§ 9-9. Informasjonssikkerhet og tilgangsbegrensning

Etterretningstjenesteloven·LOV-2020-06-19-77
Lovteksten ordrett

§ 9-9. Informasjonssikkerhet

Etterretningstjenesten skal gjennom systematiske tiltak sikre konfidensialitet, integritet og tilgjengelighet ved behandling av personopplysninger. Tiltakene skal utformes i samsvar med bestemmelsene i sikkerhetsloven.
Personopplysninger skal ikke gjøres tilgjengelige for flere personer enn det som er nødvendig for formålet med behandlingen.
Kilde: Lovdata — Etterretningstjenesteloven § 9-9
Hva betyr dette?

§ 9-9 stiller krav til hvordan Etterretningstjenesten skal beskytte personopplysninger den behandler etter innhenting. Tjenesten må ha systematiske tiltak som sikrer at opplysningene holdes hemmelige for uvedkommende, ikke endres uten grunn, og er tilgjengelige når de faktisk trengs. Tiltakene skal følge kravene i sikkerhetsloven, samme regelverk som gjelder for annen sikkerhetsgradert informasjon i tjenesten. Kravet kommer i tillegg til selve hjemmelen for å behandle opplysningene i § 9-2.

Loven begrenser også hvem som kan få tilgang internt: personopplysninger skal ikke være tilgjengelige for flere ansatte enn det som trengs for formålet med behandlingen. Denne begrensningen henger sammen med slettereglene i § 9-8, som sørger for at opplysninger som ikke lenger trengs, fjernes helt.

Relaterte paragrafer
Alle §§ i etterretningstjenesteloven →
Gratis vurdering av din sak