6255 3030 post@norskvann.no

Utkast til lov som gjennomfører NIS-direktivet i norsk rett

25. mar, 2019 | EU, Høringsuttalelser, Jus

Justis- og beredskapsdepartementet har sendt Regjeringens utkast til lov som gjennomfører EUs direktiv om sikkerhet i nettverk og informasjonssystemer (NIS-direktivet) i norsk rett, på høring. 

Et viktig aspekt ved det videre arbeidet med IKT-sikkerhet er organisering av bistand til vannforsyningssektoren i håndtering av IKT-hendelser. I dag eksisterer det ikke en organisert responstjeneste for denne kritiske infrastrukturen. Ved implementering av NIS-direktivet settes det krav til varsling av hendelser til et responsmiljø. Norsk Vann mener det er svært viktig at dette senteret bygges opp til å kunne bistå vannverkene ved IKT-hendelser, og formidle kunnskap generert gjennom varslingstjenesten tilbake til vannverkene. Når denne læringssirkelen er komplett og i funksjon, vil varslingene bidra til å hindre nye hendelser. Om kunnskap, herunder kunnskap fra tilsvarende sektorer, ikke formidles tilbake til vannverkene, vil man ikke oppnå ønsket sikkerhetsgevinst.

Norsk Vann har i sin gjennomgang av NIS-direktivet tolket direktivet slik at dette i all hovedsak er implementert gjennom drikkevannsforskriftens krav. Følgelig vil gjennomføringen av NIS-direktivet i norsk rett i liten grad gi vannverkene nye krav å forholde seg til. Høringsnotatet støtter dette med unntak av krav til omfanget av varsling. Lovutkastets §8 setter krav om varsling knyttet til svikt i elektroniske komponenter eller signaloverføringer for tilbydere av samfunnsviktige tjenester, noe som går lengre enn varslingsplikten i drikkevannsforskriften. 
 
Vannverkene har gjennom sitt internkontrollsystem (drikkevannsforskriften §7) et system for avviksregistrering og håndtering. En rapporteringsplikt bør derfor knyttes opp til avvik identifisert gjennom etablerte interkontrollsystemer. Vannverkene vil dermed ikke få merarbeid utover selve innrapportering av avvikene. 
 

Norsk Vann vil peke på tre viktige forhold knyttet til rapportering:

  1. Det må være klart beskrevet hva som skal rapporteres av type avvik/svikt.
  2. Rapportering vil skape kunnskap om trusselbilde og utfordringer. Denne kunnskapen må formidles ned til vannverkene slik at de kan iverksette risikoreduserende tiltak basert på samlet kunnskap fra vannforsyningssektoren og liknende sektorer. Dette medfører også at vannverkene ser nytten av rapporteringen, noe som er motiverende og skaper bedre rapportering.
  3. Responsmiljøet som mottar rapporteringen må ha mandat og kapasitet/ressurser til å bistå vannverkene i hendelseshåndtering. Dette vil gi gode synergier, skape mest mulig nytte og gi vannverkene nødvendig krisestøtte knyttet til denne typen hendelser. 
 
Ut fra høringsnotatet kan det forstås slik at departementet ser for seg at Mattilsynet skal motta varslene. Norsk Vann mener at dette vil virke mot formålet ved varslingssystemet slik som det er beskrevet i høringsnotatets kap. 4.2. Varslingen må gå til responsmiljøet. Mattilsynet har ikke slik kompetanse, og er heller ikke tiltenkt en slik rolle. Nåværende rapporteringssystem, Mattilsynets skjematjenester, er ikke egnet til denne typen rapportering og det finnes i svært liten grad midler til å gjøre endringer i systemet. 
 
Skal formålet med regelverksendringen oppnås, må det være et kompetent responsmiljø som håndterer og systematiserer varslene. Norsk Vann ønsker Justis- og beredskapsdepartementet lykke til i det videre arbeidet. 
 

Høringsuttalelsen kan du lese her.

Relaterte nyhetssaker

Godkjenningsordning for bilvask

Godkjenningsordning for bilvask

Norsk Vann har sendt inn høringsuttalelse til Arbeids- og sosialdepartementet om forslag om å etablere en godkjenningsordning for bilvask, dekkskift og dekklagring. Utslipp av forurensninger til kommunalt avløpsnett gjør det vanskeligere for kommunene å drive...

les mer
Iverksetting av lednings-registrerings-forskriften

Iverksetting av lednings-registrerings-forskriften

Kommunal- og moderniseringsdepartementet har nå lagt ut informasjon om iverksetting av plan-og bygningslovens § 2-3 og tilhørende forskrift om innmåling, dokumentasjon og utlevering av geografisk informasjon om ledninger og annen infrastruktur i grunnen, sjø og...

les mer