LOV H#LOKDOK01 A A20140071330 AG000594 163853 Lov om Center for Cybersikkerhed 2014 2014-06-25 2014-06-25 2023-01-20 Historic 713 CFCS-Loven Lovtidende A 2014-06-25 2019-08-20 A20180044330 2018-05-08
kapitel
- §
- Der må ikke behandles personoplysninger om racemæssig eller etnisk baggrund, politisk, religiøs eller filosofisk overbevisning og fagforeningsmæssige tilhørsforhold og personoplysninger om helbredsmæssige og seksuelle forhold. Stk.
- Bestemmelsen i stk. 1 finder ikke anvendelse, hvis 1) den pågældende person har givet sit udtrykkelige samtykke til en sådan behandling, 2) behandlingen vedrører personoplysninger, som er blevet offentliggjort af den pågældende person, 3) behandlingen er nødvendig for, at et retskrav kan fastlægges, gøres gældende eller forsvares, 4) behandlingen er nødvendig til beskyttelse af væsentlige hensyn til statens sikkerhed eller rigets forsvar eller 5) behandlingen vedrører personoplysninger,
kapitel
- §
- Der må ikke behandles personoplysninger om strafbare forhold, væsentlige sociale problemer og andre rent private forhold end de i § 11, stk. 1, nævnte, medmindre det er nødvendigt for varetagelsen af Center for Cybersikkerheds opgaver. Stk.
- De i stk. 1 nævnte personoplysninger må ikke videregives. Videregivelse kan dog ske, hvis 1) den pågældende person har givet sit udtrykkelige samtykke til videregivelsen, 2) videregivelsen sker til varetagelse af private eller offentlige interesser, der klart overstiger hensynet til de interesser, der begrunder hemmeligholdelse, herunder hensynet til den, oplysningen angår, 3) videregivelsen er nødvendig for udførelsen af en myndigheds virksomhed eller påkrævet for en afgørelse, som myndigheden skal træffe, 4) videregivelsen er nødvendig for udførelsen af en persons eller virksomheds opgaver for det offentlige eller 5) videregivelsen omfatter personoplysninger,
kapitel
- §
- Behandling af personoplysninger skal tilrettelægges således, at der foretages fornøden ajourføring af oplysningerne. Der skal endvidere foretages den fornødne kontrol for at sikre, at der ikke behandles urigtige eller vildledende personoplysninger. Personoplysninger, der viser sig urigtige eller vildledende, skal snarest muligt slettes eller berigtiges. §
- Indsamlede personoplysninger må ikke opbevares på en måde, der giver mulighed for at identificere den pågældende person i et længere tidsrum end det, der er nødvendigt af hensyn til de formål, hvortil oplysningerne behandles. Kapitel 7 Analyse, videregivelse og sletning af data §
- Analyse af pakkedata,
§§ 4
, 6 og 7, må kun finde sted ved begrundet mistanke om en sikkerhedshændelse, og kun i det omfang det er nødvendigt for afklaring af forhold vedrørende hændelsen. § 16. Data,
§§ 4
, 6 og 7, kan kun videregives i følgende tilfælde: 1) Ved begrundet mistanke om en sikkerhedshændelse kan data videregives til politiet. 2) Ved begrundet mistanke om en sikkerhedshændelse, og hvis det er nødvendigt for udførelsen af netsikkerhedstjenestens opgaver, kan trafikdata videregives til danske myndigheder, udbydere af offentlige elektroniske kommunikationsnet og -tjenester, andre netsikkerhedstjenester og virksomheder,
§§ 4
, 6 og 7, samt til myndigheder og virksomheder i øvrigt i forbindelse med Center for Cybersikkerheds udsendelse af sikkerhedsvarslinger. § 17. Data,
kapitel 4, slettes, når formålet med behandlingen er opfyldt. Stk.
- Uanset at formålet med behandlingen ikke er opfyldt, jf. stk. 1, må 1) data, der knytter sig til en sikkerhedshændelse, højst opbevares i 3 år og 2) data, der ikke knytter sig til en sikkerhedshændelse, højst opbevares i 13 måneder. Stk.
