{
 "canonical_id": "nl-20180601-024#paragraf-6-6",
 "canonical_url": "https://lovspor.no/lov/sikkerhetsloven-sikkl/paragraf/6-6/",
 "heading_id": "6-6",
 "language": "nb",
 "links": {
  "parent": "https://lovspor.no/lov/sikkerhetsloven-sikkl/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "a137a8cbbaff878c7a2e491f8fc0cf36d8cc7404116845c7f79593fecff2de7c",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "95843479e1d7c46b6cbd78c661f6a309b65fd6426f634b2b94969ee80beedb19"
 },
 "ref_id": "lov/2018-06-01-24",
 "schema_version": "1",
 "slug": "sikkerhetsloven-sikkl",
 "source": {
  "dataset": "gjeldende-lover",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2019-01-01",
  "last_change_in_force": "2024-06-14",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 6-6. Kommunikasjons- og innholdskontroll av informasjonssystemer\n\nVirksomheten kan be sikkerhetsmyndigheten kontrollere om virksomhetens informasjonssystemer behandler sikkerhetsgradert informasjon utover det systemets sikkerhetsgodkjenning tillater. Virksomhetens ansatte skal orienteres om at slike kontroller kan forekomme.\n\nSikkerhetsmyndigheten kan gjennomføre kontrollen ved å avlytte og avlese informasjon som behandles i eller sendes mellom informasjonssystemer.\n\nKontrollen skal ikke omfatte privat kommunikasjon eller kommunikasjon med virksomheter som ikke er omfattet av loven. Fanger kontrollen likevel opp slik kommunikasjon, skal kontrollen straks opphøre, og informasjon som kontrollen har gitt tilgang til, skal slettes.\n\nAlle som får tilgang til informasjon som nevnt i tredje ledd i forbindelse med arbeid eller tjeneste for sikkerhetsmyndigheten, har taushetsplikt om innholdet.\n\nSikkerhetsmyndigheten skal informere virksomhetens ledelse om metodene som skal benyttes i kontrollen og sikkerhetsmyndighetens vurdering av risikoen for at kontrollen kan fange opp kommunikasjon som nevnt i tredje ledd. Dersom virksomhetens ledelse finner at hensynet til informasjonssystemsikkerheten ikke kan begrunne metodene og risikoen, skal kontrollen ikke utføres.\n\nInformasjon som kontrollen gir tilgang til, kan benyttes bare til det som formålet med kontrollen krever. Når det ikke lenger er behov for informasjonen, skal den slettes. Kunnskap og erfaringer som sikkerhetsmyndigheten tilegner seg gjennom kontrollen, kan brukes til videreutvikling av sikkerhetsmyndighetens generelle sikkerhetsarbeid.\n\nSikkerhetsmyndigheten skal gi virksomheten en rapport om resultatet av kontrollen. Rapporten skal bare inneholde informasjon som kan bidra til å bedre virksomhetens sikkerhet.\n\nKongen kan gi forskrift om kommunikasjons- og innholdskontroll av informasjonssystemer, og om at slik kontroll kan utføres av andre enn sikkerhetsmyndigheten.\n",
 "title": "Kommunikasjons- og innholdskontroll av informasjonssystemer",
 "type": "paragraf"
}
