§ 12. Informasjonssikkerhet

Sentral og lokal behandlingsansvarlig er ansvarlige for at det iverksettes tiltak for å sikre nødvendig konfidensialitet, integritet og tilgjengelighet i medlemsregisteret.

Sentral behandlingsansvarlig skal legge til rette for tilstrekkelig informasjonssikkerhet i medlemsregisteret og kan gi lokal behandlingsansvarlig bindende pålegg dersom krav i personopplysningslovgivningen ikke blir overholdt.

Sentral og lokal behandlingsansvarlig skal gjennomføre tiltak som sikrer at medlemsregisteret og opplysninger i dette er tilgjengelig når det er behov for dette. Dette innebærer blant annet at:

  1. kopier av opplysninger og annet nødvendig materiale skal sikres for at medlemsregisteret skal kunne rekonstrueres etter tap og
  2. sentral og lokal behandlingsansvarlig skal benytte en felles kommunikasjonskanal bestemt av sentral behandlingsansvarlig.

Dersom det oppdages datainnbrudd i maskiner som inneholder eller som kommuniserer med datamaskin som inneholder medlemsregisteret, eller det forekommer andre avvik, skal lokal behandlingsansvarlig straks varsle sentral behandlingsansvarlig. Sentral behandlingsansvarlig plikter umiddelbart å underrette Datatilsynet om datainnbrudd og andre avvik.

Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form. Lovspor er ikke offisiell kunngjøringskilde. Lisenstekst.

Kilde
Lovdata (gjeldende regelverk)
Referanse
forskrift/2021-11-14-3326
Hentet
2026-07-30T18:17:57.344275+00:00
Kilderevisjon
a2fba06569b8
Innholdshash (XML)
537040ed9c9d319ee15143c5dcff2e756c2634419a803cc7cd3c719eb097f4c6
Rendererversjon
8
I kraft
2021-11-14
Siste endring i kraft
2022-09-25