6a8da5bedeb2fc12a7518f787aa8483f549dcba2f6268ded6"
 },
 "ref_id": "forskrift/2018-12-20-2053",
 "schema_version": "1",
 "slug": "virksomhetsikkerhetsforskriften",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2019-01-01",
  "last_change_in_force": "2019-05-03",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 49. Forsvarlig sikkerhetsnivå for skjermingsverdige informasjonssystemer\n\nNår en virksomhet håndterer en risiko knyttet til skjermingsverdige informasjonssystemer etter [§ 13](forskrift/2018-12-20-2053/§13), skal den oppnå et forsvarlig sikkerhetsnivå ved å\n\n1. beskytte data mot uønsket lesing og beskytte tjenester mot uønsket bruk\n2. beskytte data mot uønsket modifikasjon og beskytte tjenester mot uønsket modifikasjon og manipulasjon\n3. beskytte data mot uønsket sletting og beskytte tjenester mot uønsket reduksjon eller stans\n4. identifisere og autentisere brukere som kan påvirke informasjonssystemets funksjon, eller som kan få tilgang til data i systemet, før de gis tilgang til data og tjenester\n5. forhindre at falske data og tjenester introduseres i informasjonssystemet\n6. registrere bruk, misbruk og forsøk på misbruk av informasjonssystemet, tjenester og data\n7. systematisk kontrollere at sikkerhetstiltakene er korrekt implementert og ivaretar sikkerheten på en effektiv og hensiktsmessig måte.\n\nSikkerhetstiltakene skal være tilpasset systemets totale omfang og kompleksitet gjennom hele systemets levetid.\n\nSikkerhetstiltak som skal virke hurtig, eller som lett kan utløse feil når de utføres manuelt, skal automatiseres så langt det er praktisk mulig.\n",
 "title": "Forsvarlig sikkerhetsnivå for skjermingsverdige informasjonssystemer",
 "type": "paragraf"
}