- Fristerne i stk. 2 regnes fra tidspunktet for Center for Cybersikkerheds registrering af de pågældende data. Stk.
- Er data videregivet i medfør af § 16, finder stk. 1 og 2 ikke anvendelse på disse data. Kapitel 8 Sikkerhedsforanstaltninger §
- Center for Cybersikkerhed træffer passende tekniske og organisatoriske foranstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, og mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven. Stk.
- For oplysninger, som er af særlig interesse for fremmede magter, skal Center for Cybersikkerhed træffe foranstaltninger, der muliggør bortskaffelse eller tilintetgørelse i tilfælde af krig eller lignende forhold. Kapitel 9 Tilsyn med behandling af personoplysninger §
- Tilsynet med Efterretningstjenesterne, jf. § 16 i lov om Politiets Efterretningstjeneste (PET), fører efter reglerne i dette kapitel tilsyn med Center for Cybersikkerheds behandling af personoplysninger. Stk.
- Tilsynet udøver sine funktioner i fuld uafhængighed. §
- Tilsynet påser efter klage eller af egen drift, at Center for Cybersikkerhed overholder reglerne i kapitel 4, 6 og 7 vedrørende behandling af personoplysninger. §
- Tilsynet kan som led i sin virksomhed efter § 20 afgive udtalelse over for Center for Cybersikkerhed. Stk.
- Tilsynet underretter forsvarsministeren om forhold, som ministeren efter tilsynets opfattelse bør have kendskab til. Stk.
- Hvis Center for Cybersikkerhed undtagelsesvis beslutter ikke at følge en henstilling i en udtalelse fra tilsynet, jf. stk. 1, skal centeret underrette tilsynet herom og uden unødigt ophold forelægge sagen for forsvarsministeren til afgørelse. §
- Tilsynet kan hos Center for Cybersikkerhed kræve enhver oplysning og alt materiale, der er af betydning for tilsynets virksomhed. Stk.
- Tilsynets medlemmer og sekretariat har til enhver tid mod behørig legitimation uden retskendelse adgang til alle lokaler, hvorfra en behandling, som foretages for Center for Cybersikkerhed, administreres, hvorfra der er adgang til de oplysninger, som behandles, eller hvor tekniske hjælpemidler opbevares eller anvendes. Stk.
- Tilsynet kan afkræve Center for Cybersikkerhed skriftlige udtalelser om faktiske og retlige forhold. Stk.
- Tilsynet kan anmode om, at en repræsentant for Center for Cybersikkerhed er til stede med henblik på at redegøre for de behandlede sager. §
- Tilsynets virksomhed er undtaget fra lov om offentlighed i forvaltningen bortset fra lovens §
- Stk.
- Tilsynets virksomhed er undtaget fra forvaltningslovens kapitel 4-6 og fra lov om behandling af personoplysninger. §
- Tilsynet afgiver en årlig redegørelse om sin virksomhed til forsvarsministeren. Redegørelsen offentliggøres. Kapitel 10 Ikrafttrædelses- og overgangsbestemmelser m.v. §
- Loven træder i kraft den
- juli
- Stk.
- Lov nr. 596 af
- juni 2011 om behandling af personoplysninger ved driften af den statslige varslingstjeneste for internettrusler m.v. ophæves. Stk.
- Aftaler, der er indgået efter den i stk. 2 nævnte lov, opretholdes, indtil de bortfalder efter deres indhold eller opsiges. Stk.
- Loven finder ikke anvendelse på pakke- og trafikdata, der er indsamlet efter den i stk. 2 nævnte lov. For sådanne data finder de hidtil gældende regler anvendelse. Stk.
- Loven finder ikke anvendelse på begæringer om aktindsigt, der er indgivet før lovens ikrafttræden. For sådanne begæringer finder de hidtil gældende regler anvendelse. §
- Loven gælder ikke for Færøerne og Grønland, men kan ved kongelig anordning sættes helt eller delvis i kraft for Færøerne og Grønland med de ændringer, som de færøske og grønlandske forhold tilsiger. Under Vor Kongelige Hånd og Segl